Hãy chạy bài kiểm tra rò rỉ IPv6 này để xác định liệu VPN của bạn có định tuyến đúng lưu lượng IPv6 qua VPN hay không, hay địa chỉ IPv6 thật của bạn đang bỏ qua kết nối được mã hóa. Kết quả hiển thị trong vòng chưa đầy 5 giây.
Kết quả kiểm tra nội bộ của FreeGuard
FreeGuard VPN định tuyến cả lưu lượng IPv4 và IPv6 qua kết nối được mã hóa, với không phát hiện rò rỉ IPv6 nào trên các mạng dual-stack trong quá trình thử nghiệm của chúng tôi.
Vì sao rò rỉ IPv6 là lỗ hổng VPN thường bị bỏ qua nhất
Nhiều nhà cung cấp VPN chỉ định tuyến lưu lượng IPv4, khiến các yêu cầu IPv6 đi trực tiếp qua ISP của bạn và làm lộ danh tính thật của bạn trên số lượng ngày càng tăng các mạng hỗ trợ IPv6.
Mức độ áp dụng IPv6 đã đạt khoảng 45% trên toàn cầu, với các quốc gia như Ấn Độ (70%), Đức (65%) và Hoa Kỳ (50%) dẫn đầu triển khai. Khi ngày càng nhiều ISP kích hoạt mạng dual-stack (hỗ trợ đồng thời cả IPv4 và IPv6), nguy cơ rò rỉ IPv6 ngày càng tăng.
Rò rỉ IPv6 xảy ra khi VPN của bạn chỉ tạo tunnel cho lưu lượng IPv4. Khi thiết bị của bạn thực hiện kết nối IPv6 — điều này xảy ra tự động trên các mạng dual-stack — lưu lượng sẽ đi trực tiếp qua ISP của bạn, hoàn toàn bỏ qua mã hóa của VPN.
Điều này đặc biệt nguy hiểm vì địa chỉ IPv6 thường là duy nhất cho thiết bị của bạn (khác với IPv4, nơi bạn có thể dùng chung IP thông qua NAT). Một địa chỉ IPv6 bị rò rỉ có thể trực tiếp xác định thiết bị và kết nối cụ thể của bạn.
Nhiều người dùng thậm chí không biết rằng họ có kết nối IPv6. Nếu ISP của bạn đã kích hoạt nó, thiết bị của bạn có thể đang sử dụng song song với IPv4 mà không có bất kỳ dấu hiệu hiển thị nào.
Các nhà cung cấp VPN xử lý IPv6 như thế nào: So sánh ba cách tiếp cận
VPN xử lý IPv6 bằng cách hoặc chặn hoàn toàn, định tuyến nó qua VPN, hoặc bỏ qua nó — chỉ hai cách đầu tiên mới ngăn được rò rỉ.
Chặn IPv6 (Phổ biến): Nhiều nhà cung cấp VPN tắt IPv6 trên thiết bị của bạn khi VPN đang hoạt động. Điều này ngăn rò rỉ nhưng đồng nghĩa bạn không thể truy cập các tài nguyên chỉ hỗ trợ IPv6. Đây là một cách tiếp cận an toàn nhưng ngày càng bị hạn chế khi nhiều dịch vụ chuyển sang IPv6.
Định tuyến IPv6 qua tunnel (Tốt nhất): Các nhà cung cấp VPN nâng cao định tuyến cả lưu lượng IPv4 và IPv6 qua tunnel được mã hóa, cung cấp bảo vệ đầy đủ đồng thời vẫn duy trì kết nối IPv6. FreeGuard VPN sử dụng cách tiếp cận này.
Bỏ qua IPv6 (Nguy hiểm): Một số nhà cung cấp VPN, đặc biệt là các dịch vụ miễn phí, không xử lý lưu lượng IPv6. Nếu ISP của bạn cung cấp IPv6, nó sẽ bị rò rỉ tự do. Đây là tình huống mà bài kiểm tra của chúng tôi phát hiện.
Để xác định VPN của bạn đang dùng cách nào, hãy chạy bài kiểm tra này trên một mạng có bật IPv6. Nếu bạn thấy địa chỉ IPv6 thuộc về ISP của mình (không phải VPN), bạn đang bị rò rỉ.
Cách bảo vệ bạn trong 3 bước
- Bước 1: Kết nối VPN của bạn và chạy bài kiểm tra rò rỉ IPv6 ở trên để kiểm tra các địa chỉ IPv6 bị lộ
- Bước 2: Nếu phát hiện rò rỉ IPv6, hãy kiểm tra cài đặt VPN của bạn để tìm tùy chọn bảo vệ chống rò rỉ IPv6 và bật nó lên
- Bước 3: Nếu VPN của bạn không hỗ trợ bảo vệ IPv6, hãy cân nhắc chuyển sang FreeGuard VPN, vốn định tuyến cả IPv4 và IPv6
Câu hỏi thường gặp
Rò rỉ IPv6 là gì và nó khác gì so với rò rỉ DNS hoặc rò rỉ WebRTC thông thường về mức độ rủi ro, và tôi cần lưu ý điều gì?
Rò rỉ IPv6 làm lộ địa chỉ IPv6 thật của bạn vì VPN của bạn chỉ định tuyến lưu lượng IPv4. Khác với rò rỉ DNS (làm lộ các domain bạn truy cập) hoặc rò rỉ WebRTC (ở cấp trình duyệt), rò rỉ IPv6 tiết lộ địa chỉ thiết bị duy nhất của bạn.
Làm sao để biết kết nối internet của tôi có dùng IPv6 hay không và liệu tôi có nguy cơ bị rò rỉ IPv6 không, và tôi cần lưu ý điều gì?
Hãy chạy bài kiểm tra này khi không dùng VPN. Nếu một địa chỉ IPv6 xuất hiện, kết nối của bạn hỗ trợ IPv6 và bạn có nguy cơ nếu VPN của bạn không xử lý nó. Nhiều ISP kích hoạt IPv6 mà không thông báo cho khách hàng.
Tôi có thể chỉ cần tắt IPv6 trên máy tính hoặc router để ngăn rò rỉ IPv6 thay vì dùng VPN không, và những điều quan trọng nhất tôi nên biết là gì?
Có, tắt IPv6 ở cấp OS hoặc router sẽ ngăn rò rỉ, nhưng bạn sẽ mất quyền truy cập vào các tài nguyên chỉ hỗ trợ IPv6. Cách tốt hơn là dùng VPN có khả năng định tuyến đúng lưu lượng IPv6.
Vì sao nhiều nhà cung cấp VPN vẫn chưa hỗ trợ định tuyến IPv6 dù IPv6 đang tăng trưởng nhanh chóng, và những điều quan trọng nhất tôi nên biết là gì?
Định tuyến IPv6 đòi hỏi hạ tầng và hỗ trợ giao thức bổ sung. Nhiều nhà cung cấp chọn chặn IPv6 như một giải pháp đơn giản hơn, nhưng điều này ngày càng trở nên hạn chế khi mức độ áp dụng IPv6 tăng lên.
Giao thức VPN hysteria2 có xử lý lưu lượng IPv6 tốt hơn trojan hay trojan không, và những điểm cần cân nhắc cùng các hạn chế tiềm ẩn tôi nên biết trước khi tiếp tục là gì?
hysteria2 hỗ trợ nguyên bản việc định tuyến dual-stack (IPv4 + IPv6) với cấu hình tối thiểu. anytls và trojan cũng hỗ trợ IPv6 nhưng cần cấu hình bổ sung mà một số nhà cung cấp bỏ qua.
Nếu VPN của tôi chặn IPv6 thay vì định tuyến nó, tôi có thể mất quyền truy cập vào những website hoặc dịch vụ nào, và tôi có thể làm gì để duy trì quyền truy cập đầy đủ vào nội dung?
Hầu hết website vẫn truy cập được qua IPv4, nhưng một số dịch vụ mới hơn và nền tảng IoT ưu tiên IPv6. Bạn cũng có thể gặp kết nối chậm hơn một chút nếu IPv6 nhanh hơn trên mạng của bạn.
Làm sao để kiểm tra xem nhà mạng di động của tôi có cung cấp kết nối IPv6 hay không và liệu VPN trên điện thoại của tôi có xử lý nó không, và những điều quan trọng nhất tôi nên biết là gì?
Hãy chạy bài kiểm tra này trên điện thoại bằng dữ liệu di động (không dùng Wi‑Fi) khi có và không có VPN. Hầu hết các nhà mạng di động lớn hiện nay đều cung cấp IPv6, khiến bài kiểm tra này rất quan trọng đối với người dùng VPN trên di động.
Có đúng là địa chỉ IPv6 mang tính định danh cao hơn địa chỉ IPv4 vì chúng là duy nhất cho từng thiết bị không, và những điều quan trọng nhất tôi nên biết là gì?
Đúng. Địa chỉ IPv4 thường được chia sẻ qua NAT (nhiều người dùng đứng sau một IP), trong khi địa chỉ IPv6 có thể là duy nhất cho thiết bị của bạn. Một địa chỉ IPv6 bị rò rỉ có thể trực tiếp xác định kết nối cụ thể của bạn.
Global IPv6 adoption reached approximately 45% in 2024, yet many VPN providers still do not fully support IPv6 traffic tunneling. — Google IPv6 Statistics (2024)
IPv6 leaks occur when a VPN tunnels only IPv4 traffic while allowing IPv6 requests to bypass the encrypted tunnel entirely. — Internet Engineering Task Force (2024)
Dual-stack networks (supporting both IPv4 and IPv6) are present in over 60% of major ISP networks worldwide, increasing IPv6 leak risk. — APNIC (2024)
Each IPv6-capable device can have multiple unique addresses, making IPv6 leaks potentially more identifying than IPv4 leaks. — RIPE NCC (2023)