翻墙应用商店
更新于 2026.09.01

互联网访问史

翻墙编年史

记录中国大陆用户访问全球互联网所经历的重要变化,包括境外服务封锁、翻墙工具演进、应用分发限制、相关政策与审查技术。

时间范围
2010—2024
收录节点
22 个节点
资料版本
第二版

工具谱系

从“为什么翻”到“用什么翻”

核心与客户端
01 · 访问压力

服务封锁与流量识别

从网站不可达,演进到域名、协议和加密流量特征层面的识别。

02 · 核心回应

协议、传输与规则平台

核心负责连接、伪装、DNS、路由、TUN 和多种出站协议。

03 · 应用落地

图形客户端与系统集成

应用把核心包装成订阅、策略组、测速、一键启停和跨平台体验。

共同背景 / 兼容借鉴直接 fork / 分支延续独立实现
年份旧 → 新
路线 01模块化与协议平台从“一个协议”走向可组合的入站、出站、传输和路由平台,其中 Xray 是有明确代码血缘的直接分支。
路线 02规则路由与 GUI 生态重点不再只是连接协议,而是把 DNS、规则、策略组、测速与系统流量接管变成统一使用方式。
路线 03新一代独立实现在已有协议与路由经验之上重新组织代码和跨平台能力,不以继承某一个旧核心为前提。
共同背景
Shadowsocks轻量代理协议与实现共同背景
模块化与协议平台
V2Ray模块化代理平台受同一轮删库事件推动
模块化与协议平台
XrayV2Ray 代码分支直接 fork
规则路由与 GUI 生态
Clash规则驱动的多协议核心兼容与借鉴,不是 V2Ray fork
规则路由与 GUI 生态
Clash.Meta / MihomoClash 社区延续生态延续与扩展
新一代独立实现
sing-box通用代理平台独立实现

节点资料

来源与代表客户端

点击图中节点可定位到对应资料
共同背景

Shadowsocks

轻量代理协议与实现

Shadowsocks 让轻量、开源、跨平台的代理实现形成广泛生态。后来的平台并不都由它直接 fork,但大多需要兼容它,或回应它所处的同一轮封锁与删库压力。

代表客户端

受同一轮删库事件推动

V2Ray

模块化代理平台

首个 README 把项目定义为可复用其他工具的翻墙工具包,并把 Shadowsocks、GoAgent 删代码写成开发动机。VMess、多入站/出站和模块化设计让“核心”与“客户端界面”逐渐分离。

代表客户端

兼容与借鉴,不是 V2Ray fork

Clash

规则驱动的多协议核心

Clash 同时支持 Shadowsocks、VMess 等出站,把域名与 IP 规则、策略组、Fake-IP DNS 和控制 API 放到核心位置。其 README 明确致谢 go-shadowsocks2 与 v2ray-core。

关键节点

封锁变化与工具演进

按时间顺序
  1. 访问变化

    Google 宣布重新评估在华运营

    Google 披露一次针对其基础设施的网络攻击,并表示不愿再继续审查 Google.cn 的搜索结果,将与中国政府讨论能否在法律框架内提供不过滤的搜索服务。

  2. 访问变化

    Google.cn 搜索迁往香港

    Google 停止对 Google.cn 的搜索、新闻和图片结果进行自我审查,并把中国大陆用户转向 Google.com.hk。Google 同时说明会继续在中国保留研发和销售业务。

    因此,更准确的说法是“Google 搜索退出中国大陆”,而不是“Google 完全退出中国”。Facebook、Twitter、YouTube、Google Docs 和 Blogger 在此之前已经长期受阻,2010 年是本编年史的叙事起点,并不是翻墙需求的起点。

  3. 工具生态

    Shadowsocks 公开仓库建立

    GitHub 元数据显示,Shadowsocks 原始公开仓库在这一天建立。它后来发展为影响广泛的开源代理工具与协议生态。

    仓库创建时间是一条可核验的公开起点,不等同于证明项目的最初构思也发生在这一天。

  4. 访问变化

    多项 Google 服务在重要会议期间受阻

    Google 表示其透明度监测显示,多项服务在中国大陆无法访问;报道同时记录了搜索和 Gmail 等产品受到影响。

  5. 访问变化

    Google 服务遭遇大范围干扰

    在六四事件二十五周年前夕,Google 搜索、Gmail 等服务出现广泛连接问题。此次中断持续时间和影响范围都明显超过普通网络波动。

  6. 访问变化

    Gmail 的客户端收发通道也被切断

    在网页访问受阻数月后,Gmail 经 IMAP、SMTP 和 POP3 等协议连接的方式也出现大规模中断,第三方邮件客户端不再能作为稳定替代入口。

  7. 审查技术

    “大炮”把审查能力延伸到主动攻击

    GreatFire 和 GitHub 遭遇大规模流量攻击。Citizen Lab 将相关系统命名为“Great Cannon”,认为它与防火长城位于同一网络路径,但具备向未加密流量注入或替换内容的独立能力。

    这一事件显示,网络控制的能力不只包括阻断,也可能把经过的流量转化为对境外目标的攻击流量。

  8. 工具生态

    Shadowsocks 原始仓库清空代码

    原作者 clowwindy 以名为“remove”的提交清空仓库。EFF 随后记录了维护者关于受到警方联系、被要求停止维护的公开说法。

    这次变化针对原作者及原始仓库;Shadowsocks 的开源实现和后续生态并未因此整体终止。

  9. 工具生态

    V2Ray 以模块化工具包的方向出现

    V2Ray 的初始提交把项目定义为用于简化、复用其他翻墙工具的工具包,并提出模块化设计与自有 VMess 协议。首个 README 还明确把 Shadowsocks、GoAgent 删代码事件写成开发动机。

    V2Ray 不是 Shadowsocks 的代码分支;它代表的是另一种工程回应:把协议、传输、路由和二次开发能力组织成可组合的平台。

  10. 政策与分发

    跨境专线与 VPN 经营政策进一步明确

    工信部通知提出,未经批准不得自行建立或租用专线(含 VPN)开展跨境电信业务经营活动。随后发布的官方问答说明,整治重点是无资质经营者,企业正常办公自用的跨境专线仍可依法使用。

    这项政策不应被简化为“从此所有个人使用 VPN 都一律违法”;经营行为、企业办公专线与个人行为需要分别讨论。

  11. 政策与分发

    Apple 从中国区 App Store 下架多款 VPN 应用

    Apple 表示,中国区商店中的部分 VPN 应用因不符合当地法规而被移除。获取工具的难度由网络访问层进一步延伸到应用分发层。

  12. 工具生态

    Clash 把规则路由带到多协议核心

    Go 模块存档保留了 Clash v0.3.2 的发布记录。项目把自己定义为“基于规则的隧道”,同时支持 Shadowsocks、VMess 等出站,并把规则、策略组、Fake-IP DNS 与控制 API 作为主要能力。

    Clash 的 README 致谢 go-shadowsocks2 与 v2ray-core,但它不是 V2Ray 的直接 fork;它推动的是从“能连上”到“怎样按规则使用多个出口”的体验变化。

  13. 访问变化

    维基百科所有语言版本被封锁

    OONI 测量发现,中国大陆开始通过 DNS 注入和基于 TLS SNI 的过滤,阻断此前仍可访问的维基百科语言版本;封锁由部分语种扩展为全站。

  14. 工具生态

    核心与图形客户端的分工变得清晰

    v2rayNG 与 v2rayN 的 GitHub 仓库分别在 2019 年 5 月和 7 月建立,Android 与桌面用户开始通过独立图形客户端管理节点、订阅和路由,而底层核心可以另行更新。

    这种“客户端界面 + 可替换核心”的结构后来继续扩展:今天的 v2rayNG 可使用 Xray 或 V2Fly,v2rayN 也已支持 Xray、sing-box 等多个核心。

  15. 审查技术

    防火长城开始封锁 ESNI 连接

    研究者发现,启用加密服务器名称指示(ESNI)的 TLS 连接会被阻断。原本用于减少域名暴露的新隐私机制,因其流量特征而被整体针对。

  16. 工具生态

    Xray-core 从 v2ray-core 分叉

    Xray-core 建立公开仓库,其项目说明确认 v1.0.0 从 v2fly-core 的特定提交分叉。此后项目围绕 VLESS、XTLS、REALITY 等能力长期独立演进。

    这是本谱系里可以明确称为“直接代码分叉”的关系;官方文档同时提醒,今天的 Xray 与 V2Ray 已存在配置和功能差异。

  17. 审查技术

    全加密代理流量遭遇被动识别

    后续研究记录到一种新的被动检测系统,可依据流量特征识别并封锁 Shadowsocks、VMess、Obfs4 等全加密协议,而不必先解密其中内容。

    研究成果于 2023 年 USENIX Security 发表,事件起点来自研究者对 2021 年 11 月以来网络现象的持续测量。

  18. 工具生态

    sing-box 开启独立的通用代理平台路线

    sing-box 的初始提交在这一天建立。项目以“通用代理平台”为定位,把多协议入站与出站、DNS、规则路由、TUN 和跨平台图形客户端放在同一体系中。

    sing-box 不是 V2Ray、Xray 或 Clash 的直接 fork;它是独立实现,但吸收了多协议、规则路由与核心/界面分层已成为共同需求这一行业经验。

  19. 审查技术

    省级防火墙成为新的审查层级

    来自河南的用户报告显示,当地出现区别于全国性防火长城的额外封锁。后续研究确认了一个省级系统,其规则、基础设施和封锁范围均具有地方特征。

    该结论描述河南的区域性测量,不能直接外推为所有省份都采用相同系统。

  20. 工具生态

    多个 Clash 相关项目集中删除、归档或清理

    公开资料汇总记录到,多项 Clash 相关 GitHub 项目在短时间内删除仓库、归档项目或清理发布内容,工具生态与分发渠道因此明显收缩。

    各项目公开动作并不完全相同,现有资料也不足以为所有项目确认同一个原因;本编年史只记录可观察到的变化。

  21. 审查技术

    QUIC 连接开始遭遇基于域名的精确封锁

    研究者观察到,防火长城能够解密 QUIC Initial 数据包、提取其中的 TLS ClientHello 与 SNI,并据此对特定域名连接实施封锁。

    这表明迁移到 QUIC 并不会天然隐藏访问域名;相关系统测量和分析于 2025 年 USENIX Security 发表。

  22. 政策与分发

    多款境外通讯应用从中国区 App Store 下架

    Apple 应中国监管部门要求,从中国区 App Store 移除 WhatsApp、Threads、Signal 和 Telegram。网络封锁与平台分发限制再次叠加。

收录原则

事实、来源与边界

原始资料优先

优先引用官方声明、研究机构测量、论文和项目提交记录。

区分事实与推断

资料无法确认统一原因时,只记录可观察到的变化,不补写动机。

持续修订

这是第二版时间线;后续会继续补充更早事件、遗漏节点与新证据。