このIPv6漏えいテストを実行して、VPNがIPv6トラフィックを正しくトンネリングしているか、または実際のIPv6アドレスが暗号化された接続をバイパスしていないかを確認してください。結果は5秒以内に表示されます。
FreeGuard Internal Test Results
FreeGuard VPNは、暗号化された接続を通じてIPv4およびIPv6トラフィックの両方をトンネリングし、私たちのテストではデュアルスタックネットワーク全体でIPv6漏えいはゼロでした。
IPv6漏えいがVPNにおいて最も見落とされやすい脆弱性である理由
多くのVPNプロバイダーはIPv4トラフィックしかトンネリングせず、IPv6リクエストはISPを通じて直接送信されるため、IPv6対応ネットワークが増えるにつれて実際の身元が露出します。
IPv6の普及率は世界全体で約45%に達しており、インド(70%)、ドイツ(65%)、米国(50%)が導入をけん引しています。より多くのISPがデュアルスタックネットワーク(IPv4とIPv6の両方を同時にサポート)を有効化するにつれ、IPv6漏えいのリスクは高まります。
IPv6漏えいは、VPNがIPv4トラフィックにしかトンネルを作成しない場合に発生します。デバイスがIPv6接続を行うと、これはデュアルスタックネットワークでは自動的に起こりますが、そのトラフィックはVPNの暗号化を完全にバイパスしてISPを通過します。
これは特に危険です。なぜなら、IPv6アドレスはIPv4とは異なり、しばしばデバイス固有だからです(IPv4ではNATを介してIPを共有することがあります)。漏えいしたIPv6アドレスは、あなたの特定のデバイスと接続を直接識別できます。
多くのユーザーは、自分にIPv6接続があること自体に気づいていません。ISPがIPv6を有効にしている場合、目に見える表示がなくてもデバイスはIPv4と並行してそれを使用している可能性があります。
VPNプロバイダーがIPv6を扱う3つの方法の比較
VPNは、IPv6を完全にブロックする、VPN経由でトンネリングする、または無視する、のいずれかでIPv6を処理します。漏えいを防げるのは最初の2つの方法だけです。
IPv6をブロックする(一般的): 多くのVPNプロバイダーは、VPNが有効な間、デバイス上でIPv6を無効にします。これにより漏えいは防げますが、IPv6専用リソースにはアクセスできなくなります。IPv6を採用するサービスが増える中で、この方法は安全ではあるものの、制約が大きくなりつつあります。
IPv6をトンネリングする(最適): 高度なVPNプロバイダーは、IPv4とIPv6の両方のトラフィックを暗号化トンネル経由でルーティングし、IPv6接続性を維持しながら完全な保護を提供します。FreeGuard VPNはこの方式を採用しています。
IPv6を無視する(危険): 一部のVPNプロバイダー、特に無料のものは、IPv6トラフィックに対して何もしません。ISPがIPv6を提供している場合、それはそのまま漏えいします。このテストが検出するのはこのシナリオです。
あなたのVPNがどの方式を使っているかを確認するには、IPv6が有効なネットワークでこのテストを実行してください。ISP(VPNではない)に属するIPv6アドレスが表示された場合、漏えいが発生しています。
3ステップで保護する方法
- ステップ1: VPNに接続し、上記のIPv6漏えいテストを実行して、露出したIPv6アドレスがないか確認します
- ステップ2: IPv6漏えいが検出された場合は、VPN設定でIPv6漏えい保護オプションを確認し、有効にします
- ステップ3: VPNがIPv6保護をサポートしていない場合は、IPv4とIPv6の両方をトンネリングするFreeGuard VPNへの切り替えを検討します
よくある質問
IPv6漏えいとは何ですか?また、通常のDNS漏えいやWebRTC漏えいと比べて、リスクや注意すべき点は何が違いますか?
IPv6漏えいは、VPNがIPv4トラフィックしかトンネリングしていないために、実際のIPv6アドレスが露出することを指します。DNS漏えい(アクセスしたドメインを露出)やWebRTC漏えい(ブラウザレベル)とは異なり、IPv6漏えいはあなた固有のデバイスアドレスを明らかにします。
自分のインターネット接続がIPv6を使っているか、またIPv6漏えいのリスクがあるかをどう確認すればよいですか?注意すべき点は何ですか?
VPNなしでこのテストを実行してください。IPv6アドレスが表示されれば、その接続はIPv6に対応しており、VPNがそれを扱わない場合はリスクがあります。多くのISPは顧客に通知せずにIPv6を有効化しています。
VPNを使う代わりに、IPv6漏えいを防ぐためにコンピューターやルーターでIPv6を無効にするだけでもよいですか?また、これについて知っておくべき最も重要なことは何ですか?
はい、OSまたはルーターのレベルでIPv6を無効にすれば漏えいは防げますが、IPv6専用リソースにはアクセスできなくなります。より良い方法は、IPv6トラフィックを適切にトンネリングするVPNを使うことです。
IPv6の普及が急速に進んでいるのに、なぜ多くのVPNプロバイダーは今でもIPv6トンネリングをサポートしていないのでしょうか?また、知っておくべき最も重要なことは何ですか?
IPv6トンネリングには追加のインフラとプロトコルサポートが必要です。多くのプロバイダーは、より単純な解決策としてIPv6をブロックする方法を選びましたが、IPv6の普及が進むにつれて、その制約はますます大きくなっています。
hysteria2 VPNプロトコルは、trojanやtrojanプロトコルよりもIPv6トラフィックをより適切に扱いますか?また、進める前に知っておくべき重要な考慮事項や潜在的な制限は何ですか?
hysteria2は、最小限の設定でデュアルスタック(IPv4 + IPv6)トンネリングをネイティブにサポートします。anytls と trojan も IPv6 をサポートしていますが、一部のプロバイダーは省略しがちな追加設定が必要です。
VPNがIPv6をトンネリングせずにブロックする場合、どのようなウェブサイトやサービスにアクセスできなくなる可能性がありますか?また、コンテンツへの完全なアクセスを維持するにはどうすればよいですか?
ほとんどのウェブサイトはIPv4経由で引き続き利用できますが、新しいサービスやIoTプラットフォームの中にはIPv6優先のものがあります。また、ネットワーク上でIPv6の方が高速な場合、接続がわずかに遅くなることもあります。
モバイルキャリアがIPv6接続を提供しているか、またモバイルVPNがそれを扱えるかをどう確認できますか?注意すべき最も重要な点は何ですか?
スマートフォンでモバイルデータ通信(Wi-Fiではない)を使い、VPNの有無の両方でこのテストを実行してください。現在では多くの主要モバイルキャリアがIPv6を提供しており、モバイルVPNユーザーにとってこのテストは重要です。
IPv6アドレスはデバイスごとに固有であるため、IPv4アドレスよりも識別しやすいというのは本当ですか?知っておくべき最も重要なことは何ですか?
はい。IPv4アドレスはNATを介して共有されることが多く(1つのIPの背後に多くのユーザーがいます)、一方でIPv6アドレスはデバイス固有である場合があります。漏えいしたIPv6アドレスは、あなたの特定の接続を直接識別できます。
Global IPv6 adoption reached approximately 45% in 2024, yet many VPN providers still do not fully support IPv6 traffic tunneling. — Google IPv6 Statistics (2024)
IPv6 leaks occur when a VPN tunnels only IPv4 traffic while allowing IPv6 requests to bypass the encrypted tunnel entirely. — Internet Engineering Task Force (2024)
Dual-stack networks (supporting both IPv4 and IPv6) are present in over 60% of major ISP networks worldwide, increasing IPv6 leak risk. — APNIC (2024)
Each IPv6-capable device can have multiple unique addresses, making IPv6 leaks potentially more identifying than IPv4 leaks. — RIPE NCC (2023)