Как проверить, что VPN не палит DNS и IP
Проверяем, не течёт ли ваш реальный IP через DNS и WebRTC, и как это исправить.
Partisan VPN
Автор статьи
Как проверить, что VPN не палит DNS и IP
Подключили VPN, увидели иконку — и успокоились? Рано. Иногда IP в туннеле один, а DNS-запросы уходят провайдеру. Иногда браузер через WebRTC показывает локальный адрес. Ниже — простая проверка за 3–5 минут.
Что вообще может «палиться»
- IP-адрес — кто вы для сайтов на уровне соединения.
- DNS — какие домены вы резолвите; домашний DNS = провайдер видит запросы даже «через VPN» в плохих схемах.
- WebRTC — браузер может отдать локальные/реальные адреса странице.
- IPv6 — VPN закрыл IPv4, а IPv6 ушёл мимо.
Хороший VPN закрывает IP + DNS (+ по возможности WebRTC/IPv6 в клиенте или инструкцией).
Подготовка
- Запомните (или запишите) свой IP без VPN — откройте любой «what is my ip».
- Подключите Partisan VPN, выберите сервер.
- Откройте проверку в том же браузере, где обычно сидите (и отдельно в другом — для сравнения).
Шаг 1. Проверка IP
Откройте:
Норма: IP ≠ домашнему, страна/ASN похожи на VPN-сервер.
Плохо: тот же IP, что без VPN.
Если IP не сменился — туннель фактически не работает (не тот профиль, split tunneling вывел браузер в исключения, VPN «подключён» только для части приложений).
Шаг 2. DNS leak
На ipleak.net прокрутите до DNS Addresses.
Норма: DNS-серверы связаны с VPN/хостингом VPN, не с вашим домашним провайдером.
Плохо: в списке DNS вашего ISP, «родной» регион провайдера.
Дополнительно можно пройти dnsleaktest.com → Extended test.
Шаг 3. WebRTC
На той же ipleak.net смотрите блок WebRTC Detection.
Норма: нет вашего домашнего публичного IP.
Плохо: светится реальный внешний IP.
Что делать:
- в Firefox:
about:config→media.peerconnection.enabled→false(жёстко, но эффективно); - в Chrome-подобных — расширения для защиты WebRTC или настройки клиента VPN, если есть «WebRTC leak protection»;
- для важных задач — браузер с жёсткими privacy-настройками.
Шаг 4. IPv6
Если тест показывает IPv6-адрес вашего провайдера при включённом VPN — возможна утечка по v6.
Варианты:
- отключить IPv6 в ОС (временная мера);
- выбрать сервер/режим клиента, где IPv6 туннелируется или режется;
- обновить клиент.
Шпаргалка «норма / плохо»
| Проверка | Норма | Плохо |
|---|---|---|
| IP | Адрес VPN | Домашний IP |
| DNS | DNS VPN | DNS провайдера |
| WebRTC | Нет домашнего IP | Домашний IP виден |
| IPv6 | Нет / тоже VPN | Домашний IPv6 |
Что сделать, если нашли утечку
- Другой сервер Partisan — переподключение.
- Обновить ссылку подписки и профиль в клиенте.
- Отключить split tunneling для проверки (вдруг браузер в исключениях).
- Сменить сеть (Wi‑Fi → LTE) — иногда «умный» роутер вмешивается в DNS.
- Обновить клиент VPN и браузер.
- Если DNS всё ещё родной — написать в поддержку: это уже предмет настройки на стороне клиента/сервера.
Как часто проверять
- после первой установки;
- после смены устройства или клиента;
- если «вдруг» открывается то, что обычно закрыто, или наоборот — странно ведёт себя гео.
Раз в месяц для параноиков — достаточно.
Кратко
- Сравните IP до и после VPN.
- Проверьте DNS на ipleak / dnsleaktest.
- Гляньте WebRTC и IPv6.
- При утечке — сервер, профиль, split tunneling, поддержка.
Partisan VPN рассчитан на работу без DNS-утечек в штатной конфигурации. После подключения имеет смысл один раз прогнать ipleak.net и спать спокойнее.
Настройте VPN за пару минут
Kill Switch, split tunneling и серверы без логов — без сложных настроек.