Teste de Split Tunneling VPN: Verifique o Roteamento

Teste de Roteamento de Split Tunneling

Teste o IP de saída e a política de roteamento usados para diferentes destinos de rede para avaliar se as regras de split tunneling estão funcionando.

Site IP de Saída Geolocalização do IP ISP Status / Latência

Entendendo split tunneling e vazamentos de rota

O que é split tunneling, como ocorrem os vazamentos e como interpretar o resultado deste teste.

Split tunneling (túnel dividido) significa que apenas parte do seu tráfego passa pela VPN ou proxy, enquanto o restante sai diretamente para a internet. Isso costuma ser feito intencionalmente para acelerar o tráfego local ou de streaming. O vazamento ocorre quando a divisão não funciona onde você imagina: uma regra criada para um domínio pode não cobrir todos os endereços IP para os quais esse domínio resolve; uma regra para IPv4 pode deixar o IPv6 totalmente desprotegido fora do túnel. Este teste estabelece conexões com vários pontos finais independentes ao mesmo tempo e compara o endereço de saída visto por cada um, revelando divisões invisíveis em testes de ponto único.

Porque foram roteadas de maneiras distintas. Se dois pontos finais reportam endereços diferentes, parte do seu tráfego saiu fora do túnel. Causas comuns são regras de proxy baseadas em nome de host em vez de endereço IP de destino, balanceamento de carga no proxy que atribui várias saídas a uma mesma sessão, ou configurações de pilha dupla onde o IPv4 é tunelado mas o IPv6 não é. Múltiplas saídas dentro da mesma família de endereços não são necessariamente um problema, mas significam que um observador pode correlacionar sua sessão entre vários endereços, reduzindo seu anonimato.

Em muitas configurações, sim. Grande parte das configurações de VPN e proxy captura apenas rotas IPv4; qualquer site acessível por IPv6 é então contatado diretamente a partir do seu endereço real, enquanto o restante do tráfego parece vir do túnel. Como os sistemas operacionais modernos priorizam o IPv6 sempre que disponível, isso pode enviar silenciosamente a maior parte da sua navegação para fora do túnel. Este teste examina os pontos finais IPv4 e IPv6 separadamente, permitindo que você veja imediatamente qualquer divergência.

Sempre que o cliente permitir, faça o roteamento por endereço IP de destino em vez de nome de host, pois regras por nome de host são avaliadas antes da resolução DNS e ignoram acessos diretos por IP. Certifique-se de que o túnel capture tanto IPv6 quanto IPv4, ou desative o IPv6 por completo se a sua saída não tiver suporte. Ative o kill switch ou o modo de bloqueio do seu cliente para que o tráfego seja descartado em vez de enviado em texto simples se o túnel cair. Execute este teste novamente após qualquer alteração: regras que parecem corretas em um arquivo de configuração frequentemente se comportam de forma diferente na tabela de rotas do sistema operacional.

Não. Manter deliberadamente fora do túnel o tráfego de rede local, impressoras ou serviços de streaming é legítimo e costuma melhorar o desempenho. O risco reside nas divisões não intencionais ou mais amplas do que o esperado. A pergunta fundamental não é se o tráfego está dividido, mas se o tráfego crítico que você deseja proteger está de fato dentro do túnel. Este teste responde a isso mostrando com precisão qual ponto final viu cada endereço de saída.