تست نشت

بررسی می‌کنیم که آیا تمام ترافیک از اتصال رمزگذاری‌شده می‌گذرد: نشانی روی IPv4 و IPv6، رفتار WebRTC و منطقه زمانی.

سرور ما شما را چگونه می‌بیند

نشانی اصلی در حال بررسی…

نشانی روی سرور ما با پایگاه داده محلی تعیین می‌شود و به سرویس‌های دیگر منتقل نمی‌شود.

منطقه زمانی

بررسی

ساعت دستگاه را با منطقه زمانی نشانی مقایسه می‌کنیم.

DNS

هنوز بررسی DNS خودمان را نداریم — برای آن سرور DNS اختصاصی لازم است و در حال آماده‌سازی آنیم. نمی‌خواهیم نتیجه دیگران را از آن خود جا بزنیم، پس فعلاً صادقانه به سرویسی تخصصی ارجاع می‌دهیم.

بررسی DNS در dnsleaktest.com

نشت چیست و چرا ممکن است

VPN ترافیک را از سرور خود عبور می‌دهد و سایت‌ها به‌جای نشانی شما نشانی آن را می‌بینند. نشت یعنی بخشی از درخواست‌ها نه از تونل، بلکه مستقیم می‌رود و نشانی واقعی شما در نهایت دیده می‌شود. علت تقریباً همیشه فنی است: پروتکلی هدایت نشده است.

سه منبع کلاسیک وجود دارد. IPv6 — اگر تونل فقط برای IPv4 برپا شده و ارائه‌دهنده IPv6 را فعال کرده باشد، بخشی از اتصال‌ها از کنار آن می‌رود. WebRTC — سازوکار تماس در مرورگر که برای برقراری ارتباط نشانی بیرونی شما را از سروری بیرونی می‌پرسد. و DNS — پرسش‌های «نشانی این سایت چیست» که می‌توانند به سرورهای ارائه‌دهنده بروند.

نتایج این صفحه را چگونه بخوانیم

بخش «سرور ما شما را چگونه می‌بیند» نشانی‌هایی را نشان می‌دهد که درخواست‌ها از آن‌ها به ما رسیده‌اند: اصلی، جداگانه روی IPv4 و جداگانه روی IPv6. اگر از VPN استفاده می‌کنید، همه آن‌ها باید متعلق به سرور VPN باشند، نه ارائه‌دهنده شما.

سپس نتیجه‌ها می‌آیند. «سالم» یعنی عبوری از کنار تونل پیدا نشد. «نشت» یعنی نشانی‌ای متفاوت با نشانی اتصال فاش شده است. «توجه» یعنی چیزی برای مقایسه نبود: مثلاً مرورگر نشانی پروتکلی را نشان داد که اندازه‌گیری متناظرش را نداریم. ما عمداً چنین مواردی را به هشدار تبدیل نمی‌کنیم: ترساندن با عدم قطعیت صادقانه نیست.

اگر نشتی پیدا شد چه کنیم

برای نشت IPv6 مطمئن‌ترین راه، فعال کردن پشتیبانی IPv6 در خود VPN یا خاموش کردن کامل IPv6 در تنظیمات کارت شبکه است. گزینه دوم خام‌تر است اما همیشه جواب می‌دهد. در برنامه‌هایی که قابلیت مسدود کردن ترافیک بیرون از تونل دارند، فعال کردن همان کافی است.

نشت WebRTC در سمت مرورگر برطرف می‌شود: در فایرفاکس با کلید media.peerconnection.enabled در about:config و در مرورگرهای مبتنی بر Chromium با افزونه‌ای که WebRTC را محدود می‌کند. پیش از خاموش کردن کامل WebRTC تأمل کنید: بدون آن تماس و کنفرانس داخل مرورگر کار نمی‌کند.

چرا بررسی روی سرور خودمان انجام می‌شود

تست نشت ذاتاً با حساس‌ترین چیز بازدیدکننده کار می‌کند — نشانی واقعی او. فرستادن این نشانی به سرویسی بیرونی برای یک برچسب زیبای شهر، برای یک ارائه‌دهنده VPN عجیب است؛ پس موقعیت با پایگاه داده محلی روی سرور ما تعیین می‌شود.

پرس‌وجوی WebRTC هم از سرور خودمان می‌گذرد: مرورگر برای آن به یک طرف بیرونی نیاز دارد و بیشتر ابزارها سرور عمومی یک شرکت بزرگ را می‌گذارند. ما از سرور خودمان استفاده می‌کنیم تا صفحه‌ای درباره نشت، خودش منبع نشت نشود. نتایج هیچ‌جا ذخیره نمی‌شوند.

پرسش‌های پرتکرار

اتصالی بدون عبور از کنار تونل می‌خواهید؟

MeerGuard ترافیک را رمزگذاری و نشانی را جایگزین می‌کند — و اگر چیزی درست پیش نرود، این صفحه صادقانه نشان می‌دهد.