首页/泄漏检查
SECURITY NOTE / 2026-08-07

VPN DNS与IPv6泄漏怎么检查:先保存基准再判断结果

按相同环境检查公网地址、DNS、IPv6、WebRTC、分流和断线状态。

审查边界

安全检查的目标不是给出“绝对安全”保证,而是把证据、未知项目、影响范围和用户可采取的措施写清楚。所有结论只覆盖记录中的版本、平台、网络和日期。

开始核对前应先写明自己的威胁模型:使用什么设备和网络、需要保护哪类数据、哪些人或机构可能造成风险,以及出现问题后能够承受多大影响。普通浏览、公共Wi-Fi、企业设备和处理敏感资料的要求不同;同一项检查通过,不能自动满足所有场景。本文把无法验证的项目保留为未知,并要求在客户端、政策、运营主体或系统版本变化后重新检查。

01

建立未连接基准

断开VPN记录公网IP、DNS服务器、IPv6和浏览器安全DNS设置。基准缺失时无法判断连接后的地址来自本地网络还是VPN。

状态:需按环境核对
02

固定检查工具与浏览器

前后使用同一工具、浏览器和网络,刷新缓存。不同数据库对IP地区判断可能不同,地区名称误差不自动等于泄漏。

状态:需按环境核对
03

连接后检查公网地址

地址应按产品设计变化并大致对应线路。若不变化,先确认分流和代理设置,再复测;不要只看客户端显示已连接。

状态:需按环境核对
04

单独查看DNS结果

记录解析服务器和运营方,与产品说明对照。浏览器加密DNS可能绕过系统配置,测试时说明是否开启,避免把浏览器行为归因于客户端。

状态:需按环境核对
05

确认IPv6处理方式

产品可能支持、阻断或不处理IPv6。连接前后比较地址,按官网说明判断。为了通过测试随意关闭系统IPv6只能掩盖配置问题。

状态:需按环境核对
06

WebRTC结果结合浏览器设置

浏览器可能暴露本地接口信息,具体风险与浏览器版本和权限有关。记录扩展和设置,不把单一网页提示外推到所有应用。

状态:需按环境核对
07

测试分流两侧

选择一个应通过VPN和一个应直连的任务,分别检查地址与访问。规则过多时先简化,确认基础行为后逐项添加。

状态:需按环境核对
08

触发断线与切网

开启保护后主动中断VPN、切换Wi-Fi与移动网络,观察恢复前流量。结果只代表当前设备与版本,更新后按相同流程复查。

状态:需按环境核对