این تست نشت IPv6 را اجرا کنید تا مشخص شود آیا VPN شما ترافیک IPv6 را بهدرستی از تونل عبور میدهد یا اینکه آدرس واقعی IPv6 شما در حال دور زدن اتصال رمزنگاریشده است. نتایج در کمتر از 5 ثانیه نمایش داده میشوند.
نتایج تست داخلی FreeGuard
FreeGuard VPN هم ترافیک IPv4 و هم IPv6 را از طریق اتصال رمزنگاریشده تونل میکند و در آزمایشهای ما روی شبکههای dual-stack هیچ نشت IPv6ای شناسایی نشد.
چرا نشتهای IPv6 خطرناکترین آسیبپذیری نادیدهگرفتهشده در VPN هستند
بسیاری از ارائهدهندگان VPN فقط ترافیک IPv4 را تونل میکنند و درخواستهای IPv6 را مجبور میگذارند مستقیماً از طریق ISP شما عبور کنند؛ این موضوع هویت واقعی شما را روی تعداد روبهافزایش شبکههای دارای IPv6 آشکار میکند.
پذیرش IPv6 در سطح جهانی به حدود 45% رسیده است و کشورهایی مانند هند (70%)، آلمان (65%) و ایالات متحده (50%) پیشتاز استقرار آن هستند. با فعالتر شدن شبکهسازی dual-stack توسط ISPها (پشتیبانی همزمان از IPv4 و IPv6)، خطر نشت IPv6 افزایش مییابد.
نشت IPv6 زمانی رخ میدهد که VPN شما فقط برای ترافیک IPv4 یک تونل ایجاد میکند. وقتی دستگاه شما یک اتصال IPv6 برقرار میکند — که در شبکههای dual-stack بهصورت خودکار رخ میدهد — ترافیک مستقیماً از طریق ISP شما عبور میکند و بهطور کامل از رمزنگاری VPN شما عبور نمیکند.
این موضوع بهویژه خطرناک است، زیرا آدرسهای IPv6 اغلب مختص دستگاه شما هستند (برخلاف IPv4 که ممکن است از طریق NAT یک IP را با دیگران بهاشتراک بگذارید). یک آدرس IPv6 لورفته میتواند مستقیماً دستگاه و اتصال مشخص شما را شناسایی کند.
بسیاری از کاربران اصلاً نمیدانند که اتصال IPv6 دارند. اگر ISP شما آن را فعال کرده باشد، دستگاه شما ممکن است آن را در کنار IPv4 و بدون هیچ نشانهٔ قابلمشاهدهای استفاده کند.
ارائهدهندگان VPN چگونه با IPv6 برخورد میکنند: مقایسه سه رویکرد
VPNها با IPv6 یا آن را بهطور کامل مسدود میکنند، یا آن را از طریق VPN تونل میکنند، یا نادیدهاش میگیرند — فقط دو رویکرد اول از نشت جلوگیری میکنند.
مسدود کردن IPv6 (رایج): بسیاری از ارائهدهندگان VPN هنگام فعال بودن VPN، IPv6 را روی دستگاه شما غیرفعال میکنند. این کار از نشت جلوگیری میکند، اما به این معناست که نمیتوانید به منابعی که فقط IPv6 دارند دسترسی پیدا کنید. این رویکرد امن است، اما با پذیرش بیشتر IPv6 بهتدریج محدودکنندهتر میشود.
تونل کردن IPv6 (بهترین): ارائهدهندگان پیشرفتهٔ VPN هم ترافیک IPv4 و هم IPv6 را از طریق تونل رمزنگاریشده مسیریابی میکنند و ضمن حفظ اتصال IPv6، حفاظت کامل فراهم میکنند. FreeGuard VPN از این رویکرد استفاده میکند.
نادیده گرفتن IPv6 (خطرناک): برخی ارائهدهندگان VPN، بهویژه رایگانها، هیچ کاری برای ترافیک IPv6 انجام نمیدهند. اگر ISP شما IPv6 ارائه دهد، این ترافیک بهراحتی نشت میکند. این همان سناریویی است که تست ما آن را شناسایی میکند.
برای تعیین اینکه VPN شما از کدام رویکرد استفاده میکند، این تست را روی شبکهای با IPv6 فعال اجرا کنید. اگر یک آدرس IPv6 مربوط به ISP خودتان (نه VPN) را ببینید، دچار نشت هستید.
چگونه در 3 مرحله از خودتان محافظت کنید
- مرحله 1: به VPN خود متصل شوید و تست نشت IPv6 بالا را اجرا کنید تا آدرسهای IPv6 آشکارشده را بررسی کنید
- مرحله 2: اگر نشت IPv6 شناسایی شد، در تنظیمات VPN خود گزینهٔ حفاظت در برابر نشت IPv6 را پیدا کرده و آن را فعال کنید
- مرحله 3: اگر VPN شما از حفاظت IPv6 پشتیبانی نمیکند، به FreeGuard VPN مهاجرت کنید که هم IPv4 و هم IPv6 را تونل میکند
پرسشهای متداول
نشت IPv6 چیست و از نظر ریسک چه تفاوتی با یک نشت معمولی DNS یا WebRTC دارد و چه نکاتی را باید در نظر داشته باشم؟
نشت IPv6 آدرس واقعی IPv6 شما را آشکار میکند، زیرا VPN شما فقط ترافیک IPv4 را تونل میکند. برخلاف نشت DNS (که دامنههای بازدیدشده را آشکار میکند) یا نشت WebRTC (در سطح مرورگر)، نشت IPv6 آدرس یکتای دستگاه شما را فاش میکند.
چگونه بفهمم اتصال اینترنت من از IPv6 استفاده میکند و آیا در معرض نشت IPv6 هستم یا نه و چه نکاتی را باید در نظر داشته باشم؟
این تست را بدون VPN اجرا کنید. اگر یک آدرس IPv6 ظاهر شد، اتصال شما از IPv6 پشتیبانی میکند و اگر VPN شما آن را مدیریت نکند، در معرض خطر هستید. بسیاری از ISPها IPv6 را بدون اطلاعرسانی به مشتریان فعال میکنند.
آیا میتوانم برای جلوگیری از نشت IPv6 بهجای استفاده از VPN، IPv6 را در رایانه یا روتر خود غیرفعال کنم و مهمترین نکاتی که باید بدانم چیست؟
بله، غیرفعال کردن IPv6 در سطح OS یا روتر از نشت جلوگیری میکند، اما دسترسی شما به منابعی که فقط IPv6 دارند از بین میرود. رویکرد بهتر استفاده از VPNی است که ترافیک IPv6 را بهدرستی تونل میکند.
چرا با وجود رشد سریع پذیرش IPv6، بسیاری از ارائهدهندگان VPN هنوز از تونلسازی IPv6 پشتیبانی نمیکنند و مهمترین نکاتی که باید بدانم چیست؟
تونلسازی IPv6 به زیرساخت و پشتیبانی پروتکلی بیشتری نیاز دارد. بسیاری از ارائهدهندگان مسدود کردن IPv6 را بهعنوان راهحلی سادهتر انتخاب کردند، اما با افزایش پذیرش IPv6، این کار بهطور فزایندهای محدودکننده میشود.
آیا پروتکل VPN hysteria2 ترافیک IPv6 را بهتر از trojan یا trojan مدیریت میکند و مهمترین ملاحظات و محدودیتهای احتمالی که باید قبل از ادامه بدانم چیست؟
hysteria2 بهصورت بومی از تونلسازی dual-stack (IPv4 + IPv6) با حداقل پیکربندی پشتیبانی میکند. anytls و trojan نیز از IPv6 پشتیبانی میکنند، اما به پیکربندی اضافی نیاز دارند که برخی ارائهدهندگان آن را حذف میکنند.
اگر VPN من بهجای تونلسازی، IPv6 را مسدود کند، دسترسی به چه وبسایتها یا سرویسهایی را ممکن است از دست بدهم و برای حفظ دسترسی کامل به محتوا چه میتوانم بکنم؟
بیشتر وبسایتها همچنان از طریق IPv4 در دسترس هستند، اما برخی سرویسهای جدیدتر و پلتفرمهای IoT، IPv6-preferred هستند. همچنین ممکن است اگر IPv6 در شبکهٔ شما سریعتر باشد، کمی کاهش سرعت اتصال را تجربه کنید.
چگونه میتوانم بررسی کنم که اپراتور موبایل من اتصال IPv6 ارائه میدهد یا نه و آیا mobile VPN من آن را مدیریت میکند و مهمترین نکاتی که باید در این مورد بدانم چیست؟
این تست را روی گوشی خود با استفاده از دادهٔ تلفن همراه (نه Wi-Fi) و با VPN و بدون VPN اجرا کنید. بیشتر اپراتورهای بزرگ موبایل اکنون IPv6 ارائه میدهند، بنابراین این تست برای کاربران mobile VPN مهم است.
آیا درست است که آدرسهای IPv6 از آدرسهای IPv4 شناساییکنندهتر هستند، چون برای هر دستگاه یکتا هستند و مهمترین نکاتی که باید بدانم چیست؟
بله. آدرسهای IPv4 اغلب از طریق NAT بهاشتراک گذاشته میشوند (بسیاری از کاربران پشت یک IP)، در حالی که آدرسهای IPv6 میتوانند مختص دستگاه شما باشند. یک آدرس IPv6 لورفته میتواند مستقیماً اتصال مشخص شما را شناسایی کند.
Global IPv6 adoption reached approximately 45% in 2024, yet many VPN providers still do not fully support IPv6 traffic tunneling. — Google IPv6 Statistics (2024)
IPv6 leaks occur when a VPN tunnels only IPv4 traffic while allowing IPv6 requests to bypass the encrypted tunnel entirely. — Internet Engineering Task Force (2024)
Dual-stack networks (supporting both IPv4 and IPv6) are present in over 60% of major ISP networks worldwide, increasing IPv6 leak risk. — APNIC (2024)
Each IPv6-capable device can have multiple unique addresses, making IPv6 leaks potentially more identifying than IPv4 leaks. — RIPE NCC (2023)