Использование

Как проверить, работает ли VPN: тест на утечки за 5 минут

6 мин чтения

Значок подключения в клиенте показывает только одно: туннель поднялся. Он не гарантирует, что весь трафик идёт через него. Классическая ситуация — IP сменился, а DNS-запросы по-прежнему уходят к провайдеру: с точки зрения приватности это половина защиты. Проверка занимает около пяти минут и делается один раз после настройки.

Шаг 1. Внешний IP-адрес

Базовый тест. Откройте нашу проверку утечек до подключения и запишите адрес. Подключитесь и обновите страницу: адрес и страна должны смениться на локацию сервера. Для второго мнения годится любой сторонний сервис — browserleaks.com/ip.

Если адрес не изменился — трафик браузера идёт мимо туннеля. Частые причины: включён режим раздельной маршрутизации, где браузер попал в список прямых приложений; в системе работает второй VPN-клиент; страница отдалась из кэша (обновите с Ctrl+F5).

Шаг 2. Утечка DNS

DNS — это перевод имени сайта в IP-адрес. Даже когда сам трафик идёт через туннель, запросы «какой IP у example.com» могут уходить к DNS-серверам вашего провайдера. Содержимое трафика при этом закрыто, но список посещённых доменов виден со стороны — а это почти вся картина.

  1. 1Откройте browserleaks.com/dns или dnsleaktest.com при активном подключении.
  2. 2Посмотрите на список найденных DNS-серверов и их провайдеров.
  3. 3Норма: серверы принадлежат стране и оператору вашего VPN-сервера. Утечка: в списке ваш домашний провайдер или его резолверы.

Шаг 3. Утечка WebRTC

WebRTC — технология звонков и видеосвязи прямо в браузере. Чтобы соединить собеседников напрямую, она узнаёт адреса вашего устройства и может раскрыть реальный публичный IP в обход туннеля. Проверяется на нашей странице проверки — она показывает адреса, которые WebRTC выдаёт из браузера, рядом с вашим внешним IP. Отдельная сторонняя проверка: browserleaks.com/webrtc.

  • Локальные адреса вида 192.168.x.x или 10.x.x.x — это нормально, они не говорят о вас ничего.
  • Публичный IPv4 или IPv6, совпадающий с вашим настоящим адресом из шага 1, — это утечка.
  • Лечится расширением, блокирующим WebRTC, отключением в настройках браузера или клиентом, который перехватывает и такой трафик.

Шаг 4. IPv6

Многие туннели передают только IPv4. Если провайдер выдал ещё и IPv6, часть соединений может пойти по нему напрямую — на том же browserleaks будет виден настоящий IPv6-адрес. Решения два: включить поддержку IPv6 в клиенте (если она есть) или отключить IPv6 в настройках сетевого адаптера системы.

Шаг 5. Что происходит при обрыве

Самый недооценённый тест. Соединение может отвалиться на минуту — при переключении Wi-Fi на мобильную сеть, выходе из спящего режима, перезагрузке роутера. Без защиты от обрыва (kill switch) устройство в этот момент спокойно продолжит работу напрямую.

  1. 1Подключитесь и откройте страницу проверки IP.
  2. 2Принудительно разорвите соединение в клиенте, не закрывая браузер.
  3. 3Обновите страницу: при включённом kill switch страница не должна загрузиться вообще. Если она показала ваш настоящий IP — защита от обрыва выключена или не поддерживается.

Короткий чеклист

  • Внешний IP сменился на страну сервера — да/нет.
  • В списке DNS-серверов нет вашего провайдера — да/нет.
  • WebRTC не показывает реальный публичный адрес — да/нет.
  • IPv6 не утекает или отключён — да/нет.
  • При обрыве туннеля трафик не идёт напрямую — да/нет.

Все пять пунктов «да» — настройка корректна. Если соединение вообще не поднимается, сначала пройдите чеклист диагностики, а если туннель есть, но интернет не работает — смотрите отдельный разбор этой ситуации.

Проверка утечек отвечает на вопрос «весь ли трафик в туннеле», а не «анонимен ли я». Браузерный отпечаток, идентификаторы ОС и вход в личные аккаунты работают даже при идеальном результате всех пяти тестов — см. разбор деанонимизации.

Утечки бывают не только сетевыми: у самого приложения тоже есть поверхность атаки. Об этом — разбор уязвимостей популярных клиентов.

Частые вопросы

Какой самый простой способ проверить?

Открыть сайт проверки адреса с выключенным туннелем и с включённым. Если адрес и страна меняются — базовая проверка пройдена. Дальше уже смотрят DNS и WebRTC.

Что такое утечка DNS простыми словами?

Это когда трафик идёт через туннель, а запросы имён сайтов уходят мимо него — к серверу вашего провайдера. Адрес при этом скрыт, а список посещённых сайтов виден.

WebRTC — это про что?

Технология звонков прямо в браузере. Ради связи она умеет узнавать локальные и внешние адреса устройства и может показать реальный адрес даже при работающем туннеле.

Как часто это проверять?

Достаточно один раз после настройки и повторно — если меняли клиент, устройство или профиль маршрутизации.

Помогла статья?

Ответ ни к чему не обязывает и виден только нам.

Переслать статью

Пригодится тому, у кого та же проблема.

TelegramWhatsAppVK