VPN 泄露检测
你一打开网站,它就能知道的东西:你的地址、WebRTC 泄露、时区和浏览器指纹。后三项与路由无关,比地址更能识别出一个人。
即使开着 VPN,下面的地址也可能是你的真实地址 —— 这不是泄露。原因
本页就在你的 VPN 服务商自己的站点上,而几乎所有客户端都会把这类站点直接路由、绕开隧道 —— 否则每当 VPN 关闭,用户面板和订阅更新就会失效。因此即便隧道正常,下面的地址也可能是你的真实地址,这是路由在正常工作,而不是泄露。想看隧道的地址,请打开任意第三方的「我的 IP」服务:如果显示的是你 VPN 所在的国家,一切正常。
你的 IP 地址
你打开的网站能看到什么
WebRTC
时区与语言
会在你不知情的情况下发给每个网站。荷兰地址配俄语区域设置,是一种常见且很容易读出的组合。
浏览器指纹
这些信息单看都无关紧要。它们对追踪的价值来自组合:十来项这样的细节就能把一个浏览器从数百万中挑出来。
有一个细节最容易让人误会:VPN 客户端通常会把服务商自己的网站排除在隧道之外,好让隧道关闭时用户面板和订阅更新仍能使用。于是本页看到的是你的真实地址,而其他一切都在走隧道。验证很简单 —— 打开任意第三方的「我的 IP」服务对比一下。
检测在你的浏览器和我们的服务器上进行。地址和结果都不会被记录:本页不保存任何内容,也不转发任何内容。
接下来该做什么
- DNS 泄露 — 隧道明明在传输你的数据包,关于它们的查询却可能走向别处。
- WebRTC 检测的真相 — 为什么结果中的「.local」说明一切正常。
- IPv6 泄露 — 只承载第四版的客户端,如何把第六版留在了外面。
- 浏览器时区 — 最常见的不一致,也是暴露你真实国家的那一项。
常见问题
如何确认 VPN 真的在工作?
打开隧道并点击「重新检测」。地址和国家应当改变 —— 这是第一半。第二半更重要:系统时区仍是你原来的,比对两者的网站就会看到差异。地址对得上而时区是外国的,正是识别 VPN 用户最常见的方式。
WebRTC 结果中的“.local”是什么意思?
说明浏览器把你的家庭地址藏在了一个无意义的名称后面。这是按设计工作的防护,而不是泄露。把它标成红色的工具是在误导你。
为什么默认不做完整的 WebRTC 检测?
完整检测需要外部 STUN 服务器,而那台服务器同样会知道你的地址。在一个讲隐私的页面上悄悄发送它,我们认为并不妥当,所以这项检测放在一个明确说明代价的按钮后面。
为什么这里没有 DNS 泄漏检测?
要显示是哪个解析器在查询你,需要我们自己的权威 DNS 服务器和一次性子域名。那是基础设施而非页面标记,而一个偶尔会误报泄露的检测比没有更糟。它会单独推出。
你们会保存我的地址或检测结果吗?
不会。本页不写入任何内容,也不向外传送 —— 它显示的只是你打开的任何网站本来就知道的东西。