Тест на утечки

Проверяем, весь ли трафик идёт через защищённое соединение: адрес по IPv4 и IPv6, поведение WebRTC и часовой пояс.

Как вас видит наш сервер

Основной адрес Проверяем…

Адрес определяется на нашем сервере по локальной базе и не передаётся сторонним сервисам.

Часовой пояс

проверка

Сравниваем часы устройства с часовым поясом по адресу.

DNS

Своей проверки DNS у нас пока нет — для неё нужен собственный DNS-сервер, и мы его готовим. Выдавать чужой результат за свой не хотим, поэтому пока честно отправляем на профильный сервис.

Проверить DNS на dnsleaktest.com

Что такое утечка и почему она возможна

VPN направляет трафик через свой сервер, и сайты видят его адрес вместо вашего. Утечка — это когда часть запросов идёт не через туннель, а напрямую, и настоящий адрес всё-таки становится виден. Причина почти всегда техническая: какой-то протокол не был перенаправлен.

Классических источников три. IPv6 — если туннель поднят только для IPv4, а у провайдера включён IPv6, часть соединений уходит мимо. WebRTC — механизм звонков в браузере, который для установления связи спрашивает ваш внешний адрес у стороннего сервера. И DNS — запросы «какой адрес у этого сайта», которые могут уходить к серверам провайдера.

Как читать результаты этой страницы

Блок «Как вас видит наш сервер» показывает адреса, с которых до нас дошли запросы: основной, отдельно по IPv4 и отдельно по IPv6. Если вы пользуетесь VPN, все они должны принадлежать серверу VPN, а не вашему провайдеру.

Дальше идут вердикты. «В порядке» — обхода не обнаружено. «Утечка» — раскрыт адрес, отличный от адреса соединения. «Внимание» — сравнить оказалось не с чем: например, браузер показал адрес протокола, встречного замера по которому у нас нет. Мы намеренно не превращаем такие случаи в тревогу: пугать неопределённостью нечестно.

Что делать, если утечка нашлась

При утечке IPv6 самое надёжное — включить поддержку IPv6 в самом VPN или полностью отключить IPv6 в настройках сетевого адаптера. Второй вариант грубее, но срабатывает всегда. В приложениях с функцией блокировки трафика вне туннеля достаточно её включить.

Утечка WebRTC лечится на стороне браузера: в Firefox — переключателем media.peerconnection.enabled в about:config, в браузерах на Chromium — расширением, ограничивающим WebRTC. Отключать WebRTC полностью стоит с оглядкой: без него перестанут работать звонки и конференции прямо в браузере.

Почему проверка идёт на нашем сервере

Тест на утечки по своей природе работает с самым чувствительным, что есть у посетителя, — с его настоящим адресом. Отправлять этот адрес во внешний сервис ради красивой строчки с городом для VPN-провайдера странно, поэтому расположение определяется локальной базой на нашем сервере.

Опрос WebRTC тоже идёт через наш собственный сервер: браузеру для этого нужен внешний собеседник, и большинство тестеров подставляют публичный сервер крупной корпорации. Мы используем свой, чтобы страница про утечки сама не становилась их источником. Результаты нигде не сохраняются.

Частые вопросы

Нужно соединение без обходов?

MeerGuard шифрует трафик и подменяет адрес — а если что-то пойдёт не так, эта страница покажет это честно.