URnetwork vs Tailscale
Tailscale 把你自己拥有的机器连成一张私有的加密网状网络;URnetwork 则是通往公共互联网的私密出网。它们是不同的工具,重叠之处恰好只有一个:Mullvad 出口节点附加服务。
选 Tailscale 来访问你自己的设备:网状网络就是它的全部工作,它是这个品类里最好的产品,本页没有任何一句话在反驳这一点。选 URnetwork 来面对公共互联网:住宅出口、一条被拆分的路径,以及一个不必是你本人的账户。大多数问出这个问题的人,第一件工作还是应该继续用 Tailscale。本页画的是这条边界,以及在两项工作唯一相触的那一点上会发生什么。
Tailscale 是多伦多的 Tailscale Inc. 做的零配置 WireGuard 网状网络,2025 年 4 月完成 1.6 亿美元的 C 轮风险投资。它把你的笔记本、手机、服务器和虚拟机连进一个私有网络,穿透 NAT 建立直接的点对点链路,在没有直连路径时回落到它自己的 DERP 中继。私钥永远不离开你的设备,而被中继的数据包在中继眼里是密文。
URnetwork 使用成员运行的出口。在中继路径上,提供者收不到你的来源 IP。原生应用默认把发往提供者的流量密封。URnetwork 的工作原理讲解完整设计。威胁模型保存关于存储与执行的完整记录。
影响选择的六个差异
| Tailscale | URnetwork | |
|---|---|---|
| 工作 | 你自己拥有的设备之间的私有网状网络 | 通往公共互联网的私密出网 |
| 面向公共互联网的出口 | 默认没有;要么是你自己的机器,要么是通过付费附加服务得到的一个 Mullvad 数据中心出口 | 90+ 个国家、住宅地址上的成员设备;浏览国家,搜索城市 |
| 运营方握有什么 | 账户身份、设备清单、公网 IP,以及一张带字节计数的连接图;网状网络里的内容仍是密文 | 两个中继方;出口永远看不到你的 IP,运营方读不了密封会话 |
| 账户 | 绑定到 Google、Microsoft、GitHub 或 Okta 身份;按设计不存在匿名 tailnet | 一键创建即时账户(Instant Account),无需邮箱;钱包登录;链上 USDC |
| 验证 | SOC 2 Type II;40+ 份公开安全公告;审计报告需索取 | 客户端和服务器代码开源;协议和服务器代码尚无独立审计 |
| 免费档与价格 | 免费的个人档;付费团队套餐;Mullvad 附加服务约每 5 台设备每月 $5 | 每日免费额度;Pro 每月 $5 或每年 $40 |
表格之下的注意事项:
- 后量子加密在这里是 URnetwork 单方面的:X25519MLKEM768 客户端到提供者会话在原生应用中默认开启,遇到无法与之建立密封的提供者会跳过,而不是降级。浏览器扩展没有密封会话;在那里,运营方的数据路径不记录任何内容,由开源代码里的一条测试钉住。
- 两者都在 Android、iOS、macOS、Windows 和 Linux 上发布。URnetwork 另有一个与其 Web 应用配对的浏览器扩展,以及每个平台上都有的明确断网保护(kill switch)开关,扩展里默认开启。
- Tailscale 的客户端可以用
--no-logs-no-support退出连接日志,代价按其说明是失去技术支持。 - 两者可以一起跑:Tailscale 占着系统隧道,URnetwork 的扩展覆盖浏览器,因为那个扩展是代理,不去争操作系统的路由。在移动端你只能切换,因为操作系统一次只跑一个 VPN 配置。
网状网络,以及那台密钥服务器
在一个 tailnet 内部,"什么都看不到"这个说法大体上是机制。每台设备生成自己的 WireGuard 密钥对,私钥永远不离开它。协调服务器分发公钥和访问策略。DERP 中继转发它们解密不了的加密数据包,中继的代码是开源的。Tailscale 的隐私政策把自己的承诺限定在流量内容上,那正是站得住的范围。
残留的信任在密钥分发上,而 Tailscale 抢在批评者之前把它点了出来。它的 tailnet lock 页面写明,一个恶意的 Tailscale"可以通过向你的网络中插入节点,以明文向你现有的节点收发流量"。tailnet lock 就是那个补丁:新节点必须由你所控制机器上的密钥签名。有三个事实使它无法就此定论。它默认关闭。它在 Personal 和 Enterprise 套餐上可用,但夹在两者之间的付费档没有。而 2025 年 11 月的一份公告 TS-2025-008 报告称,从这项功能引入起直到 1.90.8 版为止,它对没有状态目录的节点会静默跳过签名检查。所以对大多数 tailnet 来说,安全页面上那句平铺直叙的"无法检查你的流量",是一个值得信任的有力理由,而不是一条正在生效的性质。
Tailscale 确实握着的是元数据,而且比匆匆一读所以为的更多:账户身份、设备清单、公钥、策略、公网 IP 地址,以及一个有名字的日志产品,节点间流量日志(Inter-Node Traffic Logs),它为每一条机器间连接记录打开和关闭事件以及字节统计,并且没有公布保留期限。
围绕这一切的披露实践好得不寻常。自 2022 年以来 40 多份公开安全公告,大多是主动发布的,带着时间线和研究者署名。其中那份严重级的是 2022 年 11 月的 CVE-2022-41924,它允许通过 DNS 重绑定在 Windows 客户端上远程执行代码,已在 1.32.3 中修复。唯一被证实的隐私事故是 2025 年 5 月的 TS-2025-004,它把共用一个邮箱域名的、彼此毫不相干的陌生人放进了同一个 tailnet:664 个域名受影响,没有被证实的利用,修复方式是把用户审批默认设为开启。2024 年 4 月,在一次 beta 迁移之后,有十五个 tailnet 的网络流日志仍在继续采集,而控制台上没有任何提示;问题在数日内修复,那些 tailnet 也收到了通知。SOC 2 Type II 覆盖安全性、可用性和保密性。Latacora 的审计报告需索取才能获得,并不公开发表。
Mullvad 附加服务:两项工作相触之处
Tailscale 默认不是一个出网隐私产品。你的浏览按平常的方式离开设备:你的 ISP 看得到,站点看得到你的真实地址。那是一个设计选择,不是一个缺口。当一位 Tailscale 用户也想把浏览藏起来时,有两个选项,而它们差别很大。
用你自己的出口节点,是把被看这件事挪个地方,而不是取消它。你家里的 ISP 看到每一个目的地,而每个站点看到你家的地址。租一台 VPS 当出口是同一招,只是画像更糟:一个单租户地址反而标识出你,因为从它出去的一切都是你的。
Mullvad 附加服务,每五台设备约每月 $5,提供的是一群真实的人流,而它的数据路径比读者可能猜的更好:你的设备直接拨向 Mullvad 服务器,复用它已有的 WireGuard 密钥,所以流量根本不经过 Tailscale 的基础设施。Mullvad 的服务器终止隧道,所以它能同时看到连接地址和目的地,背后是一份由业内最强记录支撑的无日志政策,包括 2023 年 4 月那次一无所获的搜查(见 URnetwork vs Mullvad)。
这项附加服务没有做到的,是把这份工作交出去。Tailscale 自己的文档写明了三个要紧的事实:Mullvad 账户由它生成和管理,你不能自带;"Tailscale 知道哪些 Mullvad 账户属于哪些 Tailscale 用户";而且它的客户端日志能显示哪位用户连接了哪台 Mullvad 出口服务器,除非那台设备退出了日志。Mullvad 不从 Tailscale 那里收到任何身份信息。所以这个安排增加的是第二个观察者,它握着一个经过验证的身份和一份账单记录;它并没有把 Mullvad 的匿名账户模型一并引进来。Tailscale 在发布博文里自己就这么说:"这不是真正的匿名,因为那不是 Tailscale 试图解决的问题。"很少有厂商会为自家功能写下这句话。
URnetwork 对同一个问题的回答是结构性的。把你的流量送上互联网的那个提供者永远收不到你的来源 IP,运营方读不了它所中继的密封会话,所以没有任何单独一方同时握有你的身份和你的目的地。一个账户可以谁都不是:一键,不要邮箱,不要身份提供商,只有一份恢复短语,那是 URnetwork 自己的凭证,绝不是加密货币钱包的。运营方存储什么记录在威胁模型里。
Tailscale 胜出之处
- 所有与网状网络有关的事:从任何地方访问你自己的设备和服务,直接的加密链路,不需要端口转发,也不需要静态 IP。
- 你的端点之间端到端加密,什么都不用配,另有 MagicDNS、访问策略、Tailscale SSH 和设备审批。
- 运营成熟度:SOC 2 Type II、40 多份公开公告,以及多年打磨的客户端。URnetwork 没有对应的证据,也没有对应的功能集。
- 一个一直好用而不是试用性质的免费个人档。
- 披露习惯:闭源的协调服务器在它自己的开源页面上就被点名为闭源,而 DERP 中继的代码是开放的。
URnetwork 胜出之处
- 面向公共互联网的出网就是产品本身,而不是一项附加服务:90+ 个国家的住宅出口,可以搜索到城市一级。
- 分割。出口永远不知道你是谁,运营方读不了密封会话。没有任何单独一方同时握有身份和目的地。
- 在数据中心网段(包括 Mullvad 的)被封锁或被要求验证的地方,能融入背景的出口。
- 不必是你本人的账户:一键,不要邮箱,用钱包或恢复短语登录,USDC 付款。而一个 tailnet 按设计就是绑定身份的。
- 全栈开源,包括协调服务器。Tailscale 的控制面是闭源的;社区替代品 Headscale 与它没有关联,只支持单个 tailnet,其维护者也把它的定位限定在业余爱好者。
- 供给侧:成员可以在 UR protocol 里共享自己的连接,也可以把共享限定在自己的设备之间。一个 tailnet 没有对应的角色。
局限与证据
URnetwork 的主要局限:
- 尚无独立审计覆盖协议、连接引擎或运营方的服务器代码。2025 年的两项第三方评估覆盖其他层面:对 Web 应用和 API 的渗透测试(2025 年 4–5 月),以及 Leviathan 对 Android 应用的 MASA AL2 评估,结果通过。Leviathan 写明其评估"不应被解读为整体性的安全评估或全面的渗透测试"。两者都没有检查日志、留存或数据路径。
- 分割假定运营方和你窗口里的提供者相互独立。系统里没有任何东西证明这种独立性,运营方自己也可能运行提供者,也没有外部方测量过这支队伍。见威胁模型 §6.1。
- 兼容 WireGuard 的后备端点分配一个固定的隧道地址,所以几个提供者可以跨会话认出同一个客户端。原生隧道才是推荐路径。
- 出口是消费级设备:速度随提供者窗口变化,而一次长时间的传输可能在会话中途因某个提供者掉线而被重新固定到别处。
Tailscale 的局限在于范围,而且是有意为之:它并不试图把你从互联网面前藏起来。它的运营者握着一个绑定身份的账户、设备清单、公网 IP 和一张连接图;它的控制面分发密钥,而且是闭源的,tailnet lock 只在它可用并被启用的地方才补上密钥那个缺口。Mullvad 附加服务把出网交给一家被充分检验过的公司,而 Tailscale 保留着你是谁、你用了哪个出口的记录。
网状网络就继续用 Tailscale。当问题变成公共互联网时,再加上 URnetwork。试它不花钱:即时账户一键即得、无需邮箱。更多问题在 FAQ 有答案。