Усі додатки NymVPN мають вбудований захист від витоків DNS, WebRTC та IPv6. Захист увімкнено за замовчуванням. Якщо під час тесту на витік, коли ви підключені до мережі, ви бачите свою реальну IP-адресу або реальний DNS-резолвер, це майже завжди пов’язано з налаштуваннями на стороні клієнта, які можна виправити, або зі старою версією програми. Оновіть NymVPN, а потім виконайте наведені нижче перевірки.
Що це за витоки
- Витік DNS-адреси. Ваш пристрій запитує «де знаходиться example.com» у DNS-сервера, що знаходиться поза межами VPN-тунелю, як правило, у вашого інтернет-провайдера. Навіть якщо ваш трафік зашифровано, спостерігач на сервері розпізнавання доменних імен бачить сайти, які ви переглядаєте.
- Витік даних WebRTC. Браузери використовують WebRTC для відео- та аудіодзвінків. WebRTC може безпосередньо запитувати вашу локальну IP-адресу, обходячи VPN. Це проблема на рівні браузера, а не на рівні VPN.
- <0>IPv6 leak.0> Якщо на вашому пристрої увімкнено IPv6, але VPN-тунель підтримує лише IPv4, трафік IPv6 може виходити за межі тунелю й розкривати вашу справжню IP-адресу.
Як NymVPN запобігає кожному
- DNS: NymVPN за замовчуванням перенаправляє всі DNS-запити через VPN-тунель. Детальнішу інформацію про параметри конфіденційності при роботі з DNS у Nym див. у статті Як використовувати функцію конфіденційності системи доменних імен (DNS) у NymVPN?
- WebRTC: Тунель NymVPN за своєю конструкцією підтримує WebRTC. Деякі браузери мають додаткові функції WebRTC, які можуть запитувати інформацію про локальну IP-адресу; якщо ви виявили витік даних WebRTC, ознайомтеся з розділом «Примітки щодо конкретних браузерів» нижче.
- IPv6: NymVPN блокує або перенаправляє трафік IPv6 залежно від платформи, щоб запобігти витоку трафіку IPv6 через тунелі, що підтримують лише IPv4.
Як перевірити, чи немає витоку
- Підключіться до NymVPN і переконайтеся, що в додатку відображається статус «Підключено».
- Зайдіть на сайт dnsleaktest.com і запустіть розширений тест. Кожен зазначений у списку DNS-сервер повинен належати до шлюзу NymVPN, а не до вашого інтернет-провайдера.
- Зайдіть на сайт browserleaks.com/webrtc. Ваша «Публічна IP-адреса» має відповідати IP-адресі шлюзу NymVPN; «Локальна IP-адреса» може належати до діапазону приватних адрес (наприклад,
192.168.x.x), що є нормальним явищем і не свідчить про витік. - Зайдіть на сайт ipv6-test.com. Якщо під час підключення до NymVPN ви бачите повідомлення «IPv6-адреса не виявлена», це нормально для платформ, на яких IPv6 заблоковано. Якщо ви бачите свою справжню IPv6-адресу, це означає, що тунель має витік IPv6-адреси.
Якщо ви виявили витік, спробуйте зробити наступне
- Оновіть NymVPN до останньої версії. Можливо, ви використовуєте дуже стару версію програми.
- Перезапустіть пристрій. Особливо якщо раніше у вас було встановлено кілька VPN-клієнтів, залишкові правила маршрутизації можуть створювати перешкоди.
- Вимкніть інші програми VPN, брандмауери або проксі-сервери. Частою причиною є конфлікти з іншими клієнтами.
Примітки щодо конкретних браузерів
-
Firefox: відкрийте
about:configі встановіть для параметраmedia.peerconnection.enabledзначенняfalse, щоб повністю вимкнути WebRTC (це корисно, якщо вам не потрібні відео- та аудіодзвінки). - Браузери на базі Chromium (Chrome, Brave, Edge): виберіть браузер із елементами керування WebRTC. Наприклад, у Brave є вбудовані перемикачі в налаштуваннях конфіденційності.
- Браузер Tor: WebRTC за замовчуванням вимкнено; ніяких додаткових дій не потрібно.
Якщо витік не припиняється
Якщо ви виконали всі наведені вище дії, але під час тестування все одно виявлено витік, зверніться до служби підтримки Nym, вказавши:
- URL-адреса тесту на витік даних та скріншот результату
- Ваша платформа (Windows, macOS, Linux, Android, iOS) та версія
- Версія вашого додатка NymVPN
- Журнали та діагностичні дані щодо невдалих спроб підключення
Усі повідомлення про витоки розглядаються з усією серйозністю та розподіляються за пріоритетністю.