Использование

Как проверить, работает ли VPN: тест на утечки IP, DNS и WebRTC (2026)

6 мин чтения

Значок подключения в клиенте показывает только одно: туннель поднялся. Он не гарантирует, что весь трафик идёт через него. Классическая ситуация — IP сменился, а DNS-запросы по-прежнему уходят к провайдеру: с точки зрения приватности это половина защиты. Проверка занимает около пяти минут и делается один раз после настройки.

Шаг 1. Внешний IP-адрес

Базовый тест. Откройте любой сервис определения IP (например 2ip.ru или browserleaks.com/ip) до подключения и запишите адрес. Подключитесь и обновите страницу: адрес и страна должны смениться на локацию сервера.

Если адрес не изменился — трафик браузера идёт мимо туннеля. Частые причины: включён режим раздельной маршрутизации, где браузер попал в список прямых приложений; в системе работает второй VPN-клиент; страница отдалась из кэша (обновите с Ctrl+F5).

Шаг 2. Утечка DNS

DNS — это перевод имени сайта в IP-адрес. Даже когда сам трафик идёт через туннель, запросы «какой IP у example.com» могут уходить к DNS-серверам вашего провайдера. Содержимое трафика при этом закрыто, но список посещённых доменов виден со стороны — а это почти вся картина.

  1. 1Откройте browserleaks.com/dns или dnsleaktest.com при активном подключении.
  2. 2Посмотрите на список найденных DNS-серверов и их провайдеров.
  3. 3Норма: серверы принадлежат стране и оператору вашего VPN-сервера. Утечка: в списке ваш домашний провайдер или его резолверы.

Шаг 3. Утечка WebRTC

WebRTC — технология звонков и видеосвязи прямо в браузере. Чтобы соединить собеседников напрямую, она узнаёт адреса вашего устройства и может раскрыть реальный публичный IP в обход туннеля. Проверяется на browserleaks.com/webrtc.

  • Локальные адреса вида 192.168.x.x или 10.x.x.x — это нормально, они не говорят о вас ничего.
  • Публичный IPv4 или IPv6, совпадающий с вашим настоящим адресом из шага 1, — это утечка.
  • Лечится расширением, блокирующим WebRTC, отключением в настройках браузера или клиентом, который перехватывает и такой трафик.

Шаг 4. IPv6

Многие туннели передают только IPv4. Если провайдер выдал ещё и IPv6, часть соединений может пойти по нему напрямую — на том же browserleaks будет виден настоящий IPv6-адрес. Решения два: включить поддержку IPv6 в клиенте (если она есть) или отключить IPv6 в настройках сетевого адаптера системы.

Шаг 5. Что происходит при обрыве

Самый недооценённый тест. Соединение может отвалиться на минуту — при переключении Wi-Fi на мобильную сеть, выходе из спящего режима, перезагрузке роутера. Без защиты от обрыва (kill switch) устройство в этот момент спокойно продолжит работу напрямую.

  1. 1Подключитесь и откройте страницу проверки IP.
  2. 2Принудительно разорвите соединение в клиенте, не закрывая браузер.
  3. 3Обновите страницу: при включённом kill switch страница не должна загрузиться вообще. Если она показала ваш настоящий IP — защита от обрыва выключена или не поддерживается.

Короткий чеклист

  • Внешний IP сменился на страну сервера — да/нет.
  • В списке DNS-серверов нет вашего провайдера — да/нет.
  • WebRTC не показывает реальный публичный адрес — да/нет.
  • IPv6 не утекает или отключён — да/нет.
  • При обрыве туннеля трафик не идёт напрямую — да/нет.

Все пять пунктов «да» — настройка корректна. Если соединение вообще не поднимается, сначала пройдите чеклист диагностики, а если туннель есть, но интернет не работает — смотрите отдельный разбор этой ситуации.

Проверка утечек отвечает на вопрос «весь ли трафик в туннеле», а не «анонимен ли я». Браузерный отпечаток, идентификаторы ОС и вход в личные аккаунты работают даже при идеальном результате всех пяти тестов — см. разбор деанонимизации.