База знаний

Утечки IPv6 — когда современная адресация обходит ваш VPN

Узнайте, ускользает ли трафик IPv6 из VPN-туннеля, построенного только под IPv4.

Что выявляет

Многие VPN создавались под IPv4 и либо игнорируют IPv6, либо плохо его обрабатывают. Если ваша сеть предоставляет IPv6, а VPN его не туннелирует, запросы могут идти по IPv6 напрямую к месту назначения — за пределами туннеля, неся ваш реальный IPv6-адрес.

В этой проверке ваш браузер пытается установить соединение по IPv6 и наблюдает, удаётся ли оно вне ожидаемого пути, что указывает на то, что IPv6 выходит в интернет независимо от VPN.

Почему это важно

Утечка IPv6 раскрывает реальный маршрутизируемый адрес, привязанный к вашему подключению, даже пока ваш трафик IPv4 надёжно туннелируется, — частичная, но реальная деанонимизация, которую легко пропустить, потому что в остальном всё «выглядит» нормально.

По мере роста внедрения IPv6 эта утечка становится более распространённой, а не менее.

Как читать ваш результат

Результат «есть утечка» означает, что связность по IPv6 существует за пределами туннеля; безопасные решения — VPN, который туннелирует или блокирует IPv6, либо отключение IPv6 для этого подключения.

«Нет утечки» означает, что либо ваш VPN обрабатывает IPv6, либо в вашей сети нет пути IPv6, который мог бы утечь.

Частые вопросы

Может, просто отключить IPv6?
Отключение IPv6 устраняет утечку, но и его преимущества. Лучшее решение — VPN, который полностью туннелирует IPv6; отключайте его, только если ваш VPN не может этого сделать.
Почему VPN пропускает IPv6, но не IPv4?
Потому что туннель настроен только на маршруты IPv4. IPv6 использует отдельную таблицу маршрутизации, которую VPN может не перехватывать, поэтому пакеты IPv6 идут обычным путём.
Утечка IPv6 так же серьёзна, как WebRTC?
Обе могут раскрыть реальный адрес. Утечки IPv6 зависят от наличия IPv6 в вашей сети, тогда как утечки WebRTC работают почти везде — считайте любой раскрытый адрес значимым.

Запустить проверку в один клик