Paleiskite šį IPv6 nutekėjimo testą, kad nustatytumėte, ar jūsų VPN tinkamai tuneliuoja IPv6 srautą, ar jūsų tikrasis IPv6 adresas apeina šifruotą ryšį. Rezultatai rodomi per mažiau nei 5 sekundes.
FreeGuard Internal Test Results
FreeGuard VPN tuneliuoja tiek IPv4, tiek IPv6 srautą per šifruotą ryšį, o mūsų testuose dual-stack tinkluose nebuvo aptikta jokių IPv6 nutekėjimų.
Peržiūrėti testavimo metodiką →
Kodėl IPv6 nutekėjimai yra labiausiai nepastebima VPN pažeidžiamybė
Daugelis VPN paslaugų teikėjų tuneliuoja tik IPv4 srautą, palikdami IPv6 užklausas keliauti tiesiogiai per jūsų ISP ir atskleisdami jūsų tikrąją tapatybę vis didėjančiame IPv6 palaikančių tinklų skaičiuje.
IPv6 diegimas visame pasaulyje pasiekė maždaug 45 %, o tokios šalys kaip Indija (70 %), Vokietija (65 %) ir Jungtinės Valstijos (50 %) pirmauja diegimo srityje. Kadangi vis daugiau ISP įjungia dual-stack tinklų veikimą (palaikant tiek IPv4, tiek IPv6 vienu metu), IPv6 nutekėjimų rizika didėja.
IPv6 nutekėjimas įvyksta tada, kai jūsų VPN sukuria tunelį tik IPv4 srautui. Kai jūsų įrenginys užmezga IPv6 ryšį — o tai vyksta automatiškai dual-stack tinkluose — srautas keliauja tiesiogiai per jūsų ISP, visiškai apeidamas jūsų VPN šifravimą.
Tai ypač pavojinga, nes IPv6 adresai dažnai yra unikalūs jūsų įrenginiui (skirtingai nuo IPv4, kur IP galite dalintis per NAT). Nutekėjęs IPv6 adresas gali tiesiogiai identifikuoti konkretų jūsų įrenginį ir ryšį.
Daugelis vartotojų net nežino, kad turi IPv6 ryšį. Jei jūsų ISP jį įjungė, jūsų įrenginys gali jį naudoti kartu su IPv4 be jokio matomo požymio.
Kaip VPN paslaugų teikėjai tvarko IPv6: trijų metodų palyginimas
VPN sprendžia IPv6 vienu iš trijų būdų: visiškai jį blokuoja, tuneliuoja per VPN arba ignoruoja — tik pirmi du metodai apsaugo nuo nutekėjimų.
Blokuoti IPv6 (įprasta): Daugelis VPN paslaugų teikėjų išjungia IPv6 jūsų įrenginyje, kol VPN aktyvus. Tai apsaugo nuo nutekėjimų, bet reiškia, kad negalite pasiekti tik IPv6 veikiančių išteklių. Tai saugus, bet vis labiau ribojantis metodas, nes vis daugiau paslaugų pradeda naudoti IPv6.
Tuneliuoti IPv6 (geriausia): Pažangūs VPN paslaugų teikėjai nukreipia tiek IPv4, tiek IPv6 srautą per šifruotą tunelį, užtikrindami visapusišką apsaugą ir išlaikydami IPv6 ryšį. FreeGuard VPN naudoja šį metodą.
Ignoruoti IPv6 (pavojinga): Kai kurie VPN paslaugų teikėjai, ypač nemokami, nieko nedaro su IPv6 srautu. Jei jūsų ISP teikia IPv6, jis nuteka laisvai. Šį scenarijų ir aptinka mūsų testas.
Norėdami nustatyti, kurį metodą naudoja jūsų VPN, paleiskite šį testą tinkle, kuriame įjungtas IPv6. Jei matote IPv6 adresą, priklausantį jūsų ISP (ne jūsų VPN), turite nutekėjimą.
Kaip apsisaugoti per 3 žingsnius
- 1 žingsnis: Prisijunkite prie savo VPN ir paleiskite aukščiau esantį IPv6 nutekėjimo testą, kad patikrintumėte, ar nėra atskleistų IPv6 adresų
- 2 žingsnis: Jei aptinkamas IPv6 nutekėjimas, patikrinkite savo VPN nustatymuose IPv6 nutekėjimo apsaugos parinktį ir ją įjunkite
- 3 žingsnis: Jei jūsų VPN nepalaiko IPv6 apsaugos, apsvarstykite galimybę pereiti prie FreeGuard VPN, kuris tuneliuoja tiek IPv4, tiek IPv6
Dažniausiai užduodami klausimai
Kas yra IPv6 nutekėjimas ir kuo jis skiriasi nuo įprasto DNS nutekėjimo ar WebRTC nutekėjimo rizikos požiūriu, ir į ką turėčiau atkreipti dėmesį?
IPv6 nutekėjimas atskleidžia jūsų tikrąjį IPv6 adresą, nes jūsų VPN tuneliuoja tik IPv4 srautą. Skirtingai nuo DNS nutekėjimų (kurie atskleidžia, kokius domenus lankote) ar WebRTC nutekėjimų (naršyklės lygmens), IPv6 nutekėjimai atskleidžia unikalų jūsų įrenginio adresą.
Kaip sužinoti, ar mano interneto ryšys naudoja IPv6 ir ar man gresia IPv6 nutekėjimas, ir į ką turėčiau atkreipti dėmesį?
Paleiskite šį testą be VPN. Jei pasirodo IPv6 adresas, jūsų ryšys palaiko IPv6 ir jums gresia nutekėjimas, jei jūsų VPN jo netvarko. Daugelis ISP įjungia IPv6 nepranešdami klientams.
Ar galiu tiesiog išjungti IPv6 savo kompiuteryje ar maršrutizatoriuje, kad išvengčiau IPv6 nutekėjimų, vietoje VPN naudojimo, ir ką svarbiausia turėčiau žinoti apie tai?
Taip, išjungus IPv6 OS arba maršrutizatoriaus lygiu nutekėjimai sustabdomi, tačiau prarandate prieigą prie tik IPv6 veikiančių išteklių. Geresnis sprendimas yra naudoti VPN, kuris tinkamai tuneliuoja IPv6 srautą.
Kodėl daugelis VPN paslaugų teikėjų vis dar nepalaiko IPv6 tuneliavimo, nors IPv6 diegimas sparčiai auga, ir ką svarbiausia turėčiau žinoti apie tai?
IPv6 tuneliavimui reikia papildomos infrastruktūros ir protokolo palaikymo. Daugelis teikėjų pasirinko blokuoti IPv6 kaip paprastesnį sprendimą, tačiau tai tampa vis labiau ribojanti, nes IPv6 diegimas auga.
Ar hysteria2 VPN protokolas geriau tvarko IPv6 srautą nei trojan ar trojan protokolai, ir kokie yra pagrindiniai aspektai bei galimi apribojimai, kuriuos turėčiau žinoti prieš tęsiant?
hysteria2 vietiškai palaiko dual-stack (IPv4 + IPv6) tuneliavimą su minimaliomis konfigūracijos pastangomis. anytls ir trojan taip pat palaiko IPv6, bet reikalauja papildomos konfigūracijos, kurios kai kurie teikėjai praleidžia.
Jei mano VPN blokuoja IPv6 vietoje to, kad jį tuneliuotų, prie kokių svetainių ar paslaugų galiu prarasti prieigą ir ką galiu daryti, kad išlaikyčiau pilną prieigą prie turinio?
Dauguma svetainių ir toliau bus pasiekiamos per IPv4, tačiau kai kurios naujesnės paslaugos ir IoT platformos teikia pirmenybę IPv6. Taip pat galite patirti šiek tiek lėtesnius ryšius, jei jūsų tinkle IPv6 yra greitesnis.
Kaip galiu patikrinti, ar mano mobilusis operatorius teikia IPv6 ryšį ir ar mano mobilusis VPN jį tvarko, ir ką svarbiausia turėčiau žinoti apie tai?
Paleiskite šį testą telefone naudodami mobilųjį duomenų ryšį (ne Wi-Fi) su VPN ir be jo. Dauguma didžiųjų mobiliųjų operatorių dabar teikia IPv6, todėl šis testas svarbus mobiliųjų VPN vartotojams.
Ar tiesa, kad IPv6 adresai yra labiau identifikuojantys nei IPv4 adresai, nes jie yra unikalūs kiekvienam įrenginiui, ir ką svarbiausia turėčiau žinoti apie tai?
Taip. IPv4 adresai dažnai yra bendrinami per NAT (daugelis vartotojų už vieno IP), o IPv6 adresai gali būti unikalūs jūsų įrenginiui. Nutekėjęs IPv6 adresas gali tiesiogiai identifikuoti jūsų konkretų ryšį.
Global IPv6 adoption reached approximately 45% in 2024, yet many VPN providers still do not fully support IPv6 traffic tunneling. — Google IPv6 Statistics (2024)
IPv6 leaks occur when a VPN tunnels only IPv4 traffic while allowing IPv6 requests to bypass the encrypted tunnel entirely. — Internet Engineering Task Force (2024)
Dual-stack networks (supporting both IPv4 and IPv6) are present in over 60% of major ISP networks worldwide, increasing IPv6 leak risk. — APNIC (2024)
Each IPv6-capable device can have multiple unique addresses, making IPv6 leaks potentially more identifying than IPv4 leaks. — RIPE NCC (2023)