Использование
Как проверить, работает ли VPN: тест на утечки IP, DNS и WebRTC (2026)
Значок подключения в клиенте показывает только одно: туннель поднялся. Он не гарантирует, что весь трафик идёт через него. Классическая ситуация — IP сменился, а DNS-запросы по-прежнему уходят к провайдеру: с точки зрения приватности это половина защиты. Проверка занимает около пяти минут и делается один раз после настройки.
Шаг 1. Внешний IP-адрес
Базовый тест. Откройте любой сервис определения IP (например 2ip.ru или browserleaks.com/ip) до подключения и запишите адрес. Подключитесь и обновите страницу: адрес и страна должны смениться на локацию сервера.
Шаг 2. Утечка DNS
DNS — это перевод имени сайта в IP-адрес. Даже когда сам трафик идёт через туннель, запросы «какой IP у example.com» могут уходить к DNS-серверам вашего провайдера. Содержимое трафика при этом закрыто, но список посещённых доменов виден со стороны — а это почти вся картина.
- 1Откройте browserleaks.com/dns или dnsleaktest.com при активном подключении.
- 2Посмотрите на список найденных DNS-серверов и их провайдеров.
- 3Норма: серверы принадлежат стране и оператору вашего VPN-сервера. Утечка: в списке ваш домашний провайдер или его резолверы.
Шаг 3. Утечка WebRTC
WebRTC — технология звонков и видеосвязи прямо в браузере. Чтобы соединить собеседников напрямую, она узнаёт адреса вашего устройства и может раскрыть реальный публичный IP в обход туннеля. Проверяется на browserleaks.com/webrtc.
- Локальные адреса вида 192.168.x.x или 10.x.x.x — это нормально, они не говорят о вас ничего.
- Публичный IPv4 или IPv6, совпадающий с вашим настоящим адресом из шага 1, — это утечка.
- Лечится расширением, блокирующим WebRTC, отключением в настройках браузера или клиентом, который перехватывает и такой трафик.
Шаг 4. IPv6
Многие туннели передают только IPv4. Если провайдер выдал ещё и IPv6, часть соединений может пойти по нему напрямую — на том же browserleaks будет виден настоящий IPv6-адрес. Решения два: включить поддержку IPv6 в клиенте (если она есть) или отключить IPv6 в настройках сетевого адаптера системы.
Шаг 5. Что происходит при обрыве
Самый недооценённый тест. Соединение может отвалиться на минуту — при переключении Wi-Fi на мобильную сеть, выходе из спящего режима, перезагрузке роутера. Без защиты от обрыва (kill switch) устройство в этот момент спокойно продолжит работу напрямую.
- 1Подключитесь и откройте страницу проверки IP.
- 2Принудительно разорвите соединение в клиенте, не закрывая браузер.
- 3Обновите страницу: при включённом kill switch страница не должна загрузиться вообще. Если она показала ваш настоящий IP — защита от обрыва выключена или не поддерживается.
Короткий чеклист
- Внешний IP сменился на страну сервера — да/нет.
- В списке DNS-серверов нет вашего провайдера — да/нет.
- WebRTC не показывает реальный публичный адрес — да/нет.
- IPv6 не утекает или отключён — да/нет.
- При обрыве туннеля трафик не идёт напрямую — да/нет.
Все пять пунктов «да» — настройка корректна. Если соединение вообще не поднимается, сначала пройдите чеклист диагностики, а если туннель есть, но интернет не работает — смотрите отдельный разбор этой ситуации.