База знаний
Утечки IPv6 — когда современная адресация обходит ваш VPN
Узнайте, ускользает ли трафик IPv6 из VPN-туннеля, построенного только под IPv4.
Что выявляет
Многие VPN создавались под IPv4 и либо игнорируют IPv6, либо плохо его обрабатывают. Если ваша сеть предоставляет IPv6, а VPN его не туннелирует, запросы могут идти по IPv6 напрямую к месту назначения — за пределами туннеля, неся ваш реальный IPv6-адрес.
В этой проверке ваш браузер пытается установить соединение по IPv6 и наблюдает, удаётся ли оно вне ожидаемого пути, что указывает на то, что IPv6 выходит в интернет независимо от VPN.
Почему это важно
Утечка IPv6 раскрывает реальный маршрутизируемый адрес, привязанный к вашему подключению, даже пока ваш трафик IPv4 надёжно туннелируется, — частичная, но реальная деанонимизация, которую легко пропустить, потому что в остальном всё «выглядит» нормально.
По мере роста внедрения IPv6 эта утечка становится более распространённой, а не менее.
Как читать ваш результат
Результат «есть утечка» означает, что связность по IPv6 существует за пределами туннеля; безопасные решения — VPN, который туннелирует или блокирует IPv6, либо отключение IPv6 для этого подключения.
«Нет утечки» означает, что либо ваш VPN обрабатывает IPv6, либо в вашей сети нет пути IPv6, который мог бы утечь.
Частые вопросы
- Может, просто отключить IPv6?
- Отключение IPv6 устраняет утечку, но и его преимущества. Лучшее решение — VPN, который полностью туннелирует IPv6; отключайте его, только если ваш VPN не может этого сделать.
- Почему VPN пропускает IPv6, но не IPv4?
- Потому что туннель настроен только на маршруты IPv4. IPv6 использует отдельную таблицу маршрутизации, которую VPN может не перехватывать, поэтому пакеты IPv6 идут обычным путём.
- Утечка IPv6 так же серьёзна, как WebRTC?
- Обе могут раскрыть реальный адрес. Утечки IPv6 зависят от наличия IPv6 в вашей сети, тогда как утечки WebRTC работают почти везде — считайте любой раскрытый адрес значимым.