Перейти к содержимому

Полный доступ на 3 дня за 1 ₽ — без автопродления.

Попробовать за 1 ₽

Инструменты · Тест на утечки

Тест на утечки

Сверяем, весь ли трафик держится одного защищённого маршрута: адреса по IPv4 и IPv6, что раскрывает WebRTC, сходится ли часовой пояс.

Адреса, которыми вас видит наш сервер

Основной адрес Проверяем…

Адрес определяется на нашем сервере по локальной базе и сторонним сервисам не передаётся.

Часовой пояс

проверка

Сверяем часы устройства с поясом по адресу.

DNS

Запросы имён сайтов идут отдельным каналом и проверяются отдельной страницей — на нашем собственном DNS-сервере, без сторонних сервисов.

Проверить DNS

Откуда берутся утечки

VPN выпускает трафик через свой сервер, и сайты видят адрес сервера. Утечка — ситуация, когда часть запросов уходит напрямую, минуя туннель, и настоящий адрес всё же виден. Почти всегда причина одна: какой-то из протоколов остался неперенаправленным.

Три обычных виновника: IPv6 — туннель поднят для IPv4, а IPv6 у провайдера включён и ходит сам по себе; WebRTC — браузерный механизм звонков, узнающий ваш внешний адрес у постороннего сервера; DNS — запросы «какой адрес у имени», уходящие к резолверу провайдера.

Как читать вердикты

Блок «Адреса» показывает, с каких адресов ваши запросы дошли до нас — основной, по IPv4 и по IPv6. При работающем VPN все три должны принадлежать сети VPN-сервера, а не вашего провайдера.

Вердикты ниже: «в порядке» — обход не найден; «утечка» — раскрыт адрес, которого в соединении быть не должно; «неопределённо» — сравнение не состоялось, например раскрыт адрес протокола, по которому у нас нет встречного замера. Неопределённость мы не превращаем в тревогу: пугать без данных — нечестный приём.

Если утечка подтвердилась

IPv6-обход закрывается двумя способами: включить поддержку IPv6 в самом VPN-клиенте — или выключить IPv6 в настройках сетевого адаптера целиком. Второй путь грубее, зато безотказен. Если в клиенте есть блокировка трафика вне туннеля, включите её.

WebRTC правится в браузере: Firefox — переключатель media.peerconnection.enabled в about:config; Chromium-браузеры — расширение, ограничивающее WebRTC. Полное отключение имеет цену: звонки и конференции прямо в браузере перестанут работать.

Почему всё считается у нас

Тест на утечки по определению обращается с самым чувствительным — настоящим адресом посетителя. Пересылать его в чужой API ради строчки с городом было бы странно для сервиса приватности, поэтому геораспознавание выполняет локальная база на нашем сервере.

WebRTC-опрос тоже идёт через наш сервер: браузеру нужен внешний собеседник, и большинство тестов подставляют сюда публичный сервер крупной корпорации. У нас собеседник свой — страница про утечки не должна сама их создавать. Результаты не сохраняются.

Вопросы и ответы

Работает, но не накрывает часть трафика. Утечка значит, что мимо туннеля ходит конкретный протокол — чаще IPv6 или WebRTC. Остальное защищено; чинить нужно именно найденный обход.
На отдельной странице. Для честной проверки DNS нужен собственный авторитативный сервер зоны — он у нас есть, и страница «Проверка DNS» работает на нём, а не на чужом сервисе.
Что сравнение не состоялось. Например, браузер раскрыл IPv6-адрес, а встречного IPv6-замера у нас нет. По факту это может быть и утечкой, и нормой — утверждать одно из двух без данных мы не будем.
Необязательно. Если звоните из браузера, WebRTC вам нужен. Достаточно, чтобы наружу он показывал адрес VPN-сервера, а не ваш, — ровно это страница и сверяет.
Гарантия того, что три главных канала обхода закрыты. Список не исчерпывающий: приложения вне браузера живут своей сетевой жизнью, и их поведение страница видеть не может.

Соединение без обходных троп

MeerGuard White закрывает трафик целиком, а эта страница всегда покажет честно, если что-то пошло не так.

Открыть Telegram-ботаесли Telegram открывается
Оформить на сайтеесли Telegram не работает