2026 年 8 月 15 日,Proton VPN 宣布 NetShield 拦截引擎完成一次底层重构。这次升级把恶意域名的识别率从 87.6% 拉高到 96.3%,同时将误报率压低了 62%,DNS 查询的平均处理耗时也从 14.2 毫秒缩短到 6.8 毫秒。对普通用户来说,最直观的变化是:广告更少了、可疑网站更进不去了,而正常网页的加载反而更快。
NetShield 是 Proton VPN 内置的 DNS 级过滤功能,2020 年随客户端更新首次推出。它工作在域名解析环节,当设备试图访问某个域名时,NetShield 会在返回解析结果之前对照威胁库做出放行或拦截决定。威胁研究主管 Dr. Anna Keller 回顾道:「第一代 NetShield 本质上是『名单比对』——命中黑名单就拦,没命中就放。名单更新再勤,也总有滞后窗口,而恶意域名恰恰利用这个窗口疯狂轮换。」
规则引擎重构:从名单比对到行为评分
新版 NetShield 的核心是一套名为「行为评分」的判定模型。Dr. Anna Keller 解释,系统不再只查黑名单,而是对每个域名同时考察 23 项特征——包括注册时长、历史解析变化频率、托管 IP 的恶意关联度、证书签发记录与页面资源指纹。每项特征被赋予 1 到 10 分的风险权重,总分超过 62 分的域名即触发拦截。
这套模型的最大价值在于能拦截「名单之外」的威胁。Dr. Anna Keller 举了一个例子:「上个月有一批钓鱼域名平均只存活 11 小时,靠黑名单根本追不上。新版模型凭借特征评分在它们启用后的 4 分钟内就完成了标记,拦截率达到 94%。」她同时强调,所有评分都在服务端完成,客户端只接收最终判定结果,不涉及任何用户浏览内容的读取。
恶意域名识别率 87.6% → 96.3% · 误报率下降 62% · DNS 处理耗时 14.2ms → 6.8ms · 行为特征 23 项 · 风险阈值 62 分 · 钓鱼域名存活 11 小时即被标记 · 短命域名拦截率 94% · 标记速度 4 分钟。
实测对比:拦截率与误报率双线优化
产品经理 Lucas Moreau 公布了为期 5 周的对比测试结果。测试团队准备了 18,400 个已知恶意域名样本与 12,600 个正常域名样本,分别通过新旧两版引擎处理。旧版对恶意样本的拦截率为 87.6%,新版达到 96.3%;而更关键的是误报方向——旧版误拦了 214 个正常域名,新版仅误拦 81 个,误报率下降 62%。
「过滤引擎的难点从来不是『多拦』,而是『拦得准』。」Lucas Moreau 说,「把一个正常电商网站误判成恶意站,用户只会默默关掉 NetShield,再也不会打开。所以这次我们把误报率当成和拦截率同等重要的指标来优化。」测试还覆盖了 90 个流行视频与新闻站点的加载对比:开启 NetShield 后页面平均加载时间反而缩短了 18%,因为广告与追踪脚本在解析层就被挡掉了。

白名单与开关体验同步打磨
配合引擎升级,客户端的 NetShield 设置界面也做了简化。原先的「严格 / 温和」两档现在合并为直观的开关式操作,默认启用温和强度,进阶用户仍可在高级设置中单独调整恶意域名拦截的灵敏度。白名单功能支持通配符,例如把「*.example.com」整体放行,一次设置长期生效。
企业级接口也在本次更新中上线。使用自建 DNS 的团队用户可以通过配置模板把 NetShield 规则同步到内部解析器,让过滤能力覆盖整个办公网络。据 Lucas Moreau 透露,这项功能在内测阶段已被 37 家中小企业采纳,平均每台终端每日拦截恶意解析请求 46 次。
Dr. Anna Keller 在发布说明中写道:「威胁不会停止进化,我们也不会。下一阶段的方向是把评分模型的判定时延压到 3 毫秒以内,并增加对加密 DNS 请求的本地过滤支持。」对于 Proton VPN 用户来说,NetShield 拦截引擎的这次升级意味着上网环境又干净了一分,也安全了一分。
新版 NetShield 已随全平台客户端更新推送,Plus 及以上套餐用户默认可用。尚未使用 Proton VPN 的用户可以前往下载中心获取客户端,体验带 DNS 过滤的加密上网。
Proton VPN



用户评论
更新后明显感觉广告少了,新闻页面干净得不像话,加载也快了一截。
之前有个常逛的小众论坛被误拦过,新版白名单通配符设置后终于省心了。
行为评分这个思路不错,短命钓鱼域名确实靠名单防不住,实测拦截很及时。
误报确实少了,之前三天两头要关一次 NetShield,现在基本没动过开关。
公司用了企业接口,内网终端每日拦截几十次恶意解析,这个数据量超出预期。
页面加载变快是真的,视频网站的贴片广告直接没了,体验提升明显。