Усі додатки NymVPN мають вбудований захист від витоків DNS, WebRTC та IPv6. Захист увімкнено за замовчуванням. Якщо під час тесту на витік, коли ви підключені до мережі, ви бачите свою реальну IP-адресу або реальний DNS-резолвер, це майже завжди пов’язано з налаштуваннями на стороні клієнта, які можна виправити, або зі старою версією програми. Оновіть NymVPN, а потім виконайте наведені нижче перевірки.
Що це за витоки
- DNS leak. Your device asks "where is example.com" of a DNS resolver outside the VPN tunnel, often your ISP's. Навіть якщо ваш трафік зашифровано, спостерігач на сервері розпізнавання доменних імен бачить сайти, які ви переглядаєте.
- WebRTC leak. Browsers use WebRTC for video/audio calls. WebRTC може безпосередньо запитувати вашу локальну IP-адресу, обходячи VPN. Це проблема на рівні браузера, а не на рівні VPN.
- IPv6 leak. If your device has IPv6 enabled but the VPN tunnel only carries IPv4, IPv6 traffic can escape outside the tunnel and expose your real IP.
Як NymVPN запобігає кожному
- DNS: NymVPN за замовчуванням перенаправляє всі DNS-запити через VPN-тунель. Детальнішу інформацію про параметри конфіденційності при роботі з DNS у Nym див. у статті Як використовувати функцію конфіденційності системи доменних імен (DNS) у NymVPN?
- WebRTC: Тунель NymVPN за своєю конструкцією підтримує WebRTC. Деякі браузери мають додаткові функції WebRTC, які можуть запитувати інформацію про локальну IP-адресу; якщо ви виявили витік даних WebRTC, ознайомтеся з розділом «Примітки щодо конкретних браузерів» нижче.
- IPv6: NymVPN блокує або перенаправляє трафік IPv6 залежно від платформи, щоб запобігти витоку трафіку IPv6 через тунелі, що підтримують лише IPv4.
Як перевірити, чи немає витоку
- Підключіться до NymVPN і переконайтеся, що в додатку відображається статус «Підключено».
- Зайдіть на сайт dnsleaktest.com і запустіть розширений тест. Кожен зазначений у списку DNS-сервер повинен належати до шлюзу NymVPN, а не до вашого інтернет-провайдера.
- Зайдіть на сайт browserleaks.com/webrtc. Ваша «Публічна IP-адреса» має відповідати IP-адресі шлюзу NymVPN; «Локальна IP-адреса» може належати до діапазону приватних адрес (наприклад,
192.168.x.x), що є нормальним явищем і не свідчить про витік. - Зайдіть на сайт ipv6-test.com. Якщо під час підключення до NymVPN ви бачите повідомлення «IPv6-адреса не виявлена», це нормально для платформ, на яких IPv6 заблоковано. Якщо ви бачите свою справжню IPv6-адресу, це означає, що тунель має витік IPv6-адреси.
Якщо ви виявили витік, спробуйте зробити наступне
- Update NymVPN to the latest version. You may be running a very old version of the app.
- Перезапустіть пристрій. Especially if you've had multiple VPN clients installed historically, leftover routing rules can interfere.
- Disable other VPN, firewall, or proxy software. Conflicts with other clients are a frequent cause.
Примітки щодо конкретних браузерів
-
Firefox: відкрийте
about:configі встановіть для параметраmedia.peerconnection.enabledзначенняfalse, щоб повністю вимкнути WebRTC (це корисно, якщо вам не потрібні відео- та аудіодзвінки). - Браузери на базі Chromium (Chrome, Brave, Edge): виберіть браузер із елементами керування WebRTC. Наприклад, у Brave є вбудовані перемикачі в налаштуваннях конфіденційності.
- Браузер Tor: WebRTC за замовчуванням вимкнено; ніяких додаткових дій не потрібно.
Якщо витік не припиняється
Якщо ви виконали всі наведені вище дії, але під час тестування все одно виявлено витік, зверніться до служби підтримки Nym, вказавши:
- URL-адреса тесту на витік даних та скріншот результату
- Ваша платформа (Windows, macOS, Linux, Android, iOS) та версія
- Версія вашого додатка NymVPN
- Журнали та діагностичні дані щодо невдалих спроб підключення
Усі повідомлення про витоки розглядаються з усією серйозністю та розподіляються за пріоритетністю.