Статья #72 · Проверка VPN

Что такое IP leak

При IP-утечке сайт или сетевой сервис видит публичный адрес исходного подключения, хотя пользователь ожидает адрес VPN-сервера. Причиной может быть неверный маршрут, отключение туннеля, отдельный IPv6 или технология браузера вроде WebRTC.

Автор: редакция NDK VPN Обновлено: 02.08.2026 Время чтения: 3 мин.

Короткий ответ

Проверяйте внешний IPv4 и IPv6 до подключения, после него и после краткого разрыва сети. Локальные адреса 192.168.x.x, 10.x.x.x и похожие сами по себе не раскрывают публичный адрес.

Какие адреса существуют

У устройства есть локальный адрес в домашней сети и один или несколько публичных адресов, видимых интернету. VPN должен менять публичный маршрут для трафика, который входит в его область действия.

Сценарии утечки

Полный обход возникает из-за маршрута, IPv6 — из-за отсутствия поддержки, WebRTC может открыть дополнительные сетевые кандидаты, а split tunneling намеренно выводит выбранные приложения мимо VPN.

Диагностика по одному изменению

Сначала отключите split tunneling, затем отдельно проверьте IPv6 и браузер. После каждого шага повторяйте одинаковый тест, иначе невозможно понять источник.

Чек-лист действий

  1. Запишите публичные IPv4 и IPv6 без VPN.
  2. Подключитесь и проверьте оба адреса.
  3. Повторите тест в другом браузере.
  4. Отключите split tunneling для проверки.
  5. Проверьте поведение после смены сети.

Что часто делают неправильно

Источники и документация

Вопросы по теме

Почему IP не изменился?

VPN мог не подключиться, браузер показывает кэш, приложение исключено из туннеля или трафик идёт по неподдерживаемому IPv6.

Может ли сайт видеть два адреса?

Да, например IPv4 VPN и исходный IPv6 либо дополнительные WebRTC-кандидаты.

Kill switch предотвращает утечку?

Он уменьшает риск при разрыве, но не исправляет неправильный split tunneling или неполное покрытие IPv6.

Продолжить

Следующие статьи