Проверка утечки IP и DNS
Два honest-теста прямо в браузере: WebRTC-проверка сравнивает IP, который раскрывает WebRTC-канал вашего браузера, с IP вашего обычного HTTPS-соединения — расхождение при включённом VPN означает реальную утечку. Ниже — резолвинг любого домена напрямую через публичные DNS-серверы Cloudflare и Google, в обход системного DNS. Ничего не отправляется на наш сервер.
Проверка утечки IP через WebRTC
Проверка запускается автоматически. WebRTC — встроенный в браузер механизм видеозвонков — может раскрыть ваш настоящий IP в обход VPN. Ничего не отправляется на наш сервер: весь разбор идёт в вашем браузере.
- IP вашего HTTPS-соединения
- определяем…
- IP через WebRTC (STUN)
- определяем…
- Локальные адреса (host)
- —
Проверка через публичные DNS-резолверы (DoH)
Впишите домен — мы резолвим его напрямую через два независимых DoH-резолвера (Cloudflare 1.1.1.1 и Google 8.8.8.8), в обход вашей обычной системной DNS. Так видно, что реально отдаёт домен «снаружи» — сравните с тем, что видите вы сами.
Важно: это не полноценный тест DNS-утечки — он требует серверной wildcard-ловушки с уникальным поддоменом на каждый запуск (в разработке отдельно). Здесь честный клиентский MVP: WebRTC-проверка реального IP в обход VPN и прямой опрос публичных DoH-резолверов. Мы ничего не сохраняем и не передаём на свой сервер — все запросы уходят напрямую с вашего устройства к STUN/Cloudflare/Google.
Что такое утечка IP и DNS и почему это важно при VPN
Утечка IP через WebRTC — одна из самых частых причин, по которой VPN не защищает так, как кажется. WebRTC — встроенный в браузер механизм для видеозвонков и P2P-соединений (Google Meet, Discord и подобные сервисы используют его напрямую). Чтобы установить прямое соединение между двумя браузерами, WebRTC запрашивает у STUN-сервера ваш публичный IP-адрес по протоколу UDP — и делает это в обход обычного HTTP/HTTPS-трафика. Многие VPN-клиенты туннелируют только TCP-соединения браузера, а UDP-запросы STUN уходят напрямую через сетевой интерфейс провайдера. В результате сайт, на который вы зашли через VPN, одновременно получает от вас два разных сигнала: подменённый IP по HTTPS и настоящий — через WebRTC.
DNS-утечка — смежная, но другая проблема: даже если весь трафик идёт через VPN-туннель, DNS-запросы (превращение доменного имени в IP-адрес) иногда продолжают уходить к DNS-серверу вашего обычного провайдера, а не через VPN. Тогда провайдер видит, какие сайты вы посещаете, даже не видя содержимого трафика. Полноценный тест такой утечки требует серверной инфраструктуры — уникального поддомена-ловушки с авторитативным DNS-логгером, который фиксирует, ЧЕЙ резолвер к нему обратился. Такой инфраструктуры на этой странице пока нет — это отдельная, более сложная фаза разработки.
Поэтому здесь — честный клиентский вариант из двух практических инструментов. Первый — WebRTC-тест, который реально работает без сервера и ловит самую распространённую и опасную для приватности утечку. Второй — прямой опрос двух независимых публичных DNS-over-HTTPS резолверов (Cloudflare и Google): он не скажет, какой резолвер использует именно ваша операционная система, но покажет, что реально отдаёт домен в обход любой локальной подмены DNS, и поможет отличить блокировку на уровне провайдера от реальной недоступности сайта.
FAQ — Утечка IP/DNS
Что именно проверяет этот инструмент — это полный тест утечки DNS?
Честно — нет. Полный тест DNS-утечки требует серверной wildcard-ловушки: уникальный поддомен на каждый запуск и авторитативный DNS-логгер, который фиксирует, какой именно резолвер к нему обратился. Такой инфраструктуры здесь пока нет. Этот инструмент делает две вещи, которые реально можно проверить из браузера без сервера: сравнивает IP, раскрываемый WebRTC, с IP вашего HTTPS-соединения, и резолвит указанный домен напрямую через два публичных DoH-резолвера.
WebRTC показал IP, отличный от моего обычного — это точно утечка?
Если вы не используете VPN или прокси — скорее всего, вы просто увидели два адреса вашего провайдера с разных сетевых интерфейсов (например, при двойном NAT или мобильной сети с CGNAT), это не утечка. Если же вы подключены к VPN и WebRTC показывает адрес, похожий на обычный домашний или мобильный IP (не адрес дата-центра VPN-провайдера) — это и есть классическая WebRTC-утечка.
Как отключить утечку IP через WebRTC?
В Chrome и Edge установите расширение, блокирующее WebRTC (например, «WebRTC Leak Prevent»), либо включите опцию проксирования UDP в настройках VPN-клиента («Block WebRTC leak» — есть у большинства платных VPN). В Firefox можно вручную выставить about:config → media.peerconnection.enabled в false, но это отключит и звонки в веб-сервисах.
Почему Cloudflare и Google иногда показывают разные IP для одного домена?
Это нормально для крупных сайтов за CDN (Cloudflare, Akamai, Google Cloud CDN) — они отдают разные IP в зависимости от геолокации резолвера, который спросил, чтобы направить пользователя на ближайший сервер. Расхождение само по себе не тревожный сигнал; тревожный сигнал — если домен вообще не резолвится ни у одного из двух независимых провайдеров.
Зачем резолвить домен через DoH, если браузер и так открывает сайты через обычный DNS?
Обычный DNS-запрос от вашего устройства проходит через резолвер, который настроил провайдер или роутер — и именно на этом уровне чаще всего происходит блокировка сайтов в России (по DPI/ТСПУ подменяется или обрезается DNS-ответ). DoH-запрос к Cloudflare/Google идёт по HTTPS напрямую, в обход этого резолвера, поэтому показывает, что реально отвечает домен «снаружи», без локальной фильтрации.
Сохраняете ли вы мой IP-адрес или введённые домены?
Нет. Оба теста выполняются полностью в вашем браузере: запрос к STUN-серверу и к DoH-резолверам уходит напрямую с вашего устройства, минуя наш сервер. Мы не логируем и не передаём третьим лицам ни IP, ни домены, которые вы вводите.