Все приложения NymVPN имеют встроенную защиту от утечек DNS, WebRTC и IPv6. Защита активна по умолчанию. Если вы видите ваш реальный IP-адрес или реальный DNS-резолвер в тесте на утечку при подключении, это почти всегда исправимая проблема с конфигурацией на стороне клиента или старая версия приложения. Обновляйте NymVPN, затем выполните шаги, описанные ниже.
Что это за утечки
- Утечка DNS. Ваше устройство отправляет запрос «где находится example.com» к DNS-резолверу вне VPN-туннеля, часто к вашему провайдеру. Даже если ваш трафик зашифрован, наблюдатель на резолвере видит сайты, которые вы ищете.
- Утечка WebRTC. Браузеры используют WebRTC для видео- и аудиозвонков. WebRTC может напрямую запрашивать ваш локальный IP, обходя VPN. Это проблема на уровне браузера, а не VPN.
- Утечка IPv6. Если на вашем устройстве включён IPv6, но VPN-туннель передаёт только IPv4, IPv6-трафик может выходить за пределы туннеля и раскрывать ваш реальный IP-адрес.
Как NymVPN предотвращает каждую из них
- DNS: NymVPN по умолчанию направляет все DNS-запросы через VPN-туннель. Подробнее о свойствах приватности обработки DNS в Nym см. в статье Как использовать приватность DNS в NymVPN?
- WebRTC: Туннель NymVPN по замыслу охватывает WebRTC. Некоторые браузеры имеют дополнительные функции WebRTC, которые могут запрашивать локальную IP-информацию; если вы видите утечку WebRTC, см. раздел «Примечания для конкретных браузеров» ниже.
- IPv6: NymVPN блокирует или маршрутизирует IPv6-трафик в зависимости от платформы, чтобы предотвратить утечку IPv6 через туннели, поддерживающие только IPv4.
Как проверить на утечку
- Подключитесь к NymVPN и убедитесь, что в приложении отображается статус «Подключено».
- Перейдите на dnsleaktest.com и запустите расширенный тест. Все перечисленные DNS-серверы должны принадлежать шлюзу NymVPN, а не вашему провайдеру.
- Перейдите на browserleaks.com/webrtc. Ваш «Публичный IP-адрес» должен быть IP-адресом шлюза NymVPN; «Локальный IP-адрес» может быть частным диапазоном (например,
192.168.x.x), что нормально и не является утечкой. - Посетите сайт ipv6-test.com. Если вы видите «IPv6-адрес не обнаружен» при подключённом NymVPN, это ожидаемо для платформ, где IPv6 заблокирован. Если вы видите ваш реальный IPv6-адрес, туннель пропускает IPv6.
Если обнаружена утечка, попробуйте следующее
- Обновите NymVPN до последней версии. Возможно, вы используете очень старую версию приложения.
- Перезагрузите устройство. Особенно если у вас исторически было установлено несколько VPN-клиентов, остаточные правила маршрутизации могут мешать.
- Отключите другое VPN-, брандмауэр- или прокси-программное обеспечение. Конфликты с другими клиентами — частая причина.
Примечания для конкретных браузеров
-
Firefox: откройте
about:configи установитеmedia.peerconnection.enabledвfalse, чтобы полностью отключить WebRTC (полезно, если вам не нужны видео- и аудиозвонки). - Браузеры на основе Chromium (Chrome, Brave, Edge): выберите браузер с управлением WebRTC. Brave, например, имеет встроенные переключатели в настройках конфиденциальности.
- Tor Browser: WebRTC отключён по умолчанию; никаких дополнительных действий не требуется.
Если утечка не исчезает
Если вы выполнили все вышеуказанные шаги, а утечка всё ещё видна при тестировании, обратитесь в службу поддержки Nym с:
- URL теста на утечку и скриншот результата
- Ваша платформа (Windows, macOS, Linux, Android, iOS) и версия
- Версия приложения NymVPN
- Логи и диагностика проблемных попыток подключения
Все сообщения об утечках воспринимаются серьёзно и имеют высокий приоритет.