猫太博客 Logo
猫太博客 🌸全球网络性能与隐私实验室

VPN 隐私泄露综合体检 (VPN Leak Test)

当你开启 VPN 或代理软件时,许多用户认为连接代理即可实现全面隐匿,但实际上,系统 DNS 配置不当、WebRTC 协议漏洞或 IPv6 双栈旁路都可能悄然出卖你的真实物理身份。

4 大隐私泄露向量交叉审计

VPN / 代理综合泄露体检

全面扫描 IPv4 真实身份、DNS 解析归属、WebRTC 穿透漏洞与 IPv6 旁路暴露

综合隐私安全性评估
Not tested (点击上方按钮进行探测)
审计项目完成度:0 / 4
IPv4 出口与地理位置归属
检测当前外部网络探测到的公网 IPv4 及所属国家与运营商
Not tested
DNS 运营商劫持与解析泄露
检测 DNS 查询请求是否通过加密隧道转发,还是直接暴露给了本地运营商
Not tested
WebRTC 底层 P2P 穿透泄露
检测浏览器内部 RTCPeerConnection 是否绕过代理暴露了真实内网或公网 IP
Not tested
IPv6 协议静默绕行风险
检测本地双栈网络是否因代理不支持 IPv6 而直接将流量明文发送给本地运营商
Not tested

1VPN 4 大核心隐私泄露向量深度剖析

1. 真实 IP 泄漏 (IP Leak)

代理连接因网络短暂波动中断时,若没有 Kill Switch 阻断机制,操作系统会自动回退到本地直连网络,瞬间暴露真实 IP。

2. DNS 解析泄漏 (DNS Leak)

你的访问流量走了代理隧道,但域名解析请求却依然被发送给本地宽带运营商(如中国电信/联通 DNS),导致你的所有访问域名被全程记录。

3. WebRTC P2P 穿透漏洞

浏览器原生的 STUN 探测请求会绕过绝大多数应用层代理,直接将内网地址及真实网卡公网 IP 汇报给网页端。

4. IPv6 静默旁路暴露

许多代理服务器仅配置了 IPv4 转发。当访问支持 IPv6 的网站时,流量直接走本地未加密的 IPv6 路由流出。

2如何打造高安全防泄露代理环境?

第一步:启用 Kill Switch (断网急停)

当 VPN 发生意外掉线时,自动切断系统所有未加密外网连接,防止真实 IP 裸奔泄露。

第二步:禁用本地 IPv6 或强制 IPv6 代理路由

若代理节点不支持完整的 IPv6 出口,建议在系统网络适配器中取消勾选“Internet 协议版本 6 (TCP/IPv6)”。

第三步:开启纯 TUN 模式与 DoH 远端解析

在客户端中配置远程 DNS(如 Cloudflare 1.1.1.1 或 Google 8.8.8.8),杜绝任何 DNS 走本地明文通道。

常见问题解答 (FAQ)

Q1:为什么有的网站依然能认出我的真实所在城市?

除了 IP 泄露外,浏览器还可能通过 GPS 接口、系统时区、浏览器默认语言以及 Canvas/WebGL 硬件指纹识别你的真实物理位置。

Q2:测试结果安全是否意味着可以实现匿名?

网络测试安全代表传输层没有发生技术泄露,但如果登录了实名绑定的账号或包含敏感 Cookie,应用层依旧会被识别。

下一步:关联隐私测试工具与配置指南