Проверка первая: поменялся ли IP-адрес
Самая простая, и с неё стоит начинать. Откройте любой сервис, который показывает ваш IP, и запишите адрес и страну. Это замер «до». Теперь включите VPN, обновите страницу и посмотрите ещё раз.
Адрес должен смениться, а страна стать той, что у выбранного сервера. Остался прежний? Значит, браузер идёт мимо туннеля, хоть значок и горит. Без замера «до» сравнивать не с чем, поэтому не пропускайте первый шаг.
Одна оговорка: страну по IP определяют точно, а вот город базы геолокации нередко путают. Если сервер во Франкфурте, а сервис уверяет, что вы в соседнем городе, это не поломка.
Проверка вторая: как проверить утечку DNS
DNS работает как телефонная книга интернета: превращает адрес сайта в IP. При нормальной работе VPN эти запросы тоже уходят в туннель. Утечка случается, когда основной трафик идёт через VPN, а вопросы вроде «где находится такой-то сайт» по-прежнему летят DNS-серверу вашего провайдера. Содержимое страниц защищено, но провайдер видит, какие адреса вы запрашиваете, а это ровно то, что VPN должен был скрыть.
Проверить просто. Запустите любой тест утечки DNS при включённом VPN: он покажет, какие серверы обрабатывают ваши запросы. Увидели серверы своего домашнего провайдера, значит, утечка есть. Другие адреса и страна сервера в списке, значит, всё в порядке.
Проверка третья: WebRTC в браузере
На WebRTC держатся видеозвонки прямо во вкладке. Для соединения ей нужен реальный адрес устройства, и браузер иногда отдаёт его сайту, хотя весь остальной трафик идёт через VPN. Проверяется тестом WebRTC leak: в списке адресов не должно быть вашего настоящего IP.
Честности ради: чаще всего это проблема браузерных расширений и прокси, а не полноценных VPN-приложений, которые ведут через туннель весь трафик устройства. Но вкладка одна, а проверка занимает полминуты. Если настоящий адрес всё-таки виден, в Firefox его можно закрыть параметром media.peerconnection.enabled в about:config, а в Chrome для этого понадобится расширение, отдельного переключателя там нет.
| Проверка | Как должно быть с VPN | Что значит отклонение |
|---|---|---|
| IP-адрес | Другой адрес, страна сервера | Трафик браузера идёт мимо VPN |
| DNS | Серверы не вашего провайдера | Утечка DNS, чаще из-за ручных DNS |
| WebRTC | Настоящего IP в списке нет | Браузер выдаёт адрес мимо туннеля |
Как проверить VPN на телефоне и на компьютере
Тот же порядок: замер IP до, включение VPN, замер после, затем тест DNS. На телефоне удобнее всего открыть проверки в мобильном браузере, на компьютере в том, которым вы обычно пользуетесь. Отдельно посмотрите на второй браузер или приложение: иногда через туннель идёт один, а другой ходит напрямую.
Что такое kill switch и нужен ли он
Это аварийный выключатель: если VPN-соединение оборвалось, трафик блокируется, а не начинает идти напрямую с вашим настоящим адресом. На Android похожая настройка есть в системе: у VPN-подключения можно включить блокировку соединений без VPN (Настройки → Сеть → VPN → значок шестерёнки у приложения). Названия пунктов зависят от оболочки телефона, так что ищите «Постоянный VPN» и «Блокировать соединения без VPN».
Коротко
- Сначала замерьте свой IP без VPN, потом включите VPN и сравните: должны смениться и адрес, и страна.
- Утечка DNS видна в тесте, когда в списке серверов оказывается ваш домашний провайдер; частая причина ручной DNS в настройках сети.
- WebRTC-утечка касается в первую очередь браузерных расширений и прокси, но проверить её несложно.
- Kill switch не даёт трафику пойти напрямую при обрыве соединения; на Android его аналог есть в системных настройках VPN.
Частые вопросы
Запишите свой IP-адрес и страну без VPN, потом включите VPN и проверьте снова: адрес и страна должны смениться. После этого запустите тест утечки DNS и убедитесь, что в списке нет серверов вашего провайдера.
Одной смены IP мало. Проверьте ещё утечку DNS и WebRTC: если и там нет вашего настоящего адреса и серверов домашнего провайдера, VPN работает как должен.
Откройте сервис проверки IP в мобильном браузере, запишите адрес, включите VPN и обновите страницу. Затем запустите тест утечки DNS. Проверьте также, что нужное приложение идёт через VPN, а не в обход.
Так же: замер IP до и после включения VPN, затем тест DNS и WebRTC в браузере. Если пользуетесь несколькими браузерами, проверьте каждый, потому что расширения и настройки у них свои.
Это ситуация, когда основной трафик идёт через VPN, а запросы к DNS-серверам, то есть вопросы «где находится этот сайт», продолжают уходить провайдеру. Провайдер тогда видит, какие адреса вы запрашиваете.
Запустите любой тест утечки DNS при включённом VPN. Если в списке серверов есть ваш провайдер, уберите DNS, прописанный вручную в настройках сети или роутера, и включите автоматический. Затем повторите тест.
Аварийный выключатель, который блокирует трафик, если VPN-соединение внезапно оборвалось, вместо того чтобы пустить его напрямую с вашим настоящим адресом. На Android ищите пункт в Настройках → Сеть → VPN → шестерёнка у нужного приложения: «Постоянный VPN» или «Блокировать соединения без VPN», названия зависят от оболочки телефона.