Течовете на VPN могат да разкрият вашия IP адрес и активност на всеки, който гледа вашата връзка. Ако не знаете как да ги разпознаете, никога няма да знаете, че се случват. Разберете кои VPN течове и как да се тествате за течове в това пълно ръководство за VPN течове.

Илюстрация на два знака, които се опитват да поправят изтичаща тръба.

Много VPN услуги, които твърдят, че защитават вашата поверителност, всъщност са изтича вашия IP адрес, DNS заявки, и история на сърфиране.

Вашата VPN връзка може да ви се стори безопасна: няма известия или грешки, вашият доставчик има стриктна политика без регистрация, голяма юрисдикция и свръхбързи скорости. Но вашият интернет доставчик, правителството и всеки друг, който гледа вашия трафик, все още може да види абсолютно всичко, което правите онлайн.

Освен ако не знаете как да откриете тези течове, вие сте едва ли някога ще разбера вашият VPN тече.

Едно проучване на безплатни VPN приложения установи, че над 80% от тестваните VPN са изтекли IP адреса на потребителите си. Нашето собствено проучване потвърди, че 25% от най-популярните безплатни приложения за Android VPN не успяват да защитят потребителите поради DNS и други течове.

Няма място за грешка с течове на VPN: просто един изтекъл пакет данни е достатъчно, за да разкриете своята идентичност и активност на всеки, който гледа вашата връзка.

Така че кои VPN всъщност струват вашето доверие?

Тествахме 90 от най-популярните VPN доставчици на пазара за течове на данни. Нашите изследвания разкриха, че a значителен брой VPN изтичат някакъв вид потребителски данни чрез DNS или WebRTC:

  • 19% течове на потребителски данни под някаква форма.
  • 16% заявки за изтичане на DNS.
  • 6% изтичане на вашия IP адрес чрез WebRTC.

Открихме течове в толкова много 17 от 90-те VPN прегледахме. Това са 18% от „най-добрите“ VPN мрежи на пазара. За списък на всички 90 VPN и данните, които те изтичат, вижте нашата Таблица за сравнение на течове на VPN.

За щастие, тестването на вашия VPN за течове е бързо и просто. В това ръководство ще обясним какво точно са течовете на VPN, как да тествате вашата VPN за течове и как да предотвратите течове на VPN в бъдеще.

Contents

Какво е теч на VPN?

Изтичане на VPN възниква, когато се предават данни, които вашият VPN трябва да защитава - например вашият IP адрес, DNS заявки и местоположение. извън на криптирания VPN тунел.

Течовете на VPN позволяват на вашия доставчик на интернет услуги, правителството и всяка друга трета страна, преглеждаща вашата връзка, да определи вашата идентичност и дейност.

Илюстрация на четири вида теч на VPN

Повечето потребители ще изтеглят VPN, за да защитят онлайн поверителността си и да скрият истинския си IP адрес. Поради тази причина изтичащият VPN е фундаментално безполезен.

Ето обобщение на четирите основни типа течове на VPN:

  • IP течове. IP течове възникват, когато вашата VPN не успее да маскира личния ви IP адрес с един от своите. Това представлява значителен риск за поверителност, тъй като вашият интернет доставчик и всички уебсайтове, които посещавате, ще могат да свържат вашата дейност с вашата самоличност. За повече информация относно IP течовете, преминете към секцията по-долу.
  • DNS течове. Предполага се, че VPN маршрутизира вашите DNS заявки към собствените DNS сървъри. Ако вашият VPN маршрутизира тези искания към DNS сървърите на вашия доставчик на интернет услуги, това се нарича изтичане на DNS. Това разкрива вашата активност при сърфиране и всички уебсайтове, които посещавате на вашия интернет доставчик или други подслушватели. Можете да разберете повече за течовете на DNS тук.
  • WebRTC течове. WebRTC е базирана на браузъра технология, която позволява аудио и видео комуникацията да работи вътре в уеб страниците. WebRTC има умни начини за откриване на вашия истински IP адрес дори ако е включен VPN. Най-добрите VPN блокират заявките на WebRTC. Освен това можете да деактивирате WebRTC напълно на ниво браузър.

  • IPv6 течове. IPv6 е нова форма на IP адрес, която понастоящем не се поддържа от повечето VPN. Освен ако VPN поддържа или активно блокира IPv6, вашият личен IPv6 адрес може да бъде изложен, ако сте в мрежа с активирана IPv6. Това се нарича изтичане на IPv6 и можете да прочетете повече за това тук.

Защо изтича моята VPN?

Повечето потребители искат да запазят личната си идентичност и активност, така че доставчиците на VPN се предлагат на пазара съответно. Истината е обаче, че повечето VPN протоколи всъщност не са проектирани с тези цели предвид.

По подразбиране повечето VPN протоколи пропускат вашите заявки до DNS сървъри по подразбиране. Те изтичат IPv4 трафик, когато са принудени да се свържат отново, и те обикновено напълно не се съобразяват с IPv6 трафика. Само VPN-ите специално разработен за компенсиране на тези проблеми ще ви предложи защита.

Без подходяща защита вашата VPN може да изтече, ако:

  1. Има прекъсване на мрежовата свързаност.
  2. Използвате WiFi и преминавате към друга мрежа.
  3. Свързвате се с мрежа, която е напълно способна за IPv6.
  4. Вашите заявки за DNS се изпращат извън шифрования VPN тунел.
  5. Използвате VPN услуга или браузър, който не осигурява адекватна защита на WebRTC.

Сега ще покрием подробно различните видове течове на VPN. За да разберете кои VPN течове можете да прескочите направо към нашата Таблица за сравнение на течове на VPN. Освен това можете да разберете как правилно да се предпазите от течове на VPN в последната глава на това ръководство.

1Какво е изтичане на IP адрес?

IP адресите са уникални идентификатори, които са присвоени на устройства в мрежа. За обществения интернет вашият доставчик на интернет услуги (ISP) присвоява IP адрес на вашия мрежов рутер, към който всички ваши устройства след това се свързват.

IP теч се случва, когато вашата VPN не успее да маскира истинския си IP адрес с един от тях, оставяйки вашата идентичност отворена и видима за вашия интернет доставчик и всички уебсайтове, които посещавате.

Диаграма на теч на IP адрес

IP течове възникват, когато устройството, работещо с VPN, се свързва със сървъра по подразбиране, а не с посредническия VPN сървър, който е трябвало да. Това означава, че уебсайтовете или приложенията, които използвате, могат да виждат вашите реален IP адрес вместо тази твоя VPN ви е назначил.

Ако вашият IP адрес изтече, то вашият VPN просто не върши своята работа. Поверителността ви не е защитена и вашето онлайн местоположение остава същото, което прави VPN услугата по същество безполезна.

Ако вашият VPN изтича вашия IP адрес, изберете нов доставчик на VPN. Можете да намерите нашите най-нови VPN препоръки тук.

2Какво изтича DNS?

Системата за имена на домейни (DNS) е отговорна за превеждането на URL адреси и имена на домейни (като example.com) в действителни IP адреси, към които да се свържете. Накратко, „превежда“ числовите имена на уеб сървърите в запомнящи се думи и обратно.

Когато въведете URL адрес в браузъра си, за да се свържете с уебсайт, първо се свързвате DNS сървър който изисква IP адреса на този уебсайт. След това сървърът изпраща вашия браузър „упътванията“ към уебсайта, който търсите.

Ако не сте свързани с VPN, този процес се осъществява от DNS сървърите на вашия интернет доставчик. Това е сериозен проблем за поверителността. Вашите заявки за DNS са по същество обикновени текстови записи от уебсайтовете, които посещавате. По-често, отколкото не, интернет доставчиците ще съхраняват тези заявки заедно с IP адресите, които ги правят.

Ако живеете в САЩ, вашите DNS данни може да се споделят с трети страни или да се продават на рекламни компании. В страни като Великобритания, Австралия и части от Европа тези данни са съхранява се в продължение на няколко години и се споделя с властите при поискване.

Когато се свържете с работещ VPN, вашето устройство ще използва DNS сървърите управлявани от VPN услугата а не от вашия интернет доставчик. Целият трафик, идващ от вашето устройство, включително вашите DNS заявки, ще бъде пренасочен през VPN мрежата. Това спира вашия интернет доставчик да вижда уебсайтовете, които посещавате.

Когато DNS заявки пътуват извън шифрования VPN тунел до необезпечен DNS сървър, той се нарича изтичане на DNS.

DNS диаграма за теч

Течовете на DNS излагат навиците ви за сърфиране на вашия интернет доставчик и всякакви подслушватели, което им позволява да регистрират уебсайтове, които посещавате, файлове, които изтегляте, и на приложения, които използвате. Всеки, който гледа вашата връзка, също ще види местоположение и IP адрес на вашия интернет доставчик.

Много VPN мрежи осигуряват недостатъчна защита от течове на DNS. Често вашите заявки за DNS продължават да преминават през сървърите на вашия интернет доставчик, излагайки уебсайтовете, които посещавате.

Вашата система може да се върне към необезпечени DNS сървъри, ако вашата VPN е ръчно конфигурирана, променихте настройките на компютъра си или доставчикът ви на VPN не предоставя адекватна техническа защита срещу течове.

DNS течове побеждават обекта на използване на VPN. Съдържанието на вашия уеб трафик все още е скрито от криптирането на VPN, но вашето местоположение и уебсайтовете, които посещавате, са изложени и най-вероятно се записват от вашия интернет доставчик. За повече информация можете да преминете към Как да коригирате течове на DNS.

3Какво е изтичане на WebRTC?

WebRTC течове възникват, когато вашите истински IP адрес се излага чрез функцията WebRTC на вашия браузър. Тези течове могат да ви идентифицират, дори ако вашата VPN работи правилно.

WebRTC означава „Уеб комуникация в реално време“. Това е група технологии, които позволяват на браузърите да общуват директно помежду си без междинен сървър. Това позволява много по-бързи скорости при използване на аудио, видео и стрийминг на живо в браузъра ви.

Две устройства, комуникиращи директно чрез WebRTC, трябва да знаят IP адреса на другите. Това означава, че уебсайт може да използва функционалността на WebRTC на вашия браузър, за да улови истинския ви IP адрес, който може да бъде използван за идентификация.

Диаграма за течове на WebRTC

Ефективното споделяне на IP трябва да осигури удобство и бързина, така че WebRTC използва няколко умни техники, за да установи истинския си IP адрес и да заобиколи всички препятствия, които биха могли да попречат на връзката ви в реално време. Казано по-просто, тя позволява на браузърите да събират вашия IP адрес просто като го прочетете от устройството си.

Въпреки че често се обсъжда във връзка с VPN услугите, течовете на WebRTC всъщност не са недостатъци във вашата VPN или браузъра ви - те са просто част от дизайна на браузъра ви..

Накратко, всеки сайт може да изпълни няколко Javascript команди, за да получи вашия истински IP адрес чрез вашия уеб браузър, независимо от вашата VPN връзка.

Chrome, опера, Firefox, и Microsoft Edge са най-податливи на течове на WebRTC, тъй като функционалността им WebRTC се активира автоматично.

Въпреки че всяко изтичане на IP адрес застрашава вашата поверителност и анонимност, течовете на WebRTC са особено притеснителни, тъй като те се пренебрегват толкова лесно. В допълнение, не всеки доставчик на VPN може да ви защити.

Течовете на WebRTC подчертават много важна концепция за тези, които търсят поверителност и анонимност онлайн: браузърът обикновено е слабата връзка. За щастие има няколко прости стъпки, които могат да ви предпазят от този проблем.

За повече информация относно защитата срещу течове на WebRTC, преминете към последната глава на това ръководство.

4Какво е IPv6 теч?

IPv6 означава „Интернет протокол версия 6“. Това е най-новата версия на Интернет протокола (IP) - известен иначе като IP адрес - използван за идентифициране и локализиране на компютри в мрежа и маршрутизиране на трафика през интернет.

IPv6 е създаден така, че в крайна сметка да замести IPv4 - сегашния и най-разпространен стандарт - тъй като стана ясно, че ще трябва да съществуват много повече адреси, отколкото има IPv4 адреси.

IPv6 се използва от някои мрежи и интернет доставчици през преходния период от IPv4. Освен ако не сте предприели стъпки за деактивирането му, вероятно изпращате и получавате IPv6 данни всеки път, когато се свържете с интернет.

Въпреки че IPv6 е бъдещето, не всички доставчици на VPN в момента го поддържат, което ги прави уязвими за течове. Много VPN само трафик IPv4 трасе през криптирания VPN тунел, оставяйки IPv6 трафик напълно незащитена и изпратен до отворения интернет. Това се казва IPv6 теч.

IPv6 диаграма за теч

Течовете на IPv6 не са рядкост. Това е сериозен проблем, тъй като IPv6 адресите обикновено са специфични за устройството. С необходимите правомощия, IPv6 данните могат да бъдат обвързани с вашия интернет доставчик, който може лесно да се използва за идентификация.

Важно е да изберете VPN услуга, която предоставя a IPv6-специфичен за VPN адрес или блокира трафика на IPv6 напълно. Ако трафикът на IPv6 не е блокиран, вашият VPN трябва да предостави IPv6 DNS сървър, който е достъпен само през VPN тунела.

За повече информация как да предотвратите течове на IPv6 и да разберете кои VPN предлагат защита от течове на IPv6, можете да преминете направо към Как да коригирате IPv6 течове.

Как да тествате вашата VPN за течове

След като настроите приложението си за VPN, е лесно да го включите и да се свържете с интернет без никакви съобщения за грешки. Но как можете да сте сигурни, че целият ви трафик всъщност се пренасочва през шифрования VPN тунел?

За да разберете дали вашата VPN работи както трябва, има две различни нива на тест за теч на VPN:

1Basic VPN тест за теч

Можете да стартирате свой собствен основен тест за теч на VPN у дома. Необходими са много малко технически познания и ще приключите за няколко минути.

За да проведете основен тест за VPN течове, свържете се с вашата VPN и посетете тестов уебсайт. Тук тествате, за да видите как работи вашата VPN, когато вашата интернет връзка е стабилна и активна.

Можете да опитате да прекъснете връзката си по различни начини, за да видите как вашият доставчик се справя с спада в мрежовата свързаност. Това ще открие всички очевидни проблеми, но може да не открие всички течове.

Как да тествате IP, DNS, WebRTC и IPv6 течове

За да тествате вашата VPN за течове:

  1. Посетете тестващ уебсайт като browserleaks.com и стартирайте теста за теч, когато вашият VPN е изключен. Запишете своя IP адрес и адреса (адресите) на DNS сървърите на вашия интернет доставчик.
  2. Преди да се свържете към VPN сървър, не забравяйте да активирате превключвателя за убиване на VPN. Това ще предотврати течове по време на внезапни VPN прекъсвания. Активирайте DNS, WebRTC и IPv6 защита от теч във вашето VPN приложение, ако е възможно.
  3. Свържете се с VPN сървър и опреснете тестовата страница за теч във вашия браузър.
  4. Ако VPN работи както трябва, ще покаже различна цифра за вашия истински IP адрес и DNS сървърите на ISP. Ти би трябвало да не може да види вашия публичен IP адрес под „Тест за изтичане на WebRTC“ и не може да види вашия първоначален IPv6 адрес.

Следващият екран показва тест за теч на PrivateVPN US Server. Червените стрелки означават полетата, на които трябва да обърнете внимание:

Екранна снимка на тест за теч на browserleaks.com.

Снимка на екрана на browserleaks.com, когато е свързан към PrivateVPN US сървър. Не са открити течове.

Вашият VPN изтича, ако:

  • Можете да видите вашия първоначален IP адрес или DNS сървъри.
  • Можете да видите истинското си местоположение, а не местоположението на вашия VPN сървър.
  • Можете да видите вашия първоначален IPv6 адрес.
  • Можете да видите своето публичен IP адрес под „Тест за изтичане на WebRTC“.

Важно е да се отбележи, че тестът за теч на WebRTC може да покаже a локален IP адрес. Тези локални IP адреси са ви присвоени от вашия рутер и се използват повторно милиони пъти от рутери по целия свят. Ако трета страна събира тази информация, няма начин да я свържете директно с вас.

Ако видите a локален IP адрес в резултатите от тестовете това не е теч, нито е заплаха за вашата поверителност. Ако обаче видите вашия публичен IPv4 или IPv6 адрес под секцията WebRTC, това наистина е изтичане на WebRTC, тъй като публичните IP адреси са много специфични за вас.

Уебсайтове за тестване на VPN

Използвайте следните тестови площадки, за да проведете основен тест за различни видове течове:

  • BrowserLeaks (IPv6, IPv4, WebRTC, DNS и пръстови отпечатъци на браузъра)
  • IPleak.net (IPv6, IPv4, DNS и WebRTC)
  • IPv6-test.com (IPv6 и IPv4)
  • IPx.ac (IPv6, IPv4, WebRTC, DNS и пръстови отпечатъци на браузъра)
  • IPleak.org (IPv6, IPv4, DNS и WebRTC)

Ако искате да тествате за определен тип теч, ето таблица с конкретни тестове за течове и резултатите, които трябва да получите:

Тест за теч
Желан резултат
Тест на IP адрес IP адресът се променя, когато е свързан VPN.
IPv6 Адрес тест Не е открит IPv6 адрес или IPv6 адресът се променя, когато е свързан VPN.
DNS тест за теч IP адресите на DNS сървъра се променят, когато е свързан VPN.
Java тест Не е намерен плъгин за Java.
Тест на WebRTC Публичният IP адрес се променя, когато е свързан VPN.
Panopticlick (Отпечатване на браузър) Браузърът защитава от пръстови отпечатъци. За повече информация вижте нашето Ръководство за частни браузъри.

Ако вашият VPN е тествал положително за течове и искате да ги поправите или предотвратите, можете да преминете направо към нашата глава за Как да коригирате течовете в VPN. Ако все още имате проблеми, може да е време да изберете нов доставчик на VPN.

2Повишен тест за теч на VPN

Възможно е да стартирате по-напреднали тестове за теч на VPN у дома. Въпреки че тези тестове ще ви помогнат да разгледате по-подробно вашия VPN трафик, те ще изискват значително повече технически познания.

Как да извършите усъвършенстван тест на VPN теч

Най-добрият начин да идентифицирате изтичащ VPN е да използвате тестов пакет. След като настроите, можете да стартирате набор от различни тестове, за да събирате и проверявате вашия VPN трафик.

Изграждането на тестов пакет може да бъде доста сложно и ще зависи от операционната система, която използвате. Можете да намерите безплатни инструменти за тестване с отворен код онлайн на уебсайтове като GitHub.

ExpressVPN има разширен пакет за тестване, използван за проверка на приложенията им за течове. Можете да намерите този тестов пакет, заедно с ръководство за бързо стартиране, достъпно безплатно тук.

Екранна снимка на пакета за тестване на VPN за теч на ExpressVPN.

Инструментите за тестване на VPN с отворен код на ExpressVPN.

Следвайки ръководството за бързо стартиране на ExpressVPN или едно подобно, трябва надеждно да откриете течове. Ако не се чувствате достатъчно технически уверени, за да следвате техните инструкции, е разумно да изберете доставчик, който да бъде независимо прегледан и тестван от доверена трета страна.

Ако сте сериозно загрижени за вашата поверителност и сигурност в мрежата, е разумно да стартирате някои напреднали тестове с вашата VPN, вместо да разчитате само на основни тестове, за да откриете някакви проблеми.

Кои VPN мрежи изтеглят вашите данни? (90+ тествани)

илюстрация на два знака, фиксиращи изтичащ сървър

Тествахме 90 от най-популярните VPN услуги за течове на данни.

Нашето проучване разкри, че значителен брой VPN течове на някакъв вид потребителски данни чрез DNS или WebRTC:

  • 19% течове на потребителски данни под някаква форма.
  • 16% заявки за изтичане на DNS.
  • 6% изтичане на вашия IP адрес чрез WebRTC.

Следващите таблици изброяват всички 90 VPN и специфичните видове данни, които те изтичат. Ако търсите конкретна VPN, използвайте Ctrl + F за да намерите доставчика, който търсите.

Ако искате да пропуснете тези таблици, можете да преминете направо към следващия раздел за Как да коригирате течове на VPN.

VPN тестове за теч 1-15

Име на доставчика
SkyVPN
AirVPN
VPN 360
Буфериран VPN
Цело VPN
Потвърден VPN
VPN за защита
FreeVPN.org
Hidester VPN
Hola Безплатен VPN
Mullvad VPN
Proxy Master от HotspotVPN
Безплатно SuperVPN
Йога VPN
Snap VPN
IP течове

DNS течове

WebRTC течове

Не Не Не Не Не Не Не Не Не Не Не Не Не Не Не
Не Не Не Не Не да да Не Не Не Не Не Не да Не
Не Не Не Не Не Не Не Не Не да Не Не Не Не Не

* Теч, открит при използване на разширението на браузъра на VPN или друго персонализирано приложение.

VPN тестове за теч 16-30

Име на доставчика
Psiphon
ProXPN
Силен VPN
Surfshark
SwitchVPN
ThunderVPN
TouchVPN
Trust.Zone
Norton Secure VPN
VPN.ac
VPN99
AceVPN
Анонимен VPN
#VPN
Astrill
IP течове

DNS течове

WebRTC течове

Не Не Не Не Не Не Не Не Не Не Не Не Не Не Не
Не Не Не Не Не Не Не Не Не Не да да Не да Не
Не Не Не Не Не Не Не Да * Не Не Не Не Не Не Не

* Теч, открит при използване на разширението на браузъра на VPN или друго персонализирано приложение.

VPN тестове за теч 31-45

Име на доставчика
Avast SecureLine VPN
AVG Secure VPN
Avira Phantom VPN
AzireVPN
Betternet Безплатен VPN
Bitdefender VPN
BlackVPN
BolehVPN
CactusVPN
CyberGhost
DotVPN
Encrypt.me
ExpressVPN
F-Secure Freedome
FastestVPN
IP течове

DNS течове

WebRTC течове

Не Не Не Не Не Не Не Не Не Не Не Не Не Не Не
Не Не Не Не Да * да Не Не Не Не Не Не Не Не Не
Не Не Не Не Да * Не Не Не Не Не Не Не Не Не Не

* Теч, открит при използване на разширението на браузъра на VPN или друго персонализирано приложение.

VPN тестове за теч 46-60

Име на доставчика
FrootVPN
GooseVPN
Скрий ме
HideMyAss!
Щит за гореща точка
HotVPN
ibVPN
IPVanish
Ivacy
IVPN
Kaspersky Secure Connection
Le VPN
McAfee Safe Connect
NordVPN
OneVPN
IP течове

DNS течове

WebRTC течове

Не Не Не Не Не Не Не Не Не Не Не Не Не Не Не
Не Не Не Не Не Не Не Не Не Не Не Не да Не Не
Не Не Не Не Не Не Не Не Не Не Не Не Не Не Не

* Теч, открит при използване на разширението на браузъра на VPN или друго персонализирано приложение.

VPN тестове за теч 61-75

Име на доставчика
Перфектна поверителност
PersonalVPN
Частен достъп до Интернет
PrivateTunnel
PrivateVPN
ProtonVPN
PureVPN
SaferVPN
Плъзгащ VPN
mySteganos Online Shield
SurfEasy
TigerVPN
TorGuard
TunnelBear
TurboVPN
IP течове

DNS течове

WebRTC течове

Не Не Не Не Не Не Не Не Не Не Не Не Не Не Не
Не Не Не Не Не Не Не Не Не Не Не да Не Не Не
Не Не Не Не Не Не Не Не Не Не Не Не Не Не Не

* Теч, открит при използване на разширението на браузъра на VPN или друго персонализирано приложение.

VPN тестове за теч 76-90

Име на доставчика
VPN.ht
VPNArea
VPNBook
VPNhub Безплатно
VPN Proxy Master
VPNSecure
VPNShazam
KeepSolid VPN Неограничен
VyprVPN
Webroot WiFi сигурност
Windscribe
Zenmate
ZoogVPN
X-VPN
ZPN Безплатно
IP течове

DNS течове

WebRTC течове

Не Не Не Не Не Не Не Не Не Не Не Не Не Не Не
да Не да Не Не Не да Не Не Не Не Не Не Не да
Не Не Не Не Не Не да Не Не Не Не Не Не Да * Не

* Теч, открит при използване на разширението на браузъра на VPN или друго персонализирано приложение.

Как да коригирате течове на VPN

Илюстрация на два знака, фиксиращи изтичаща тръба

Ако сте тествали вашата VPN и сте установили, че тя изтича вашите данни, можете да следвате тези прости инструкции, за да опитате и да отстраните проблема.

  • Как да коригираме течове на IP адрес
  • Как да коригирате течове в DNS
  • Как да коригираме течове на WebRTC
  • Как да коригираме течове на IPv6

1Как да коригирате течовете на IP адрес

Ако вашият истински IP адрес изтича и местоположението ви е видимо, то вашият VPN просто не върши работа. Вашето устройство се свързва със сървъра по подразбиране, а не с посредническия VPN сървър, за който се предполага.

Най-общо казано, единственият начин за предотвратяване на течове на IP е да използвайте висококачествен VPN.

Не забравяйте да инвестирате в VPN, който предлага превключвател за убийство. Тази функция ще блокира вашия интернет трафик, ако интернет връзката внезапно спадне, предотвратявайки изтичането на истинския ви IP адрес и други лични данни, докато VPN връзката е изключена.

Обикновено можете да намерите функцията за превключване на убийства в менюто за настройки на VPN приложението. За списък на VPN мрежи с превключватели kill, които не изтичайте данните си, разгледайте нашите препоръки в края на това ръководство.

2Как да коригирате течове на DNS

Вашата VPN може да изтече DNS трафик поради редица причини. За щастие има няколко прости начина за отстраняване на най-често срещаните проблеми зад течовете на DNS.

1. Изберете надеждна VPN услуга

Най-ефективният начин да коригирате течовете на DNS е да изберете a доверено обслужване на VPNe, която поддържа собствени DNS сървъри с нулев дневник. VPN трябва да принуди целия трафик да преминава през тези сървъри на първа страна, а не чрез други алтернативи.

Важно е да запомните, че някои доставчици на VPN изискват да „включите“ функцията за защита от течове на DNS в настройките на приложението. Това ще принуди DNS заявките да преминат през собствените DNS сървъри на VPN.

Ето три VPN, които използват свои собствени защитени DNS сървъри:

  • ExpressVPN
  • NordVPN
  • ProtonVPN

2. Конфигурирайте мрежата си на доверен DNS сървър

Когато се свържете с нова мрежа, автоматично ви се назначава „по подразбиране“ DNS сървър за разрешаване на вашите DNS заявки. Ако се свържете с VPN без съответните технически защити, вашите DNS заявки могат заобикаляйте криптирания тунел и се пренасочва към сървъра по подразбиране, причинявайки теч на DNS.

Много VPN доставчици имат свои собствени DNS сървъри, към които автоматично ще се свързват. В този случай приложението VPN обикновено се конфигурира да използва тези сървъри по подразбиране, принуждавайки вашите DNS заявки през тунела VPN.

въпреки това, не всички доставчици на VPN имат свои собствени DNS сървъри. Ако не искате да превключвате VPN доставчици, ще трябва да използвате DNS сървър на трети страни като Google Public DNS или OpenDNS, за да разрешите на вашите заявки да преминават през VPN, а не директно от вашата локална мрежа.

Ако не можете да настроите вашата VPN да се свързва автоматично с правилния DNS сървър, може да се наложи ръчно да се свържете с предпочитания от вас DNS сървър на трета страна. За да направите това, ще трябва да промените вашите DNS настройки.

За да промените настройките на DNS в Windows:

  1. Отидете на вашия контролен панел.
  2. Кликнете върху „Мрежа и интернет“.
  3. Кликнете върху „Център за мрежа и споделяне“.
  4. Кликнете върху „Промяна на настройките на адаптера“ в панела отляво.
  5. Щракнете с десния бутон върху иконата на вашата мрежа и изберете „Properties“.
  6. Намерете „Internet Protocol Version 4“ в прозореца, който се отваря; щракнете върху него и след това кликнете върху „Свойства“.
  7. Кликнете върху „Използване на следните адреси на DNS сървъра“.

    Екранна снимка на настройките на Windows, за да промените DNS сървъра по подразбиране.

  8. Въведете предпочитания от вас DNS адрес на сървъра. За Google Open DNS предпочитаният DNS сървър трябва да бъде 8.8.8.8, докато алтернативният DNS сървър трябва да бъде 8.8.4.4. Можете да намерите списък с алтернативни DNS опции тук.

3. Актуализирайте вашата OpenVPN версия

Някои ISP използват a прозрачен DNS прокси - „посредник“, който улавя и пренасочва уеб трафика - за да се увери, че вашите заявки се изпращат до техните собствени сървъри.

Прозрачните DNS прокси сървъри ефективно „принуждават“ изтичане на DNS, без да уведомяват потребителя. За щастие, повечето уебсайтове за откриване на течове и онлайн инструменти ще бъде в състояние да идентифицира прозрачен DNS прокси по същия начин като нормален DNS теч.

Най-новите версии на OpenVPN протокола имат прост метод за справяне с този проблем:

  1. Намерете файла „.ovpn“ или „.conf“ за сървъра, с който се опитвате да се свържете. Тези файлове ще се съхраняват в папки на вашето устройство, обикновено в „C: \ Program Files \ OpenVPN \“. За повече информация прочетете ръководството за OpenVPN.
  2. След като го намерите, отворете файла в програма за редактиране като Notepad. Добавете: „block-external-dns“ в долната част.

Актуализирайте до последната версия на OpenVPN, ако още не сте го направили. Ако вашият доставчик не поддържа това или използва по-стара версия на протокола, струва си да потърсите друга VPN услуга.

За щастие, повечето първокласни VPN услуги имат свои собствени решения за справяне с прозрачни прокси. За повече подробности се свържете с услугата за поддръжка на клиенти на вашия доставчик.

4. Променете вашите настройки за Windows

От въвеждането на Windows 8 всички системи с Windows имат функцията „Smart Multi-Homed Name Resolution“, активирана по подразбиране. Тази функция изпраща вашите DNS заявки до всеки наличен DNS сървър - дори и с VPN - и е предназначена да подобри скоростта на сърфиране в мрежата..

Всеки компютър, работещ под Windows 10 или по-нова версия, ще приеме отговор от най-бързия DNS сървър за отговор, независимо от това кой принадлежи. Това значително увеличава честотата на течовете на DNS.

Тази функция е неразделна част от операционната система Windows и затова е много трудна за промяна. Ако използвате домашно издание на Windows, Microsoft просто не ви позволява да изключите тази функция.

Ако използвате OpenVPN протокола в Windows, можете да намерите безплатен плъгин с отворен код в GitHub, за да помогнете за решаването на този проблем.

5. Деактивирайте Тередо

Teredo е друга вградена функция на операционните системи Windows, проектирана от Microsoft за подобряване на IPv4 и IPv6 съвместимостта.

Teredo помага IPv4 и IPv6 да съществуват съвместно, като позволяват IPv6 адреси да се предават и разбират на IPv4 връзки. Въпреки това, тъй като Teredo е протокол за тунелиране, понякога може да има предимство пред шифрования тунел на вашата VPN, което води до изтичане на DNS.

Teredo лесно се деактивира в рамките на операционната система Windows. Отворете командния ред и въведете: състояние на мрежовия интерфейс teredo set deaktivi

След това можете да натиснете клавиша „Enter“, за да деактивирате Teredo.

Екранна снимка на командата на Windows за деактивиране на Teredo.

Как да деактивирате Teredo на компютър с Windows.

Възможно е да възникнат случайни проблеми с определени уебсайтове или сървъри, когато Teredo е деактивиран. Това каза, че е много по-сигурен избор за VPN потребителите.

3Как да коригирате течовете на WebRTC

Течовете на WebRTC са предимно проблем с браузъра. По тази причина коригирането на течовете на WebRTC не е толкова просто, колкото просто да се абонирате за добра VPN.

Ако вашият VPN предлага функция „Деактивиране на WebRTC“ - като ExpressVPN или Perfect Privacy - не забравяйте да го активирате. Не забравяйте, че повечето функции за блокиране на WebRTC се намират в Разширения на VPN браузър а не на настолното приложение.

Ако откриете течове на WebRTC и вашият VPN не предлага опция за блокирането му, ще трябва да деактивирате WebRTC в настройките на браузъра си.

Някои браузъри като Google Chrome няма да ви позволят да деактивирате WebRTC. В този случай ще трябва да използвате добавка или разширение на браузъра като WebRTC предотвратяване на течове или uBlock Origin. тези не са винаги 100% ефективни, затова се препоръчва използването на браузър, който ви позволява да деактивирате WebRTC. Можете да намерите нашите препоръчани браузъри за поверителност тук.

Google Chrome не ви дава възможност да деактивирате WebRTC. За да защитите вашия IP адрес от изтичане, можете да използвате официалното разширение WebRTC Network Limiter.

Стъпките за деактивиране на функционалността на WebRTC ще зависят от браузъра, който използвате. Следвайте тези прости инструкции или прескочете до следващата ни глава за Как да предотвратите течове на VPN.

За да деактивирате WebRTC във Firefox:

  1. Въведете about: конфигурирайте в адресната си лента и натиснете „enter“.
  2. Превключете media.peerconnection.enabled на false.
  3. За да деактивирате медийните устройства, превключете media.navigator.enabled на false.
  4. Екранна снимка на настройките на Firefox за деактивиране на WebRTC.

    Как да деактивирате WebRTC в браузъра Firefox.

Промяната на тези настройки напълно деактивира WebRTC в Firefox, което би трябвало да спре изтичането на истинския ви IP адрес.

За да деактивирате WebRTC в Brave:

  1. Отидете на Предпочитания > Шийлдс > Защита от пръстови отпечатъци > и след това изберете „Блокиране на всички отпечатъци“. Това трябва да се грижи за всички проблеми с WebRTC в настолните версии на Brave.
  2. Отидете на Предпочитания > Сигурност > Политика за обработка на IP WebRTC > и след това изберете „Деактивиране на непроксимирания UDP“.
За да деактивирате WebRTC в Safari:

  1. Отидете на Предпочитания на Safari.
  2. Кликнете върху раздела „Разширени“.
  3. Поставете отметка в квадратчето „Покажи меню за разработка в лентата с менюта“.
  4. Кликнете върху „разработване“ в лентата с менюта. Под опцията „WebRTC“, премахнете отметката „Активиране на Legacy WebRTC API“.
  5. Екранна снимка на настройките на Safari за деактивиране на WebRTC.

    Как да деактивирате WebRTC в браузъра Safari.

4Как да коригирате течовете на IPv6

Ако вашият доставчик на VPN има пълна подкрепа за IPv6 трафик, течовете на IPv6 не трябва да са проблем. Тези услуги ще имат внедрен персонализиран код, за да предотвратят трафика на IPv6 от пътуване извън VPN тунела.

Някои VPN без поддръжка на IPv6 вместо това ще имат възможност да блокира IPv6 трафик. NordVPN е пример за популярен доставчик, който прави това.

По-голямата част от VPN обаче няма да има никакви разпоредби за IPv6 и следователно винаги ще изтече IPv6 трафик.

Ако вашият VPN не поддържа IPv6 трафик и не ви дава възможност да го блокирате напълно, можете да деактивирате IPv6 на ниво рутер или ОС:

За да деактивирате IPv6 в Windows 10:

  1. Отворете „Център за мрежа и споделяне“ от настройките на вашия компютър.
  2. Изберете „Промяна на настройките на адаптера“.
  3. Щракнете с десния бутон върху първата локална връзка, която виждате в този прозорец, и щракнете върху „Свойства“.
  4. Под „Общи“ премахнете отметката от опцията „Интернет протокол версия 6 (IPv6)“.
  5. Приложете тези промени и повторете за всички останали мрежови връзки.
  6. Рестартирайте компютъра си, за да влязат в сила тези промени.

Можете да разберете как да деактивирате IPv6 на по-ранни версии на Windows тук.

За да деактивирате IPv6 на Mac OS:

  1. Отворете системните си предпочитания и кликнете върху „Мрежа“.
  2. Изберете вашата активна WiFi или Ethernet мрежа и щракнете върху „Advanced“.
  3. Изберете раздела „TCP / IP“.
  4. Превключете менюто „Конфигуриране на IPv6“ и го задайте на „Изключено“.
  5. Кликнете върху „OK“, за да приложите тези промени и рестартирайте компютъра си.

Кои VPN поддържат IPv6?

Някои доставчици на VPN предотвратяват течовете на IPv6, като блокират изцяло IPv6 трафика. Те включват:

  • ExpressVPN
  • NordVPN
  • Cyberghost
  • Частен достъп до Интернет

Докато някои VPN блокират IPv6 трафик, други осигуряват пълна поддръжка на IPv6, като присвояват на потребителите както IPv4, така и IPv6 адрес. Те включват:

  • Перфектна поверителност
  • Mullvad VPN

Как да предотвратите течове на VPN

След като тествате вашата VPN и коригирате евентуални течове, струва си да предприемете някои стъпки, за да намалите шансовете си за изтичане на данни в бъдеще.

За начало се уверете, че сте следвали всички съответни стъпки, описани в Как да коригирате течове на VPN. Това включва да се уверите, че VPN блокира или поддържа IPv6 трафик, деактивиране на Smart Multi-Homed Resolution Name и Teredo и, ако е необходимо, промяна на вашите настройки на независим DNS сървър.

След това обмислете следните стъпки, за да намалите шансовете си за изтичане на VPN:

1 Блокирайте трафик извън VPN

Някои VPN клиенти включват функция за автоматично блокиране на всеки трафик, пътуващ извън VPN тунела - често наричан IP-свързване. Ако вашият доставчик има тази опция, не забравяйте да го активирате.

Освен това можете да конфигурирате защитната си стена, за да разрешите само трафика, изпратен и получен чрез вашата VPN. Можете да намерите инструкции за защитната стена на Windows тук, а за Mac тук.

2 Инвестирайте в софтуер за наблюдение на VPN

Софтуерът за VPN мониторинг ви позволява да инспектирате мрежовия си трафик в реално време. Това означава, че можете да проверите за подозрителен трафик и да видите дали DNS заявка е изпратена на грешен сървър. Някои варианти също предлагат инструменти за автоматично разрешаване на течове в DNS.

Този софтуер рядко е безплатен, така че ще добавите допълнителни разходи върху съществуващия ви VPN абонамент. Примерите за софтуер за наблюдение на VPN включват PRTG Network Monitor и Opsview Monitor.

3 Превключете вашия VPN доставчик

Перфектният VPN ще има Съвместимост с IPv6, DNS защита от теч, на най-новата версия на OpenVPN и способността да заобикаляйте прозрачни DNS прокси.

А VPN превключвател е друга важна част от вашия VPN клиент. Той непрекъснато ще следи вашата мрежова връзка и ще се увери, че вашият истински IP адрес никога не е изложен в случай на прекъсната връзка.

Ако постоянно страдате от течове на данни с настоящия си доставчик, помислете дали да се абонирате за по-добра VPN услуга.

Проверени VPN услуги без теч

Инвестирането в надеждна и висококачествена VPN е най-простото и най-важно решение, което можете да вземете, ако се притеснявате от течове на данни. Ако търсите всеобхватна премия VPN, можете да намерите нашите най-нови VPN препоръки тук.

Следните VPN услуги ще ви защитят надеждно срещу течове във всеки сценарий. Това включва повторни връзки и прекъсвания, прозрачни DNS прокси, IPv6 активирани мрежи и VPN сривове.

  • ExpressVPN. Осигурява набор от настройки за защита от течове и богат избор от приложения за различни устройства. Когато е конфигуриран правилно, ExpressVPN блокира целия IPv6 трафик.
  • Mullvad VPN. MullvadVPN предлага разширени настройки за защита от теч, заедно с пълна поддръжка на IPv6.

Който и VPN да изберете, е разумно редовно да тествате вашия доставчик за течове и други проблеми, особено след всякакви актуализации.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me