Приложение показывает «подключено», значок горит. Но включённый профиль и реально работающий туннель — не одно и то же, а кроме самого туннеля есть несколько мест, где настоящий адрес утекает наружу. Хорошая новость: всё проверяется за пять минут и без специальных инструментов.
Уровень 1: работает ли туннель вообще
Самая базовая проверка. При включённом VPN откройте любой зарубежный сервис, показывающий ваш IP-адрес.
- Показывает страну выбранной локации — трафик идёт через туннель, всё в порядке.
- Показывает ваш реальный город и провайдера — туннель не поднялся или не применился к браузеру.
Почему именно зарубежный сервис — важный момент, к которому вернёмся ниже.
Уровень 2: утечка DNS
Тоньше и коварнее. Бывает так, что сам трафик идёт через туннель, а запросы «какой адрес у этого домена» уходят напрямую к серверу вашего провайдера. Содержимое при этом зашифровано, но список сайтов, которые вы открываете, провайдер видит — по этим самым запросам имён.
Как проверить: откройте сервис теста на утечки (их называют «DNS leak test»). Он покажет, через какие серверы разрешаются имена. Если там серверы вашего провайдера или вашей страны, хотя вы подключены к зарубежной локации, — это утечка DNS.
Лечится настройкой: сервер имён должен обслуживаться через туннель, а не напрямую. Если раньше вы вручную прописывали сторонние DNS — временно уберите их, оставив автоматический выбор.
Уровень 3: утечка WebRTC
Самая незаметная, потому что живёт не в VPN, а в браузере. WebRTC — встроенная в браузеры технология для звонков и видеосвязи. Чтобы соединить собеседников напрямую, она узнаёт ваш настоящий адрес — и может сообщить его сайту в обход туннеля. Сам VPN этот канал не контролирует: запрос идёт на уровне браузера, минуя сетевые правила.
Как проверить: откройте страницу проверки WebRTC при включённом VPN. Если в списке обнаруженных адресов виден ваш реальный публичный адрес — это утечка.
Важно: закрывается она на уровне браузера, а не VPN. В настройках браузера отключается соответствующая функция или ставится расширение, которое её ограничивает. Ни одно VPN-приложение не может закрыть WebRTC за вас — это устройство самого браузера.
Уровень 4: утечка через IPv6
Провайдер выдаёт адреса шестой версии протокола, а туннель поднят только для четвёртой. Тогда часть соединений уходит по IPv6 мимо туннеля — тихо и через раз. На тесте утечек это видно как второй, реальный адрес рядом с адресом локации.
Лечится поддержкой IPv6 в туннеле либо его отключением на время сеанса.
Почему у нас часть «утечек» — это норма
Вот здесь наша схема отличается от обычного VPN, и это надо понимать, чтобы не пугаться.
У нас российские сайты идут напрямую, мимо туннеля — специально, чтобы банки, госсервисы и маркетплейсы работали и VPN не приходилось выключать. Прямое следствие: если вы откроете российский сервис проверки IP, он покажет ваш настоящий адрес. Для обычного VPN это была бы утечка. Для нас — доказательство, что разделение работает как задумано.
Поэтому проверять туннель нужно правильно:
- зарубежный сервис проверки должен показывать адрес локации — туннель работает;
- российский сервис должен показывать ваш реальный адрес — разделение работает.
Если оба показывают одно и то же — что-то настроено не так: либо весь трафик уходит в туннель (тогда сломается вход в банк), либо весь идёт мимо (тогда нет защиты для заграницы).
Быстрый чек-лист
- Зарубежный сервис проверки IP → адрес локации. Туннель работает.
- Тест DNS → серверы имён не вашего провайдера. Утечки DNS нет.
- Проверка WebRTC → реального адреса не видно. Если виден — закрыть в браузере.
- На тесте нет второго, реального адреса по IPv6.
- Российский сервис проверки → ваш реальный адрес. Разделение работает (это норма).
Если на любом шаге картина иная — начните с общего разбора VPN подключился, а интернета нет: там те же причины (DNS, IPv6, старая сессия) расписаны по шагам.
Коротко
- Включённый профиль и работающий туннель — разные вещи; проверяется за пять минут.
- Утечка DNS: трафик в туннеле, а имена сайтов видит провайдер — проверяется тестом DNS.
- Утечка WebRTC живёт в браузере и закрывается в браузере, VPN её не контролирует.
- IPv6 может уходить мимо туннеля — на тесте это второй, реальный адрес.
- У нас реальный адрес на российском сервисе проверки — норма: так работает разделение трафика.
Короткие ответы
Как быстро понять, работает ли VPN вообще?
Откройте при включённом VPN любой зарубежный сервис проверки IP-адреса. Если он показывает страну выбранной локации, а не ваш город — трафик идёт через туннель. Если ваш реальный адрес — туннель не поднялся или не применился.
Что такое утечка DNS?
Это когда сам трафик идёт через туннель, но запросы «какой адрес у этого сайта» уходят к серверу вашего провайдера. В итоге провайдер видит список доменов, которые вы открываете, хотя содержимое зашифровано.
Почему при проверке российский сервис показывает мой настоящий адрес?
Потому что у нас российские сайты идут напрямую, мимо туннеля — это задумано, чтобы банки и госсервисы работали. На российском сервисе проверки видеть свой реальный адрес — норма; проверять работу туннеля нужно на зарубежном.
Что такое утечка WebRTC и как её закрыть?
Это функция браузера для звонков, которая может показать сайту ваш настоящий адрес в обход VPN. Закрывается на уровне браузера — настройкой или расширением, потому что сам VPN этот канал не контролирует.