Коротко: Зелёный значок «подключено» ещё не гарантирует, что вы защищены. Полная проверка занимает пять минут и состоит из четырёх тестов: сменился ли публичный IP-адрес, нет ли утечки DNS, не раскрывает ли WebRTC реальный адрес и работает ли kill switch. Дополнительно стоит замерить скорость. Если хоть один тест провален — у вас утечка, и провайдер или посторонний видят часть вашей активности. Ниже — пошаговые инструкции, таблица «способ проверки → что он показывает» и что делать при обнаружении утечки.
Почему «подключено» — это ещё не «защищено»
Многие думают, что VPN работает как выключатель: нажал «подключиться» — и ты в безопасности. На практике туннель может быть установлен, а часть трафика всё равно течь мимо него. Причины разные: неправильно настроенный DNS, особенности браузера, сбой соединения без страховки или кривая реализация в дешёвом приложении. Внешне всё выглядит хорошо — значок зелёный, интернет работает, — но реальная геолокация и история посещений остаются видны.
Полезная аналогия: VPN — это конверт для письма. Зелёный значок означает лишь, что конверт у вас в руках. Но если адрес отправителя написан на лицевой стороне (утечка IP), если рядом приклеен список всех корреспондентов (утечка DNS) или если в углу осталось прозрачное окошко с вашим именем (WebRTC) — толку от конверта немного. Проверки из этой статьи — способ убедиться, что конверт действительно запечатан со всех сторон.
Поэтому проверять VPN нужно не на слово приложения, а независимыми инструментами, которые смотрят на вашу связь «снаружи». Все нужные тесты бесплатны, проводятся через обычный браузер и не требуют технических знаний. Утечка — это когда часть информации о вас (IP-адрес, DNS-запросы, реальное местоположение) выходит за пределы зашифрованного туннеля и становится видна провайдеру или наблюдателю. Цель всех проверок ниже — убедиться, что таких утечек нет.
Отдельно стоит развеять заблуждение: «интернет работает, значит и VPN работает». Скорость и доступность сайтов — это не про приватность. Сайт может открываться быстро и при этом видеть ваш настоящий IP, а провайдер — записывать каждый DNS-запрос. Работоспособность интернета и защищённость туннеля — две независимые вещи.
Проверка 1: сменился ли IP-адрес
Самая базовая проверка — убедиться, что публичный IP-адрес изменился. IP-адрес присваивает интернет-провайдер, и по нему определяют вашу страну, город и провайдера, а сайты включают или выключают доступ по географии. Неизменный IP означает, что VPN фактически не работает.
- Шаг 1. Отключите VPN и зайдите на сайт проверки IP (например, whatismyip.com). Запомните свой IP-адрес и страну.
- Шаг 2. Включите VPN, дождитесь установки туннеля и обновите страницу.
- Шаг 3. IP-адрес и страна должны измениться и соответствовать выбранному серверу. Если они совпадают с вашими реальными — VPN не работает.
Если вы выбрали сервер в Германии, а IP показывает Нидерланды, провайдер, скорее всего, использует виртуальную локацию — это не критично, но полезно знать. Подробнее о смене адреса — в материале о том, как скрыть и изменить IP-адрес. После подключения адрес меняется не мгновенно: туннелю нужна секунда-другая, поэтому обновляйте страницу только после статуса «подключено» и делайте жёсткое обновление (Ctrl+F5), чтобы не увидеть закэшированный прежний результат.
Отдельно проверьте IPv6. Многие сети раздают одновременно IPv4 и IPv6, и часть VPN туннелирует только IPv4, оставляя IPv6 «голым» — тогда тест по IPv4 покажет адрес VPN, а настоящий IPv6 утечёт. Если на сайте проверки видны два адреса (один начинается с цифр, другой — со строки вида 2a00:…), убедитесь, что оба принадлежат VPN-серверу. Надёжный клиент либо туннелирует IPv6, либо полностью его блокирует.
Проверка 2: утечка DNS
Даже если IP-адрес сменился, ваши DNS-запросы могут идти через провайдера. DNS — это «телефонная книга интернета»: открывая сайт, устройство спрашивает у DNS-сервера, какой IP соответствует домену. Если эти запросы текут мимо VPN, провайдер видит список всех сайтов, которые вы посещаете, — несмотря на зашифрованный туннель.
- Шаг 1. Подключитесь к VPN.
- Шаг 2. Зайдите на dnsleaktest.com и нажмите «Extended test».
- Шаг 3. Посмотрите, через какие DNS-серверы идут запросы. Если в списке есть серверы вашего провайдера (Ростелеком, МТС, Билайн и подобные) — у вас утечка DNS.
В норме результат показывает DNS-серверы VPN-провайдера или нейтральные резолверы вроде Cloudflare (1.1.1.1) либо Google (8.8.8.8), но не серверы вашего провайдера. Это самый частый и коварный тип утечки — внешне VPN «работает», а приватность дырявая. Чаще всего виноваты системные настройки ОС, которые продолжают использовать DNS провайдера; на Windows — ещё и «умное многосетевое разрешение имён» (Smart Multi-Homed Name Resolution), опрашивающее несколько DNS сразу. Качественный клиент закрывает обе лазейки автоматически. Подробный разбор — в материале про проверку и устранение утечки DNS.
Почему это опасно на практике? IP сменился, в приложении всё зелёное — но если DNS-запросы текут мимо туннеля, провайдер получает полный список доменов, которые вы открываете: каждый сайт, сервис и приложение. По сути это журнал вашей онлайн-жизни. История посещённых доменов — ценный товар для профилирования и рекламы; обход блокировок при утечке DNS не срабатывает; а главное — возникает ложное чувство безопасности, под которым вы заходите в чувствительные сервисы из публичного Wi-Fi. Поскольку договор с провайдером оформлен на паспорт, список доменов связывается напрямую с вашим именем — анонимности нет вовсе. Поэтому тест на утечку DNS так же важен, как проверка самого IP. Подробнее — в материале о том, как VPN защищает от слежки провайдера.
Проверка 3: утечка WebRTC
WebRTC — технология, встроенная в браузеры для видеозвонков и передачи данных в реальном времени. Раскрывает IP она не из-за дефекта VPN, а из-за устройства самих браузеров: технология намеренно ищет кратчайший путь между участниками звонка, в том числе через локальные сетевые интерфейсы, и может запросить ваш настоящий IP в обход туннеля — даже при активном VPN. Поэтому лекарство всегда на стороне браузера, а не туннеля.
- Шаг 1. Подключитесь к VPN.
- Шаг 2. Зайдите на browserleaks.com/webrtc.
- Шаг 3. Если сайт показывает ваш реальный IP рядом с VPN-адресом (особенно в строке «Local» или «Public IP») — у вас утечка WebRTC.
Эта утечка коварна тем, что обходит всё, что вы сделали правильно: IP сменился, DNS чистый, туннель поднят — а одна строчка JavaScript на странице спрашивает у браузера реальный адрес и получает его. Касается она прежде всего работы через браузер на компьютере; в мобильных приложениях встречается реже. В Firefox её отключают флагом в about:config (media.peerconnection.enabled в положение false); в Chrome и Edge переключателя в настройках нет, поэтому используют расширение (WebRTC Control или uBlock Origin с соответствующим фильтром). После любой правки перепроверьте себя на browserleaks.com — иногда расширения не отключают WebRTC полностью.
Проверка 4: работает ли kill switch
Kill switch (аварийное отключение) мгновенно блокирует весь интернет, если VPN-соединение обрывается. Без него при обрыве туннеля трафик «вылетает» в открытую сеть незашифрованным, и вы этого не замечаете.
- Шаг 1. Подключитесь к VPN и откройте сайт проверки IP, убедитесь, что показан VPN-адрес.
- Шаг 2. Искусственно оборвите соединение — завершите процесс VPN-приложения через диспетчер задач либо на пару секунд выключите и снова включите Wi-Fi (или переведите устройство в авиарежим и обратно). Это имитирует естественный обрыв связи, который и происходит в реальной жизни.
- Шаг 3. Сразу обновите страницу. Если kill switch работает, интернет недоступен до восстановления туннеля. Если страница загрузилась и показала реальный IP — kill switch не сработал.
Подробно о том, зачем эта функция нужна и как её настроить, — в статье про то, что такое kill switch в VPN.
Чем проверка на телефоне отличается от компьютера
Большинство пользователей LiMP подключаются с iPhone или Android, а инструкции в интернете чаще написаны под десктоп. Проверка IP и DNS на смартфоне делается ровно так же: открываете whatismyip.com и dnsleaktest.com в мобильном браузере. Классическая браузерная утечка WebRTC на телефоне актуальна меньше, потому что вы ходите в интернет через приложения, а не браузер; но если много работаете через мобильный Safari или Chrome — проверку на browserleaks.com стоит провести и здесь.
А вот тест kill switch отличается принципиально: процессы на телефоне так просто не «убить», зато на обеих платформах есть системные механизмы:
- Android. В настройках сети включите «Постоянная VPN» (Always-on VPN) и «Блокировать подключения без VPN» — это и есть системный kill switch. Проверить можно, переключив авиарежим: без активного туннеля интернет не должен работать.
- iPhone. Полноценного системного kill switch нет, поэтому критично, чтобы функцию реализовывало само приложение VPN. Проверка та же: включите VPN, оборвите сеть авиарежимом, верните сеть и убедитесь, что до восстановления туннеля трафик не идёт.
Ещё нюанс — в первые секунды после выхода из авиарежима система может на мгновение пустить трафик до того, как VPN поднимется. Поэтому для смартфона особенно важны автозапуск VPN и kill switch.
Проверка 5: скорость
Это не вопрос безопасности, но важный показатель качества. Замерьте скорость без VPN на любом спидтесте, затем с VPN на ближайшем сервере. Потеря в пределах 5–20% — норма. Потеря более 40% — повод сменить сервер, протокол или провайдера. О том, почему скорость падает, мы писали отдельно — в материале о том, почему VPN замедляет интернет.
Сводная таблица: что показывает каждая проверка
| Способ проверки | Где провести | Что показывает |
|---|---|---|
| IP-адрес | whatismyip.com | Сменился ли публичный IP и совпадает ли страна с сервером — работает ли VPN вообще |
| Утечка DNS | dnsleaktest.com → Extended test | Не уходят ли DNS-запросы через провайдера — видит ли он список сайтов |
| Утечка WebRTC | browserleaks.com/webrtc | Не раскрывает ли браузер реальный IP в обход туннеля |
| Kill switch | обрыв VPN вручную | Блокируется ли интернет при падении туннеля |
| Скорость | любой спидтест | Качество соединения: приемлемая ли потеря скорости |
Бесплатные онлайн-инструменты для проверки
Все проверки делаются бесплатно и без установки — достаточно браузера:
- whatismyip.com / 2ip.ru. Показывают ваш текущий публичный IP, страну и провайдера.
- dnsleaktest.com. Эталонный тест на утечку DNS, обязательно с режимом Extended test.
- browserleaks.com. Отдельные страницы для WebRTC, DNS, отпечатка браузера и геолокации — всё в одном месте.
- ipleak.net. Сразу на одной странице показывает IP, DNS и WebRTC.
- Любой спидтест (speedtest.net). Для замера потери скорости.
Проверяйте себя на нескольких сервисах, а не на одном: иногда один показывает «всё чисто», а другой ловит утечку. Если два независимых инструмента согласны — результату можно верить. И не вводите на этих сайтах личных данных: их задача — просто показать, что видит о вас сеть.
Чек-лист регулярной проверки VPN
Утечки появляются неожиданно — после обновлений, смены сети или новых настроек. Пройдитесь по списку при каждом из событий:
- После установки VPN на новое устройство — полная проверка всех четырёх тестов.
- После крупного обновления приложения VPN или ОС.
- При смене сети — например, с домашнего Wi-Fi на мобильные данные.
- После перезагрузки устройства, если VPN не на автозапуске.
- При подключении к новому серверу или смене локации.
- Раз в пару месяцев — профилактически.
- Сразу после важной операции в публичной сети (банк, рабочая почта).
- После переустановки или обновления браузера — настройки WebRTC могли сброситься.
Первый раз пройдёте все тесты за пять минут, дальше вся процедура занимает меньше минуты: открыть две-три вкладки и взглянуть на результат.
Что делать при обнаружении утечек
Если тест провалился, большинство утечек устраняются за пару минут в настройках:
- Утечка IP: убедитесь, что VPN подключён, переподключитесь или смените сервер. Если IP упорно остаётся реальным — переустановите приложение и обратитесь в поддержку.
- Утечка DNS: включите опцию «Использовать DNS VPN-сервера» или «Защита от утечек DNS». Если такой опции нет, пропишите безопасный DNS (1.1.1.1 или 8.8.8.8) вручную — но лучше сменить VPN на тот, что закрывает утечку сам.
- Утечка WebRTC: установите расширение для отключения WebRTC или отключите его в about:config (Firefox). Это касается браузера, а не VPN.
- Kill switch не работает: включите его в настройках. На Android помогает системная «Постоянная VPN» с блокировкой соединений без VPN.
- Утечка IPv6: включите в настройках VPN блокировку или туннелирование IPv6.
Если тест упорно не проходит, дело почти всегда в самом клиенте: дешёвые и бесплатные приложения экономят именно на защите от утечек. В этом случае разумнее не латать дыры вручную, а перейти на сервис, который проходит все четыре проверки по умолчанию.
LiMP и защита от утечек
Хороший VPN должен проходить все четыре проверки «из коробки», без ручной донастройки — потому что большинство пользователей никогда не открывают настройки и не запускают тесты. LiMP включает встроенную защиту от утечек: DNS-запросы идут через собственные серверы, kill switch активен по умолчанию, а протокол WireGuard обеспечивает надёжный туннель. Это iOS и Android, 100 ₽/мес и отсутствие логов вашей активности. Условия и подключение — на странице тарифов. WireGuard заодно скрывает от провайдера, к каким сервисам вы обращаетесь, — подробнее в материале о том, как VPN защищает от слежки провайдера.
При этом не верьте нам на слово — прогоните LiMP через те же четыре проверки: включите туннель, откройте whatismyip.com, dnsleaktest.com и browserleaks.com, оборвите сеть и посмотрите на kill switch. Хороший сервис не боится независимой проверки.
Заключение
Включить VPN недостаточно. Чтобы быть действительно защищённым, убедитесь, что сменился IP-адрес, DNS-запросы не утекают, WebRTC не раскрывает реальный адрес, а kill switch готов сработать при обрыве. Все четыре теста занимают пять минут и проводятся бесплатно через браузер. Сеть, устройство и приложения постоянно меняются, и каждая перемена — потенциальная новая щель, поэтому повторяйте проверку после обновлений и смены сети. Хороший VPN снимает с вас бо́льшую часть этой работы, закрывая утечки автоматически, — но финальную проверку делаете вы сами, и теперь вы знаете как.
Частые вопросы
Как понять, что VPN реально работает?
Проведите четыре проверки: убедитесь, что сменился публичный IP-адрес (whatismyip.com), что нет утечки DNS (dnsleaktest.com), что WebRTC не раскрывает реальный адрес (browserleaks.com/webrtc) и что срабатывает kill switch при обрыве туннеля. Если все четыре теста пройдены, VPN защищает вас по-настоящему, а не только показывает зелёный значок.
Нужно ли проверять VPN, если значок показывает «подключено»?
Да. Зелёный значок означает лишь, что приложение установило туннель, но не гарантирует отсутствия утечек DNS, WebRTC или сбоя kill switch. Часть трафика может течь мимо туннеля при формально «рабочем» VPN. Независимая проверка через браузер — единственный способ убедиться, что вы защищены.
VPN подключён, но IP не меняется — почему?
Чаще всего это сбой соединения: туннель показывает «подключено», но фактически не установлен. Переподключитесь, смените сервер или перезапустите приложение. Если IP остаётся реальным после переустановки, проблема в самом VPN или в системных настройках сети — обратитесь в поддержку.
Как часто нужно проверять VPN?
После установки на новое устройство, после крупных обновлений приложения или ОС, при смене сети, после перезагрузки и при подключении к новому серверу. Профилактически — раз в пару месяцев. Утечки появляются неожиданно, поэтому разовой проверки недостаточно.
Поможет ли VPN, если я уже поймал утечку на бесплатном сервисе?
Сменить настройки можно, но устойчивее сменить сам сервис. Бесплатные приложения экономят именно на защите от утечек, и ручные обходные пути (чужой DNS, отключение IPv6 в системе) создают хрупкую конструкцию, которая ломается при следующем обновлении ОС. Сервис с защитой по умолчанию проходит все четыре теста без вмешательства.
Какие DNS-серверы должны быть в результатах, если утечки нет?
DNS-серверы вашего VPN-провайдера или нейтральные резолверы — Cloudflare (1.1.1.1), Google (8.8.8.8). Серверов вашего интернет-провайдера (Ростелеком, МТС, Билайн) в списке быть не должно: их присутствие и есть признак утечки DNS.
