Все статьи
Безопасность· 1 мин чтения

Как проверить, что VPN не палит DNS и IP

Проверяем, не течёт ли ваш реальный IP через DNS и WebRTC, и как это исправить.

P

Partisan VPN

Автор статьи

Как проверить, что VPN не палит DNS и IP

Подключили VPN, увидели иконку — и успокоились? Рано. Иногда IP в туннеле один, а DNS-запросы уходят провайдеру. Иногда браузер через WebRTC показывает локальный адрес. Ниже — простая проверка за 3–5 минут.

Что вообще может «палиться»

  1. IP-адрес — кто вы для сайтов на уровне соединения.
  2. DNS — какие домены вы резолвите; домашний DNS = провайдер видит запросы даже «через VPN» в плохих схемах.
  3. WebRTC — браузер может отдать локальные/реальные адреса странице.
  4. IPv6 — VPN закрыл IPv4, а IPv6 ушёл мимо.

Хороший VPN закрывает IP + DNS (+ по возможности WebRTC/IPv6 в клиенте или инструкцией).

Подготовка

  1. Запомните (или запишите) свой IP без VPN — откройте любой «what is my ip».
  2. Подключите Partisan VPN, выберите сервер.
  3. Откройте проверку в том же браузере, где обычно сидите (и отдельно в другом — для сравнения).

Шаг 1. Проверка IP

Откройте:

Норма: IP ≠ домашнему, страна/ASN похожи на VPN-сервер.
Плохо: тот же IP, что без VPN.

Если IP не сменился — туннель фактически не работает (не тот профиль, split tunneling вывел браузер в исключения, VPN «подключён» только для части приложений).

Шаг 2. DNS leak

На ipleak.net прокрутите до DNS Addresses.

Норма: DNS-серверы связаны с VPN/хостингом VPN, не с вашим домашним провайдером.
Плохо: в списке DNS вашего ISP, «родной» регион провайдера.

Дополнительно можно пройти dnsleaktest.com → Extended test.

Шаг 3. WebRTC

На той же ipleak.net смотрите блок WebRTC Detection.

Норма: нет вашего домашнего публичного IP.
Плохо: светится реальный внешний IP.

Что делать:

  • в Firefox: about:configmedia.peerconnection.enabledfalse (жёстко, но эффективно);
  • в Chrome-подобных — расширения для защиты WebRTC или настройки клиента VPN, если есть «WebRTC leak protection»;
  • для важных задач — браузер с жёсткими privacy-настройками.

Шаг 4. IPv6

Если тест показывает IPv6-адрес вашего провайдера при включённом VPN — возможна утечка по v6.

Варианты:

  • отключить IPv6 в ОС (временная мера);
  • выбрать сервер/режим клиента, где IPv6 туннелируется или режется;
  • обновить клиент.

Шпаргалка «норма / плохо»

ПроверкаНормаПлохо
IPАдрес VPNДомашний IP
DNSDNS VPNDNS провайдера
WebRTCНет домашнего IPДомашний IP виден
IPv6Нет / тоже VPNДомашний IPv6

Что сделать, если нашли утечку

  1. Другой сервер Partisan — переподключение.
  2. Обновить ссылку подписки и профиль в клиенте.
  3. Отключить split tunneling для проверки (вдруг браузер в исключениях).
  4. Сменить сеть (Wi‑Fi → LTE) — иногда «умный» роутер вмешивается в DNS.
  5. Обновить клиент VPN и браузер.
  6. Если DNS всё ещё родной — написать в поддержку: это уже предмет настройки на стороне клиента/сервера.

Как часто проверять

  • после первой установки;
  • после смены устройства или клиента;
  • если «вдруг» открывается то, что обычно закрыто, или наоборот — странно ведёт себя гео.

Раз в месяц для параноиков — достаточно.

Кратко

  1. Сравните IP до и после VPN.
  2. Проверьте DNS на ipleak / dnsleaktest.
  3. Гляньте WebRTC и IPv6.
  4. При утечке — сервер, профиль, split tunneling, поддержка.

Partisan VPN рассчитан на работу без DNS-утечек в штатной конфигурации. После подключения имеет смысл один раз прогнать ipleak.net и спать спокойнее.

Проверить подписку и серверы

Настройте VPN за пару минут

Kill Switch, split tunneling и серверы без логов — без сложных настроек.

Похожие статьи