نشت VPN می تواند آدرس و فعالیت IP شما را در معرض دید همه افراد قرار دهد. مگر اینکه بدانید چگونه آنها را تشخیص دهید ، هرگز نمی دانید که این اتفاق می افتد. در این راهنمای کامل برای نشت VPN ، کدام نشت VPN را آزمایش کنید و چگونه آزمایش نشت کنید.
بسیاری از خدمات VPN که ادعا می کنند از حریم خصوصی شما محافظت می کنند در واقع هستند نشت آدرس IP شما, درخواست DNS, و تاریخچه مرور.
اتصال VPN شما ممکن است بی خطر به نظر برسد: هیچ گونه اطلاعیه یا خطایی وجود ندارد ، ارائه دهنده شما دارای خط مشی عدم ورود ، صلاحیت عالی و سرعت فوق العاده است. اما ISP ، دولت و هر کس دیگری که در حال بررسی ترافیک شما است ، هنوز هم می توانید ببینید کاملاً همه کارهایی که آنلاین انجام می دهید.
مگر اینکه بدانید چگونه این نشتها را تشخیص دهید ، شما هستید بعید است بدانم VPN شما در حال نشت است.
یک مطالعه در مورد برنامه های کاربردی VPN رایگان نشان داد که بیش از 80٪ از VPN های آزمایش شده آدرس IP کاربران خود را فاش کردند. مطالعه خود ما تأیید کرده است که 25٪ از محبوب ترین برنامه های Android VPN رایگان در محافظت از کاربران به دلیل DNS و سایر نشت ها موفق نیستند.
جایی برای خطا در نشت VPN وجود ندارد: فقط یک بسته داده بیرون آمد کافی است هویت و فعالیت خود را برای هرکسی که پیوند شما را مشاهده می کند فاش کند.
بنابراین کدام VPN ها واقعاً ارزش اعتماد شما را دارند?
ما 90 مورد از مشهورترین ارائه دهنده VPN را در بازار نشت داده ها آزمایش کردیم. تحقیقات ما نشان داد که الف تعداد قابل توجهی از VPN به نوعی از داده های کاربر نشت می کند از طریق DNS یا WebRTC:
- 19٪ داده های کاربر را به نوعی نشت می کند.
- 16٪ درخواست DNS را نشت می دهید.
- 6٪ آدرس IP خود را از طریق WebRTC نشت دهید.
ما به همان تعداد نشت پیدا کردیم 17 از 90 VPN ما بررسی کرده ایم. این 18٪ از بهترین “VPN” های موجود در بازار است. برای لیستی از تمام 90 VPN و داده هایی که آنها درز می کنند ، به جدول مقایسه VPN Leaks ما نگاهی بیندازید.
خوشبختانه ، آزمایش VPN شما برای نشت سریع و ساده است. در این راهنما دقیقا توضیح خواهیم داد که نشت VPN چیست ، چگونه می توان VPN خود را برای نشت و چگونه برای جلوگیری از نشت VPN در آینده آزمایش کرد.
یک VPN Leak چیست?
یک نشت VPN هنگامی رخ می دهد که داده هایی که قرار است از VPN شما محافظت کند – به عنوان مثال آدرس IP ، درخواست DNS و موقعیت مکانی شما منتقل می شود. خارج از تونل VPN رمزگذاری شده.
نشت VPN به ISP ، دولت و هر شخص ثالث دیگری که اتصال شما را مشاهده می کند به شما امکان می دهد تا تعیین کند هویت و فعالیت.
بیشتر کاربران برای محافظت از حریم خصوصی آنلاین خود و مخفی کردن آدرس IP واقعی خود ، VPN را بارگیری می کنند. به همین دلیل ، یک VPN نشت اساساً بی فایده است.
در اینجا خلاصه ای از چهار نوع اصلی نشت VPN آورده شده است:
- آدرس IP نشت می کند. نشت IP هنگامی رخ می دهد که VPN شما نتواند آدرس IP شخصی شما را با یکی از موارد خاص خود نقاب کند. این یک خطر مهم برای حفظ حریم خصوصی است زیرا ISP و هر وب سایتی که بازدید می کنید می توانند فعالیت شما را با هویت شما پیوند دهند. برای اطلاعات بیشتر در مورد نشت IP ، به قسمت زیر بروید.
- نشت DNS. یک VPN قرار است درخواستهای DNS شما را به سمت سرورهای DNS مخصوص خود هدایت کند. اگر VPN شما به جای آن ، این درخواست ها را به سرورهای DNS ISP شما هدایت کند ، به آن نشت DNS گفته می شود. این فعالیت مرور شما و هر وب سایتی را که به ISP یا هر استراق سمع دیگر بازدید می کنید ، افشا می کند. می توانید اطلاعات بیشتری درباره نشت DNS در اینجا کسب کنید.
- نشت WebRTC. WebRTC یک فناوری مبتنی بر مرورگر است که به ارتباطات صوتی و تصویری اجازه می دهد تا در صفحات وب کار کنند. WebRTC روشهای هوشمندانه ای دارد آدرس IP واقعی خود را کشف کنید حتی اگر VPN روشن باشد. بهترین VPN ها درخواستهای WebRTC را مسدود می کنند. از طرف دیگر ، می توانید WebRTC را به طور کامل در سطح مرورگر غیرفعال کنید.
- نشت IPv6. IPv6 شکل جدیدی از آدرس IP است که در حال حاضر توسط بیشتر VPN پشتیبانی نمی شود. مگر اینکه VPN IPv6 را پشتیبانی یا فعال کند ، آدرس IPv6 شخصی شما اگر در یک شبکه با IPv6 فعال باشید ، نمی تواند در معرض دید شما قرار بگیرد. به این نشت IPv6 گفته می شود و می توانید اطلاعات بیشتری در مورد آن در اینجا بخوانید.
چرا نشت VPN من است?
بیشتر کاربران می خواهند هویت و فعالیت خود را به صورت خصوصی حفظ کنند ، بنابراین ارائه دهندگان VPN خود را بر این اساس بازار می دهند. واقعیت این است که بیشتر پروتکل های VPN در واقع با این اهداف در ذهن طراحی نشده اند.
به طور پیش فرض ، بیشتر پروتکل های VPN نمایش داده های شما را به سرورهای DNS پیش فرض نشان می دهند. آنها مجبور به اتصال IPv4 در هنگام مجبور شدن به اتصال مجدد می شوند و معمولاً کاملاً از ترافیک IPv6 غافل هستند. فقط VPN ها به طور خاص توسعه یافته است برای جبران این مشکلات به شما محافظت می کند.
بدون حفاظت مناسب ، VPN شما می تواند نشت کند:
- در اتصال به شبکه وقفه وجود دارد.
- شما از WiFi استفاده می کنید و به شبکه دیگری تغییر می کنید.
- شما به شبکه ای وصل می شوید که کاملاً قادر به IPv6 باشد.
- درخواست DNS شما به خارج از تونل VPN رمزگذاری شده ارسال می شود.
- شما از یک سرویس VPN یا مرورگر استفاده می کنید که محافظت کافی از WebRTC را ارائه نمی دهد.
اکنون انواع مختلف نشت VPN را با جزئیات شرح خواهیم داد. برای اینکه دریابید از کدام نشت VPN استفاده می کنید ، می توانید مستقیماً به جدول مقایسه VPN Leaks ما بروید. از طرف دیگر ، می توانید در آخرین فصل این راهنما نحوه صحیح محافظت در برابر نشت VPN را دریابید.
1 چه نشت آدرس IP است?
آدرس های IP شناسه های منحصر به فردی هستند که به دستگاه های شبکه اختصاص داده می شوند. برای اینترنت عمومی ، ارائه دهنده خدمات اینترنت شما (ISP) یک آدرس IP را به روتر شبکه شما اختصاص می دهد ، که تمام دستگاه های شما به آن متصل می شوند.
نشت IP هنگامی اتفاق می افتد که VPN شما نتواند آدرس IP واقعی خود را با یکی از آن ها نقاب کند ، باعث می شود هویت شما برای ISP و تمام وب سایتهایی که بازدید می کنید باز و قابل مشاهده باشد..
نشت IP هنگامی رخ می دهد که دستگاهی که VPN اجرا می کند به جای سرور VPN واسطه ای که قرار بود با سرور پیش فرض ارتباط برقرار کند ، تماس برقرار کند. این بدان معنی است که وب سایت ها یا برنامه هایی که از آنها استفاده می کنید می توانند موارد شما را ببینند آدرس IP واقعی به جای یکی از شما VPN به شما اختصاص داده است.
اگر آدرس IP شما در حال نشت است ، VPN شما به راحتی کار خود را انجام نمی دهد. حریم خصوصی شما محافظت نشده است و موقعیت مکانی آنلاین شما همچنان یکسان است ، ارائه خدمات VPN اساساً بی فایده است.
اگر VPN شما آدرس IP شما را درحال تخریب است ، ارائه دهنده جدید VPN را انتخاب کنید. شما می توانید آخرین توصیه های VPN ما را در اینجا بیابید.
2 چه نشتی DNS است?
سیستم نام دامنه (DNS) وظیفه ترجمه URL ها و نام دامنه ها (مانند مثال.com) را به آدرس های IP واقعی برای اتصال به آن ها بر عهده دارد. به طور خلاصه ، آن را “ترجمه” نامهای عددی سرورهای وب را به کلمات به یاد ماندنی ، و بالعکس.
وقتی URL را در مرورگر خود وارد می کنید تا به یک وب سایت وصل شوید ، ابتدا با آنها تماس می گیرید سرور DNS که آدرس IP آن وب سایت را درخواست می کند. سرور سپس “مرورگر” شما را به وب سایت مورد نظر می فرستد.
اگر به VPN وصل نیستید ، این روند توسط سرورهای DNS ISP شما انجام می شود. این یک مشکل جدی برای حفظ حریم خصوصی است. درخواست DNS شما در اصل است سوابق متن ساده از وب سایت هایی که بازدید می کنید بیشتر اوقات ، ISP ها این درخواست ها را به همراه آدرس های IP ایجاد می کنند.
اگر در ایالات متحده زندگی می کنید ، داده های DNS شما ممکن است با اشخاص ثالث به اشتراک گذاشته شود یا به شرکت های تبلیغاتی فروخته شود. در کشورهایی مانند انگلیس ، استرالیا و بخش هایی از اروپا این داده ها است برای چندین سال ذخیره شده و در صورت درخواست با مقامات به اشتراک گذاشته شود.
هنگامی که به یک VPN عملکردی متصل می شوید ، دستگاه شما از سرورهای DNS استفاده می کند توسط سرویس VPN اداره می شود به جای ISP شما. تمام ترافیکی که از دستگاه شما وارد می شود ، از جمله درخواست های DNS شما از طریق شبکه VPN هدایت می شود. این مانع از ISP شما می شود وب سایت هایی را که بازدید می کنید مشاهده کنید.
هنگامی که DNS درخواست مسافرت به خارج از تونل VPN رمزگذاری شده را به جای یک سرور DNS نا امن می کند ، به این نام خوانده می شود. نشت DNS.
نشت DNS عادتهای مرور شما را در ISP و هرگونه استراق سمع در معرض دید شما قرار می دهد و به آنها امکان ورود به سیستم را می دهد وب سایت هایی که بازدید می کنید, فایلهایی که بارگیری می کنید, و برنامه هایی که استفاده می کنید. هر کس دیگری که اتصال شما را مشاهده می کند ، این قسمت را نیز مشاهده می کند محل و آدرس آی پی از ISP شما.
بسیاری از VPN ها محافظت نشتی DNS ناکافی را ارائه می دهند. غالباً ، درخواستهای DNS شما همچنان از طریق سرورهای ISP شما در حال مسیریابی هستند و وب سایتهایی را که بازدید می کنید ، افشا می کنند.
اگر VPN شما به صورت دستی پیکربندی شده است ، شما تنظیمات رایانه خود را تغییر داده اید ، یا ارائه دهنده VPN شما محافظت فنی کافی در برابر نشت ندارد ، ممکن است سیستم شما به سرورهای DNS نا امن برگردد..
نشت DNS هدف استفاده از VPN را خراب می کند. محتوای ترافیک وب شما هنوز توسط رمزگذاری VPN پنهان است ، اما مکان شما و وب سایتهایی که بازدید می کنید در معرض دید شما قرار می گیرد و به احتمال زیاد توسط ISP شما ضبط می شود. برای اطلاعات بیشتر ، می توانید از How to Fix DNS Leaks استفاده کنید.
3Wak یک نشت WebRTC چیست?
نشت WebRTC وقتی رخ می دهد آدرس IP واقعی در معرض عملکرد WebRTC مرورگر شما قرار دارد. این نشتها حتی اگر VPN شما به درستی کار می کند می تواند شما را شناسایی کند.
WebRTC مخفف “ارتباط وب در زمان واقعی” است. این گروه از فناوری هایی است که مرورگرها را قادر می سازد به طور مستقیم با یکدیگر ارتباط برقرار کنید بدون سرور متوسط. این کار باعث می شود سرعت بسیار سریع تری هنگام استفاده از صوتی ، تصویری و پخش مستقیم در مرورگر خود داشته باشید.
دو وسیله ارتباط مستقیم از طریق WebRTC باید آدرس IP یکدیگر را بشناسند. این بدان معنی است که یک وب سایت می تواند از عملکرد WebRTC مرورگر شما برای گرفتن آدرس IP واقعی شما ، سوء استفاده کند استفاده می شود برای شناسایی شما.
به اشتراک گذاری IP کارآمد قرار است راحتی و سرعت را فراهم کند ، بنابراین WebRTC از چندین تکنیک هوشمندانه برای شناسایی آدرس IP واقعی شما استفاده کرده و از موانعی که ممکن است از برقراری اتصال در زمان واقعی شما جلوگیری کند ، استفاده می کند. به عبارت ساده ، به مرورگرها این امکان را می دهد تا آدرس IP شما را جمع کنند به سادگی با خواندن دستگاه خود.
در حالی که غالباً در رابطه با خدمات VPN مورد بحث قرار می گیرد ، نشت WebRTC در واقع نقصی در VPN یا مرورگر شما نیست – آنها صرفاً بخشی از طراحی مرورگر شما هستند.
به طور خلاصه ، هر سایتی می تواند چند دستور جاوا اسکریپت را برای به دست آوردن آدرس IP واقعی شما از طریق مرورگر وب شما ، صرف نظر از اتصال VPN شما ، اجرا کند..
کروم, اپرا, فایرفاکس, و مایکروسافت لبه در معرض نشت WebRTC حساس هستند زیرا عملکرد WebRTC به طور خودکار فعال است.
در حالی که هر گونه نشت آدرس IP ، حریم خصوصی و ناشناس بودن شما را تهدید می کند ، نشت WebRTC بخصوص نگران کننده است زیرا به راحتی نادیده گرفته می شوند. علاوه بر این, هر ارائه دهنده VPN نمی تواند از شما محافظت کند.
نشت WebRTC یک مفهوم بسیار مهم را برای افرادی که به دنبال حفظ حریم خصوصی و ناشناس ماندن هستند ، برجسته می کند: معمولاً مرورگر پیوند ضعیف است. خوشبختانه ، اقدامات ساده ای وجود دارد که می تواند شما را در برابر این مشکل محافظت کند.
برای اطلاعات بیشتر در مورد محافظت در برابر نشت WebRTC ، به آخرین فصل این راهنما بروید.
4What IPv6 Leak چیست?
IPv6 مخفف “پروتکل اینترنت نسخه 6” است. این جدیدترین نسخه پروتکل اینترنت (IP) است – که در غیر این صورت با عنوان IP شناخته می شود – برای شناسایی و مکان یابی رایانه ها در یک شبکه و مسیریابی در اینترنت استفاده می شود..
IPv6 به گونه ای طراحی شده است که درنهایت IPv4 را جایگزین خواهد کرد – استاندارد فعلی و گسترده – زیرا آشکار شد که تعداد آدرس های بیشتری از تعداد آدرس های IPv4 موجود است..
IPv6 در طی دوره انتقال از IPv4 توسط برخی شبکه ها و ISP ها استفاده می شود. مگر اینکه قدمی در جهت غیرفعال کردن آن برداشته باشید ، احتمالاً هر بار که به اینترنت متصل می شوید ، داده های IPv6 را ارسال و دریافت می کنید.
در حالی که IPv6 آینده است ، همه ارائه دهندگان VPN در حال حاضر از آن پشتیبانی می کنند ، که باعث می شود آنها در برابر نشت آسیب پذیر باشند. بسیاری از VPN فقط مسیر ترافیک IPv4 را طی کنید از طریق تونل VPN رمزگذاری شده ، ترافیک IPv6 را ترک می کنید کاملاً محافظت نشده و به اینترنت آزاد ارسال شد به این گفته می شود نشت IPv6.
نشت IPv6 نادر نیست. این یک مشکل جدی است ، زیرا آدرس های IPv6 معمولاً مخصوص دستگاه هستند. با اقتدار لازم ، داده های IPv6 می توانند به ISP شما متصل شوند ، که می تواند به راحتی برای شناسایی شما استفاده شود.
انتخاب سرویس VPN که ارائه می دهد مهم است آدرس IPv6 اختصاصی VPN یا ترافیک IPv6 را کاملاً مسدود می کند. اگر ترافیک IPv6 مسدود نشده باشد ، VPN شما باید سرور DNS IPv6 را فراهم کند که فقط از طریق تونل VPN قابل دسترسی باشد.
برای کسب اطلاعات بیشتر در مورد چگونگی جلوگیری از نشت IPv6 و فهمیدن کدام یک از VPN ها دارای نشت IPv6 هستند ، می توانید مستقیماً به How to Fix IPv6 Leaks بروید.
چگونه VPN خود را برای Leaks آزمایش کنید
پس از تنظیم برنامه VPN ، آسان است که آن را روشن کرده و بدون هیچ گونه پیام خطایی به اینترنت وصل شوید. اما چگونه می توانید مطمئن باشید که تمام ترافیک شما در واقع از طریق تونل رمزگذاری شده VPN انجام می شود?
برای اینکه دریابید که VPN شما مطابق آنچه می خواهد کار کند ، دو سطح مختلف تست نشت VPN وجود دارد:
تست نشت 1Basic VPN
شما می توانید تست نشت اصلی VPN خود را در خانه انجام دهید. دانش فنی بسیار کمی طول می کشد و طی چند دقیقه به پایان می رسد.
برای انجام یک تست اولیه برای نشت VPN ، به VPN خود متصل شوید و به یک وب سایت آزمایش مراجعه کنید. در اینجا ، شما در حال آزمایش این مسئله هستید که عملکرد VPN شما هنگام اتصال به اینترنت پایدار و فعال است.
می توانید ارتباط خود را به روشهای مختلف قطع کنید تا ببینید چگونه ارائه دهنده شما با قطره در اتصال به شبکه مقابله می کند. این مسئله مسائل آشکار را کشف می کند ، اما ممکن است همه نشتها را تشخیص ندهد.
نحوه آزمایش IP ، DNS ، WebRTC و IPv6 Leaks
برای آزمایش VPN خود برای نشت:
- از وب سایت آزمایش مانند browserleaks.com بازدید کرده و آزمایش نشت را چه موقع انجام دهید VPN شما قطع شده است. آدرس IP و آدرس (های) سرورهای DNS ISP خود را یادداشت کنید.
- قبل از اتصال به سرور VPN ، مطمئن شوید که سوئیچ kill VPN را فعال کنید. این امر باعث جلوگیری از نشت در هنگام قطع ناگهانی VPN می شود. حفاظت از نشت DNS ، WebRTC و IPv6 را در برنامه ممکن در صورت امکان فعال کنید.
- به یک سرور VPN وصل شوید و صفحه آزمایش نشت را در مرورگر خود تازه کنید.
- اگر VPN همانطور که باید کار کند ، چهره متفاوتی را برای آدرس IP واقعی و سرورهای DNS ISP شما نشان می دهد. شما باید باشید نمی توانید آدرس IP عمومی خود را ببینید تحت “آزمایش نشت WebRTC” ، و قادر به دیدن آدرس IPv6 اصلی خود نیستید.
تصویر زیر آزمایش نشت سرور PrivateVPN US را نشان می دهد. فلش های قرمز نشانگر زمینه هایی هستند که باید به آنها توجه کنید:
تصویر صفحه browserleaks.com هنگام اتصال به یک سرور PrivateVPN US. هیچ نشتی مشاهده نشد.
اگر VPN شما در حال رخ دادن است اگر:
- می توانید آدرس IP یا سرورهای DNS منشاء خود را ببینید.
- شما می توانید به جای محل سرور VPN ، مکان واقعی خود را ببینید.
- می توانید آدرس IPv6 منشاء خود را ببینید.
- شما می توانید خود را ببینید آدرس IP عمومی تحت “آزمون نشت WebRTC”.
توجه به این نکته مهم است که آزمایش نشت WebRTC ممکن است نشان دهد آدرس IP محلی. این IP های محلی توسط روتر شما به شما اختصاص داده می شوند و میلیون ها بار توسط روترها در سراسر جهان مورد استفاده مجدد قرار می گیرند. اگر شخص ثالث این اطلاعات را جمع آوری کند ، هیچ راهی برای ارتباط مستقیم آن با شما وجود ندارد.
اگر یک علامت سوال؟ دیدی آدرس IP محلی در نتایج آزمون ، این یک نشت نیست ، و همچنین تهدیدی برای حفظ حریم خصوصی شما نیست. با این حال ، اگر آدرس عمومی IPv4 یا IPv6 خود را در زیر بخش WebRTC مشاهده می کنید ، در واقع این یک نشت WebRTC است ، زیرا IP های عمومی برای شما بسیار خاص هستند.
وب سایت های تست VPN
برای انجام تست اصلی انواع مختلف نشت از سایت های آزمایش زیر استفاده کنید:
- چاپگر مرورگر (IPv6، IPv4، WebRTC، DNS و اثر انگشت مرورگر)
- IPleak.net (IPv6، IPv4، DNS و WebRTC)
- IPv6-test.com (IPv6 و IPv4)
- IPx.ac (IPv6، IPv4، WebRTC، DNS و اثر انگشت مرورگر)
- IPleak.org (IPv6، IPv4، DNS و WebRTC)
اگر به دنبال آزمایش نوع خاصی از نشت هستید ، در اینجا جدول آزمایشات مخصوص نشت و نتایج حاصل از دریافت:
آزمون آدرس IP | آدرس IP در هنگام اتصال VPN تغییر می کند. |
تست آدرس IPv6 | هیچ آدرس IPv6 شناسایی نشده است ، یا آدرس IPv6 هنگام اتصال VPN تغییر نمی کند. |
تست نشت DNS | آدرس V سرور DNS هنگام اتصال VPN تغییر می کند. |
تست جاوا | هیچ افزونه جاوا یافت نشد. | تست WebRTC | آدرس IP IP هنگام اتصال VPN تغییر می کند. | Panopticlick (اثر انگشت مرورگر) | مرورگر از اثر انگشت محافظت می کند. برای اطلاعات بیشتر ، به راهنمای ما در مورد مرورگرهای خصوصی مراجعه کنید. |
اگر VPN شما برای نشتی آزمایش مثبت کرده است و می خواهید آنها را برطرف کنید یا از آنها جلوگیری کنید ، می توانید مستقیماً به فصل ما در مورد چگونگی رفع VPN Leaks بروید. اگر هنوز مشکل دارید ، شاید زمان آن فرا رسیده باشد که ارائه دهنده جدید VPN را انتخاب کنید.
تست نشت 2P پیشرفته VPN
اجرای تست های پیشرفته تر نشت VPN در خانه امکان پذیر است. در حالی که این تست ها به شما کمک می کنند تا از ترافیک VPN خود دقیق تر نگاه داشته باشید ، آنها به دانش فنی بسیار بیشتری نیاز دارند.
نحوه انجام تست نشت پیشرفته VPN
بهترین راه برای شناسایی VPN نشت ، استفاده از مجموعه آزمایش است. پس از راه اندازی ، می توانید طیف وسیعی از آزمایشات مختلف را برای جمع آوری و بازرسی از ترافیک VPN خود اجرا کنید.
ساخت یک مجموعه آزمایش می تواند کاملاً پیچیده باشد و به سیستم عامل مورد استفاده شما بستگی دارد. می توانید ابزارهای آزمایشی رایگان و منبع باز را به صورت آنلاین در وب سایتهایی مانند GitHub پیدا کنید.
ExpressVPN یک مجموعه آزمایش پیشرفته است که برای بررسی برنامه های خود برای نشت استفاده می شود. می توانید این مجموعه تست را به همراه یک راهنمای سریع شروع به کار کنید که به صورت رایگان در اینجا موجود است.
ابزار تست نشت VPN با منبع باز ExpressVPN.
به دنبال راهنمای شروع سریع ExpressVPN یا موارد مشابه باید با اطمینان هر گونه نشتی را تشخیص دهد. اگر از نظر فنی به اندازه کافی به پیروی از دستورالعمل های آنها اطمینان ندارید ، معقول است که ارائه دهنده ای را انتخاب کنید که به طور مستقل توسط شخص ثالث مورد اعتماد بررسی و آزمایش شده باشد.
اگر به شدت در مورد حریم شخصی و امنیت آنلاین خود نگران هستید ، عاقلانه تر است که آزمایش های پیشرفته را با استفاده از VPN خود انجام دهید نه اینکه فقط به آزمایش های اساسی متکی باشید تا بتوانید هرگونه مشکلی را تشخیص دهید.
کدام VPN اطلاعات شما را نشت می کند؟ (90+ تست شده)
ما آزمایش کردیم 90 از محبوب ترین خدمات VPN برای نشت داده ها.
تحقیقات ما نشان داد که تعداد قابل توجهی از VPN به نوعی از داده های کاربر از طریق DNS یا WebRTC نشت می کنند:
- 19٪ داده های کاربر را به نوعی نشت می کند.
- 16٪ درخواست DNS را نشت می دهید.
- 6٪ آدرس IP خود را از طریق WebRTC نشت دهید.
در جدول زیر ، 90 VPN و انواع خاصی از داده های اطلاعاتی وجود دارد. اگر در جستجوی یک VPN خاص هستید, از Ctrl + F استفاده کنید برای یافتن ارائه دهنده مورد نظر خود.
اگر می خواهید از این جداول بگذرید ، می توانید مستقیماً به بخش بعدی نحوه چگونگی رفع VPN Leaks بروید.
تست های نشت VPN 1-15
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
نه | نه | نه | نه | نه | آره | آره | نه | نه | نه | نه | نه | نه | آره | نه |
نه | نه | نه | نه | نه | نه | نه | نه | نه | آره | نه | نه | نه | نه | نه |
* هنگام استفاده از برنامه افزودنی مرورگر VPN یا برنامه سفارشی دیگر ، نشتی تشخیص داده شد.
تست های نشت VPN 16-30
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | آره | آره | نه | آره | نه |
نه | نه | نه | نه | نه | نه | نه | آره* | نه | نه | نه | نه | نه | نه | نه |
* هنگام استفاده از برنامه افزودنی مرورگر VPN یا برنامه سفارشی دیگر ، نشتی تشخیص داده شد.
تست های نشت VPN 31-45
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
نه | نه | نه | نه | آره* | آره | نه | نه | نه | نه | نه | نه | نه | نه | نه |
نه | نه | نه | نه | آره* | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
* هنگام استفاده از برنامه افزودنی مرورگر VPN یا برنامه سفارشی دیگر ، نشتی تشخیص داده شد.
تست های نشت VPN 46-60
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | آره | نه | نه |
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
* هنگام استفاده از برنامه افزودنی مرورگر VPN یا برنامه سفارشی دیگر ، نشتی تشخیص داده شد.
تست های نشت VPN 61-75
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | آره | نه | نه | نه |
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
* هنگام استفاده از برنامه افزودنی مرورگر VPN یا برنامه سفارشی دیگر ، نشتی تشخیص داده شد.
VPN Leak Test 76-90
نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه | نه |
آره | نه | آره | نه | نه | نه | آره | نه | نه | نه | نه | نه | نه | نه | آره |
نه | نه | نه | نه | نه | نه | آره | نه | نه | نه | نه | نه | نه | آره* | نه |
* هنگام استفاده از برنامه افزودنی مرورگر VPN یا برنامه سفارشی دیگر ، نشتی تشخیص داده شد.
چگونه برای رفع نشت VPN
اگر VPN خود را آزمایش کرده اید و فهمیدید که داده های شما را نشت می دهد ، می توانید این دستورالعمل های ساده را دنبال کنید تا مشکل را برطرف کنید.
- نحوه رفع نشت آدرس IP
- چگونه برای رفع نشت DNS
- نحوه رفع نشت WebRTC
- چگونه برای رفع نشت IPv6
چگونه می توان نشت آدرس IP را برطرف کرد
اگر آدرس IP واقعی شما در حال نشت است و موقعیت مکانی شما قابل مشاهده است ، VPN شما به راحتی کار نمی کند. دستگاه شما به جای سرور VPN واسطه ای که قرار است در آن قرار داشته باشد ، با سرور پیش فرض تماس برقرار می کند.
به طور کلی ، تنها راه جلوگیری از نشت IP ، استفاده از آن است از یک VPN با کیفیت بالا استفاده کنید.
حتماً در VPN سرمایه گذاری کنید که سوئیچ kill را ارائه می دهد. اگر اتصال اینترنتی به طور ناگهانی ریزش کند ، این ویژگی باعث ترافیک اینترنت شما می شود ، و از قطع شدن آدرس IP واقعی و سایر اطلاعات شخصی شما در هنگام قطع اتصال VPN جلوگیری می کند..
معمولاً می توانید ویژگی menu kill switch را در منوی تنظیمات برنامه VPN بیابید. برای لیستی از VPN ها با سوئیچ kill که وجود دارد داده های خود را فاش نکنید, در پایان این راهنما به توصیه های ما نگاهی بیندازید.
2 چگونه برای رفع نشت DNS
VPN شما به دلایل زیادی می تواند باعث ترافیک DNS شود. خوشبختانه ، چند روش ساده برای رفع مشکلات رایج در مورد نشت DNS وجود دارد.
1. یک سرویس VPN قابل اعتماد را انتخاب کنید
موثرترین روش برای رفع نشت DNS ، انتخاب a است سرویس دهنده VPN قابل اعتمادe که سرورهای DNS صفر ورود به سیستم را حفظ می کند. VPN باید تمام ترافیکها را مجبور کند از طریق این سرورهای شخص ثالث به جای هر گزینه دیگری برای شخص ثالث ، عبور کنند.
یادآوری این نکته حائز اهمیت است که برخی از ارائه دهندگان VPN از شما می خواهند که ویژگی حفاظت از نشت DNS را در تنظیمات برنامه فعال کنید. با این کار درخواست DNS مجبور می شود از طریق سرورهای DNS شخصی VPN عبور کند.
در اینجا سه VPN وجود دارد که از سرورهای DNS امن خود استفاده می کنند:
- ExpressVPN
- NordVPN
- ProtonVPN
2. شبکه خود را در سرور DNS قابل اعتماد پیکربندی کنید
هنگامی که به یک شبکه جدید وصل می شوید ، به طور خودکار به شما سرور DNS “پیش فرض” داده می شود تا درخواست های DNS خود را برطرف کنید. اگر بدون محافظت فنی مناسب به یک VPN وصل شوید ، درخواستهای DNS شما می توانند دور زدن تونل رمزگذاری شده و به سمت سرور پیش فرض حرکت کرده و باعث نشت DNS می شوید.
بسیاری از ارائه دهندگان VPN سرورهای DNS مخصوص خود را دارند که به طور خودکار به آنها متصل می شوند. در این حالت ، برنامه VPN معمولاً پیکربندی می شود که از این سرورها بطور پیش فرض استفاده می کند ، و درخواست های DNS شما را از طریق تونل VPN مجبور می کند..
با این حال, همه ارائه دهندگان VPN سرورهای DNS خاص خود را ندارند. اگر نمی خواهید ارائه دهندگان VPN را تغییر دهید ، لازم است از یک سرور DNS شخص ثالث مانند Google Public DNS یا OpenDNS استفاده کنید تا اجازه دهید درخواست های شما از طریق VPN بجای مستقیم از شبکه محلی شما انجام شود..
اگر نمی توانید VPN خود را تنظیم کنید تا به طور خودکار به سرور DNS صحیح متصل شود ، ممکن است مجبور شوید به صورت دستی به سرور DNS شخص ثالث خود متصل شوید. برای این کار باید تنظیمات DNS خود را تغییر دهید.
برای تغییر تنظیمات DNS در Windows:
- به صفحه کنترل خود بروید.
- روی “شبکه و اینترنت” کلیک کنید.
- بر روی “مرکز شبکه و اشتراک گذاری” کلیک کنید.
- بر روی “تغییر تنظیمات آداپتور” در پانل سمت چپ کلیک کنید.
- بر روی نماد شبکه خود راست کلیک کرده و “Properties” را انتخاب کنید.
- “پروتکل اینترنت نسخه 4” را در پنجره ای که باز می شود بیابید. روی آن کلیک کرده و سپس بر روی “Properties” کلیک کنید.
- روی “استفاده از آدرسهای سرور DNS زیر” کلیک کنید.
- آدرس سرور DNS دلخواه خود را وارد کنید. برای Google Open DNS ، سرور DNS دلخواه باید 8/8.8.8 باشد ، در حالی که سرور DNS جایگزین باید 8.8.4.4 باشد. در اینجا می توانید لیستی از گزینه های جایگزین DNS را پیدا کنید.
3. نسخه OpenVPN خود را به روز کنید
برخی از ISP ها از پروکسی DNS شفاف – یک واسطه ای که ترافیک وب را ضبط و تغییر مسیر می دهد – برای اطمینان از ارسال درخواست های شما به سرورهای خود.
نمایندگان شفاف DNS به طور موثری “بدون نیاز به کاربر” نشت DNS را “مجبور” می کنند. خوشبختانه ، بیشتر وب سایتهای تشخیص نشت و ابزارهای آنلاین قادر به شناسایی خواهند بود یک پروکسی DNS شفاف به همان روش نشت DNS معمولی.
آخرین نسخه های پروتکل OpenVPN یک روش ساده برای مقابله با این مشکل دارند:
- پرونده “.ovpn” یا “.conf” را برای سروری که می خواهید به آن متصل شوید ، پیدا کنید. این پرونده ها معمولاً در پوشه های دستگاه شما ، معمولاً در C: \ Program Files \ OpenVPN \ ذخیره می شوند. برای اطلاعات بیشتر ، کتابچه راهنمای OpenVPN را بخوانید.
- پس از یافتن آن ، پرونده را در یک برنامه ویرایش مانند Notepad باز کنید. “block-out-dns” را به قسمت پایین اضافه کنید.
اگر قبلاً ندیده اید ، آخرین نسخه OpenVPN را به روز کنید. اگر ارائه دهنده شما از این پشتیبانی نمی کند یا از نسخه های قدیمی تر پروتکل استفاده می کند ، ارزش جستجو برای سرویس VPN متفاوت را دارد.
خوشبختانه ، بیشتر خدمات حق بیمه VPN راه حل های خاص خود را برای مقابله با پروکسی های شفاف دارند. برای اطلاعات بیشتر ، با خدمات پشتیبانی مشتری ارائه دهنده خود تماس بگیرید.
4. تنظیمات Windows خود را تغییر دهید
از زمان معرفی ویندوز 8 ، تمام سیستم های ویندوز ویژگی “Smart Multi-Homed Resolution Name” را به طور پیش فرض فعال می کنند. این ویژگی درخواستهای DNS شما را به هر سرور DNS موجود – حتی با VPN – ارسال می کند و برای بهبود سرعت مرور وب شما طراحی شده است.
هر رایانه ای که ویندوز 10 یا بالاتر از آن استفاده کند ، پاسخی را از سریعترین سرور DNS برای پاسخ دادن می پذیرد ، صرف نظر از این که متعلق به چه کسی باشد. این تا حد زیادی نشت DNS را افزایش می دهد.
این ویژگی جزئی جدایی ناپذیر از سیستم عامل ویندوز است و بنابراین تغییر آن بسیار مشکل است. اگر از Home Edition Windows استفاده می کنید ، Microsoft به راحتی اجازه نمی دهد این ویژگی را خاموش کنید.
اگر از پروتکل OpenVPN در ویندوز استفاده می کنید ، می توانید یک افزونه رایگان منبع آزاد در GitHub پیدا کنید تا به حل این مشکل کمک کند.
5- Teredo را غیرفعال کنید
Teredo یکی دیگر از ویژگی های داخلی سیستم عامل های ویندوز است که توسط مایکروسافت برای بهبود سازگاری IPv4 و IPv6 طراحی شده است.
Teredo با اجازه دادن آدرسهای IPv6 به اتصالات IPv4 به همزیستی IPv4 و IPv6 کمک می کند. اما ، از آنجا که Teredo یک پروتکل تونل سازی است ، بعضی اوقات می تواند بر تونل رمزگذاری شده VPN شما اولویت داشته باشد و باعث نشت DNS شود.
Teredo به راحتی در سیستم عامل ویندوز غیرفعال می شود. خط فرمان سریع و نوع: حالت رابط tredo رابط netsh غیرفعال است
سپس می توانید کلید “Enter” را فشار دهید تا Teredo را غیرفعال کنید.
نحوه غیرفعال کردن Teredo در رایانه ویندوز.
ممکن است هنگام غیرفعال کردن Teredo ، برخی مواقع را با برخی وب سایت ها یا سرورهای خاص تجربه کنید. به گفته این ، این یک انتخاب بسیار امن تر برای کاربران VPN است.
3 چگونه برای رفع نشت WebRTC
نشت WebRTC در درجه اول مسئله مرورگر است. به همین دلیل ، رفع نشت WebRTC به راحتی مشترک شدن در یک VPN خوب نیست.
اگر VPN شما ویژگی “غیرفعال کردن WebRTC” – مانند ExpressVPN یا حریم خصوصی کامل را ارائه می دهد – حتماً آن را فعال کنید. به یاد داشته باشید که بیشتر ویژگیهای مسدود کردن WebRTC در آن یافت می شوند برنامه های افزودنی مرورگر VPN به جای برنامه دسک تاپ.
اگر در حال یافتن نشت WebRTC هستید و VPN شما گزینه ای را برای مسدود کردن آن ارائه نمی دهد ، باید WebRTC را در تنظیمات مرورگر خود غیرفعال کنید.
مرورگرهای خاصی مانند Google Chrome به شما امکان غیرفعال کردن WebRTC را نمی دهد. در این حالت ، شما باید از یک افزونه یا افزونه مرورگر مانند نشت WebRTC جلوگیری یا uBlock Origin استفاده کنید. اینها همیشه 100٪ مؤثر نیستند, بنابراین استفاده از یک مرورگر که به شما امکان غیرفعال کردن WebRTC را می دهد توصیه می شود. می توانید مرورگرهای پیشنهادی ما را برای حفظ حریم خصوصی پیدا کنید.
Google Chrome گزینه غیرفعال کردن WebRTC را به شما نمی دهد. برای محافظت از نشت آدرس IP خود ، می توانید از افزونه رسمی WebRTC Network Limiter استفاده کنید.
مراحل غیرفعال کردن عملکرد WebRTC به مرورگری که از آن استفاده می کنید بستگی دارد. این دستورالعمل های ساده را دنبال کنید ، یا به فصل بعدی ما درباره نحوه جلوگیری از نشت VPN بروید.
برای غیرفعال کردن WebRTC در Firefox:
- در مورد تایپ کنید: در نوار آدرس خود پیکربندی کنید و “enter” را فشار دهید..
- media.peerconnection.en را به غلط تغییر دهید.
- برای غیرفعال کردن دستگاه های رسانه ای ، ضمیمه media.navigator.enabled to false.
نحوه غیرفعال کردن WebRTC در مرورگر Firefox.
تغییر این تنظیمات WebRTC را در Firefox به طور کامل غیر فعال می کند ، که باید از نشت آدرس IP واقعی شما جلوگیری کند.
برای غیرفعال کردن WebRTC در Brave:
- برو به تنظیمات برگزیده > سپرها > محافظت از اثر انگشت > و سپس “مسدود کردن همه اثر انگشت” را انتخاب کنید. این باید از همه مشکلات WebRTC در نسخه های رومیزی Brave مراقبت کند.
- برو به تنظیمات برگزیده > امنیت > خط مشی دستیابی IPRTC > و سپس “غیرفعال کردن UDP غیر پروکسی” را انتخاب کنید.
برای غیرفعال کردن WebRTC در Safari:
- به تنظیمات Safari بروید.
- روی برگه “Advanced” کلیک کنید.
- کادر “نمایش منوی توسعه در نوار منو” را علامت بزنید..
- در نوار فهرست روی “توسعه” کلیک کنید. تحت گزینه “WebRTC”, بردارید “فعال کردن Legacy WebRTC API”.
نحوه غیرفعال کردن WebRTC در مرورگر Safari.
4 چگونه برای رفع نشت IPv6
اگر ارائه دهنده VPN شما دارد حمایت کامل برای ترافیک IPv6 ، پس نشت IPv6 نباید مسئله ای باشد. این سرویس ها برای جلوگیری از ترافیک IPv6 در خارج از تونل VPN ، از کد سفارشی استفاده کرده اند.
در عوض برخی از VPN ها بدون پشتیبانی IPv6 گزینه ای برای این کار دارند مسدود کردن ترافیک IPv6. NordVPN نمونه ای از ارائه دهنده محبوب است که این کار را انجام می دهد.
با این حال ، اکثر VPN ها هیچ گونه مفادی برای IPv6 ندارند و به همین دلیل همواره باعث ترافیک IPv6 می شوند..
اگر VPN شما از ترافیک IPv6 پشتیبانی نمی کند و به شما امکان مسدود کردن کامل آن را نمی دهد ، می توانید IPv6 را در سطح روتر یا سیستم عامل غیرفعال کنید:
برای غیرفعال کردن IPv6 در ویندوز 10:
- “تنظیمات شبکه و اشتراک گذاری” را از تنظیمات رایانه خود باز کنید.
- “تغییر تنظیمات آداپتور” را انتخاب کنید.
- با کلیک بر روی اولین اتصال منطقه ای که در این پنجره مشاهده می کنید ، کلیک راست کرده و روی “Properties” کلیک کنید..
- در زیر “عمومی” ، گزینه “پروتکل اینترنت نسخه 6 (IPv6)” را بردارید..
- این تغییرات را اعمال کنید و برای سایر اتصالات شبکه باقیمانده را تکرار کنید.
- برای اجرای این تغییرات رایانه خود را مجدداً راه اندازی کنید.
در اینجا می توانید نحوه غیرفعال کردن IPv6 در نسخه های قبلی ویندوز را بیابید.
برای غیرفعال کردن IPv6 در Mac OS:
- تنظیمات سیستم خود را باز کرده و روی “شبکه” کلیک کنید.
- شبکه فعال WiFi یا Ethernet خود را انتخاب کرده و روی “Advanced” کلیک کنید.
- برگه “TCP / IP” را انتخاب کنید.
- منوی “پیکربندی IPv6” را تغییر دهید و آن را “خاموش” تنظیم کنید.
- برای اعمال این تغییرات روی “OK” کلیک کنید و رایانه خود را مجدداً راه اندازی کنید.
کدام VPN از IPv6 پشتیبانی می کند?
برخی از ارائه دهندگان VPN با مسدود کردن ترافیک IPv6 به طور کلی از نشت IPv6 جلوگیری می کنند. این شامل:
- ExpressVPN
- NordVPN
- سایبرگوست
- دسترسی به اینترنت خصوصی
در حالی که برخی از VPN ترافیک IPv6 را مسدود می کنند ، برخی دیگر با اختصاص دادن کاربران به آدرس IPv4 و IPv6 ، IPv6 کاملی را ارائه می دهند. این شامل:
- حریم خصوصی کامل
- مولود VPN
نحوه جلوگیری از نشت VPN
هنگامی که VPN خود را آزمایش کردید و هرگونه نشتی را که پیدا کرده اید برطرف کردید ، ارزشمند است برخی اقدامات را انجام دهید تا شانس نشت اطلاعات خود را در آینده به حداقل برسانید.
برای شروع ، اطمینان حاصل کنید که شما هرگونه مراحل مربوط به شرح در نحوه تعمیر VPN Leaks را دنبال کرده اید. این شامل اطمینان از اینکه VPN شما ترافیک IPv6 را مسدود کرده یا از آن پشتیبانی می کند ، غیرفعال کردن وضوح نام چندتایی هوشمند و Teredo است و در صورت لزوم تغییر تنظیمات خود به یک سرور DNS مستقل.
پس از آن ، مراحل زیر را برای کاهش احتمال نشت VPN در نظر بگیرید:
1 مسدود کردن ترافیک غیر VPN
برخی از سرویس گیرندگان VPN شامل ویژگی هایی هستند که می توانند بطور خودکار هرگونه رفت و آمد در خارج از تونل VPN را مسدود کنند – که معمولاً IP-اتصال نامیده می شود. اگر ارائه دهنده شما این گزینه را دارد ، حتماً آن را فعال کنید.
از طرف دیگر ، می توانید دیوار آتش خود را پیکربندی کنید تا فقط ترافیک ارسال شده و دریافت شده از طریق VPN شما امکان پذیر باشد. در اینجا می توانید دستورالعمل های مربوط به Windows Firewall و Mac را در اینجا بیابید.
2 در نرم افزار مانیتورینگ VPN سرمایه گذاری کنید
نرم افزار مانیتورینگ VPN به شما امکان می دهد در زمان واقعی ترافیک شبکه خود را بازرسی کنید. این بدان معنی است که می توانید ترافیک مشکوک را بررسی کنید و ببینید که آیا درخواست DNS به سرور اشتباه ارسال شده است یا خیر. برخی از تغییرات همچنین ابزارهایی را برای حل خودکار نشت DNS ارائه می دهند.
این نرم افزار به ندرت رایگان است ، بنابراین می توانید هزینه اضافی را در بالای اشتراک VPN موجود خود اضافه کنید. نمونه هایی از نرم افزار مانیتورینگ VPN شامل PRTG Network Monitor و Opsview Monitor است.
ارائه دهنده VPN خود را 3Switch کنید
VPN کامل خواهد داشت سازگاری IPv6, حفاظت نشت DNS, آخرین نسخه OpenVPN و توانایی پروکسی DNS شفاف دور بزنید.
آ سوئیچ VPN kill یکی دیگر از بخش های مهم مشتری VPN شما است. این به طور مداوم بر اتصال شبکه شما نظارت می کند و اطمینان می دهد که آدرس IP واقعی شما هرگز در صورت قطع شدن ارتباط در معرض دید شما قرار نمی گیرد.
اگر به طور مداوم از نشت داده ها با ارائه دهنده فعلی خود رنج می برید ، در نظر بگیرید مشترک شدن در یک سرویس بهتر VPN را در نظر بگیرید.
خدمات VPN بدون نشت تأیید شده است
سرمایه گذاری در یک VPN قابل اعتماد و باکیفیت ساده ترین و مهمترین تصمیمی است که در صورت نگران نشت داده ها می توانید بگیرید. اگر به دنبال یک VPN حق بیمه همه جانبه هستید ، می توانید آخرین توصیه های VPN ما را در اینجا بیابید.
خدمات VPN زیر با اطمینان از شما در برابر نشت در هر سناریو محافظت می کند. این شامل اتصال مجدد و قطع شدن ، پروکسی DNS شفاف ، شبکه های دارای IPv6 و خرابی های VPN.
- ExpressVPN طیف وسیعی از تنظیمات محافظت در برابر نشت و انتخاب گسترده ای از برنامه های کاربردی برای دستگاه های مختلف را ارائه می دهد. هنگام درست پیکربندی ، ExpressVPN کل ترافیک IPv6 را مسدود می کند.
- مولود VPN. MullvadVPN تنظیمات محافظت در برابر نشت پیشرفته را به همراه پشتیبانی کامل IPv6 ارائه می دهد.
هر VPN را انتخاب کنید ، معقول است که به طور مرتب ارائه دهنده خود را برای نشت و سایر موارد آزمایش کنید ، خصوصاً بعد از بروزرسانی ها.