Если вы используете proxy, вы могли задуматься: почему тестовые сайты всё ещё показывают мои исходные сетевые данные, хотя я уже подключены? В таком случае проверьте две вещи:
• Утечки DNS: куда отправляются ваши запросы DNS?
• Утечки WebRTC: какие IP-адреса раскрывает ваш браузер?
Для них нужны отдельные тесты и разные способы исправления. В этом руководстве команда ToDetect объясняет, на что обращать внимание и как проверить подключение.
| Категория | Утечки DNS | Утечки WebRTC |
|---|---|---|
| Связанная функция | Преобразование доменных имен сайтов в IP-адреса | Обмен аудио, видео и данными в реальном времени в браузере |
| Основная проблема | Запросы к доменам отправляются в непредусмотренный DNS-сервис | Раскрываются IP-адреса, которые вы хотели скрыть |
| Что проверить | Какой сервис обрабатывает ваши DNS-запросы | Появляется ли публичный IP-адрес вашей локальной сети |
| Где искать причину | Системный DNS, Secure DNS браузера и настройки proxy или VPN | Политики WebRTC в браузере и маршрутизация сети |
Перед открытием сайта вашему устройству обычно нужно узнать IP-адрес, связанный с его доменным именем. Этим занимается DNS.
Если вы ожидаете, что все запросы будут идти через ваш proxy, но запросы к доменам всё ещё уходят на DNS-серверы вашего локального интернет-провайдера, у вас может быть утечка DNS.
Это не означает, что провайдер автоматически видит содержимое страниц по HTTPS, пароли или всю вашу историю просмотров. Раскрытые DNS-запросы несут иную информацию, чем раскрытый веб-контент. Подробнее см. объяснение утечек DNS от DNSLeakTest.
WebRTC поддерживает голосовые и видеозвонки в браузере, а также обмен данными в реальном времени. При установлении соединения он может использовать механизмы, такие как STUN, чтобы обнаружить доступные публичные IP-адреса.
Если эти соединения обходят ваш запланированный proxy, веб-страница может получить публичный IP-адрес вашей локальной сети — даже когда обычный веб-трафик показывает выходной IP proxy. См. руководство MDN по протоколам WebRTC.

Вы могли слышать об утечках DNS, но не знать, как их проверить. Опытные пользователи могут подтвердить свою конфигурацию разными техническими методами, но для начала не требуется глубоких сетевых знаний. Онлайн инструменты тестирования утечек DNS упрощают процесс.
Ряд сайтов предлагает тесты на утечки DNS, в том числе ToDetect.
ToDetect — это инструмент тестирования браузерного Fingerprint, который предлагает проверки репутации IP, анализ рисков IP, тесты на утечки DNS и обнаружение утечек WebRTC, чтобы помочь оценить ваши сетевые и браузерные данные.
• Посетите сайт ToDetect и найдите инструмент для тестирования утечек DNS.
• Откройте инструмент, чтобы запустить автоматический тест на утечку DNS.

Откройте тест на утечки WebRTC ToDetect. Проверьте IP-адрес, который использует ваше обычное веб-подключение, а также любые локальные и публичные адреса, обнаруженные через WebRTC.
Сравните результаты с публичным IP-адресом, который вы записали до подключения к своему proxy:
| Результат теста | Что это означает |
|---|---|
| Появляется ваш исходный публичный IP-адрес | Это явный признак утечки, требующей расследования |
| Появляется только ожидаемый выходной IP VPN или proxy | Этот тест не выявил публичный IP-адрес вашей локальной сети |
Появляется локальный адрес, например 192.168.x.x | Раскрыта информация о локальной сети, но это не то же самое, что раскрытие вашего публичного IP |
Появляется имя .local | Обычно это связано с механизмом маскировки локальных адресов в браузере и само по себе не указывает на утечку |
| Адрес не обнаружен | Защита может работать, либо функция или тест были заблокированы |
Проведите следующие проверки по порядку:
• Настройки VPN: Убедитесь, что защита от утечек DNS включена и что правила раздельного туннелирования соответствуют вашей целевой конфигурации.
• Настройки Proxy: Проверьте, поддерживает ли ваше приложение разрешение доменных имён через proxy, а не локально.
• Secure DNS в браузере: Проверьте, настроен ли браузер на использование отдельного провайдера DNS.
• Повторный тест после изменений: Переподключитесь и убедитесь, что ваши DNS-запросы обрабатывает ожидаемый сервис.
Переход на публичный DNS-сервис сам по себе не устраняет утечку. Аналогично, включение шифрованного DNS не гарантирует, что запросы пойдут через ваш proxy.
Сначала убедитесь, что ваш proxy обрабатывает соединения, которые использует WebRTC. Конфигурация, которая проксирует только веб-трафик, может не охватывать всю коммуникацию браузера.
Если вам не нужны звонки через браузер, рассмотрите ограничение или отключение WebRTC. В Firefox, например, можно открыть about:config и установить media.peerconnection.enabled в false. Это повлияет на звонки и другие функции, которые зависят от WebRTC. Верните значение true, когда эти функции понадобятся.
Да. Статический резидентский IP описывает тип используемого вами выходного IP. Это не гарантирует, что системные DNS-запросы, браузерные соединения WebRTC и другие приложения используют тот же выход.
После настройки подключения выполните три проверки:
• Проверьте выходной IP: Убедитесь, что веб-трафик идёт через запланированный proxy.
• Проверьте DNS: Убедитесь, что запросы к доменам соответствуют вашей целевой конфигурации.
• Проверьте WebRTC: Убедитесь, что он не раскрывает публичные IP-адреса, которые вы хотите скрыть.
Также стоит повторно протестировать после смены браузера, обновления настроек proxy или смены сети.
Не обязательно. Тест DNS проверяет, какой сервис обрабатывает запросы к доменам, а тест WebRTC — какие IP-адреса раскрывает ваш браузер. Это разные проверки, поэтому стоит запускать обе.
Зависит от адреса. Если тест показывает ожидаемый выходной IP вашего proxy или VPN, это, как правило, не указывает на утечку публичного IP вашей локальной сети.
Если появляется ваш исходный публичный IP — тот, который вы записали до подключения, — исследуйте дальше. Локальные адреса, такие как 192.168.x.x, раскрывают иной тип информации и не должны путаться с экспозицией публичного IP.
Сам по себе — нет. Режим инкогнито в основном ограничивает историю просмотров и другие данные, остающиеся на устройстве после сеанса. Он не направляет трафик DNS или WebRTC через proxy автоматически.
Утечки DNS касаются того, следуют ли запросы к доменам запланированному пути, а утечки WebRTC — раскрывает ли браузер IP-адреса, которые вы хотели скрыть. Если вы не уверены, как проверить то или другое, вы можете запустить тесты онлайн с ToDetect.
Посмотрите информацию об IP и проверьте утечку DNS.