Часто задаваемые вопросы о проверке IP и сетевом анализе
Различия между серверными и резидентными IP, принципы расчета показателей риска и фрода, а также причины утечек DNS и WebRTC.
💡 Чтобы проверить точку терминации TCP вашего соединения, воспользуйтесь Тестом анонимности прокси.
💡 Чтобы выявить утечки маршрутизации, повышающие ваш показатель риска, пройдите Тест раздельного туннелирования.
💡 Для глубокой проверки аппаратной целостности Canvas, Audio и WebRTC откройте Тест цифрового отпечатка браузера.
⚠ Мы можем лишь констатировать, разделены ли ваши выходы по разным сетям; мы не можем указывать, как именно следует настроить ваше прокси-приложение. Справедливо и обратное: статус «недоступен» для IPv6 не означает абсолютную безопасность; это может свидетельствовать как об отсутствии IPv6 у провайдера, так и о полном отключении IPv6 клиентом прокси — последнее как раз зачастую является корректным решением.
k3f9x2ab.leakv4.myipdns.com) для резолва вашим браузером. Это имя создается единственный раз в мире и гарантированно отсутствует во всех кэшах, поэтому цепочка рекурсивных запросов обязана дойти напрямую до нашего авторитетного сервера; мы фиксируем, кто именно пришел с запросом, и передаем этот адрес обратно на страницу. Таким образом, в колонке «Выход DNS» отображается фактический сетевой адрес выхода вашего рекурсивного резолвера, а не тот адрес, который вы указали в настройках системы: если вы задали 8.8.8.8, с запросом к нам обратится конкретный выходной узел этого кластера, который вполне может располагаться в другой стране; крупные публичные службы используют Anycast и кластеризацию, поэтому появление нескольких разных адресов в рамках одной проверки совершенно нормально. Истинный критерий заключается не в совпадении адресов, а в следующем: если этот выход находится в сети вашего собственного интернет-провайдера, в то время как IP-выход направлен через прокси — это указывает на то, что DNS-запросы пошли в обход туннеля.⚠ Данный метод позволяет увидеть лишь тех, кто отправлял запросы к нашему собственному авторитетному серверу; мы не видим и не можем видеть историю посещения вами других доменов. Существует и известное ограничение: если ваш прокси перехватывает и DNS-запросы, мы зафиксируем резолвер прокси-сервиса — это подтвердит отсутствие утечки провайдеру, однако ваши запросы остаются видимыми поставщику прокси; это отдельный аспект, который данный тест не оценивает.
⚠ Честное уточнение: мы различаем только две категории — конусный и симметричный NAT, без выделения полного, ограниченного или ограниченного по порту конуса. Классификация RFC 3489 на четыре типа требует активного управления комбинациями портов источника и адресов назначения при последовательных зондированиях, а WebRTC в браузере не предоставляет подобного контроля; веб-инструменты, сообщающие об одном из четырех типов, чаще всего лишь по-новому маркируют эти два результата.
⚠ Платой за это является одновременное подключение к нескольким поддоменам при первой загрузке, что иногда блокируется блокировщиками рекламы или строгими расширениями приватности. В этом случае соответствующий индикатор отобразит серую точку в неопределенном статусе; мы ни при каких обстоятельствах не подставляем данные других зондов для имитации кажущегося полным результата.