MyIPInfo

很多人以为开了 VPN 就高枕无忧,实际上 VPN 可能在以下三种情况下悄悄泄露你的真实 IP。更糟糕的是,这种泄露通常没有任何警告,VPN 软件还显示”已连接”,但部分流量已经走了真实运营商出去。

为什么 VPN 会泄露?

VPN 的工作方式是建立一个加密隧道,然后把流量塞进隧道发出去。但是:

  • 不是所有流量都默认走隧道(旧 VPN 协议、操作系统底层服务、浏览器特殊功能都可能绕过)
  • 隧道可能瞬间中断而你没察觉
  • 域名解析(DNS)有可能不走 VPN,导致运营商看到你访问了哪些网站

下面三种泄露分别对应这三个问题。

三种常见泄露类型

1. IP 泄露(隧道掉了)

VPN 连接中断时,部分应用会直接用真实 IP 重连,这就是 IP 泄露。没有”杀死开关”(Kill Switch)的低质量 VPN,断线瞬间你的真实 IP 就会暴露给你正在访问的所有网站。

最容易遇到的场景:

  • 切换 WiFi 网络的瞬间
  • 设备从睡眠唤醒,VPN 还没重连完成
  • 移动网络信号弱、VPN 频繁断开重连
  • VPN 客户端崩溃但浏览器继续工作

检测方法:在 VPN 连接状态下访问 MyIPInfo 首页,如果显示的 IP 是你的真实运营商 IP,说明 VPN 没有生效。也可以故意手动断开 VPN 一秒再恢复,看页面刷新出的 IP 是不是又变回真实的。

2. DNS 泄露(解析走了运营商)

即使 VPN 隐藏了你的 IP,DNS 请求(域名解析)仍可能通过你的本地运营商发送。结果:访问的网站看不到你的真实 IP,但你的运营商看得到你访问过哪些域名。对隐私来说这等于半泄露。

DNS 泄露常见原因:

  • Windows “智能多宿主名称解析”功能优先用本地 DNS
  • 路由器把 DNS 服务器硬编码成运营商的
  • 浏览器配了 DNS-over-HTTPS 但 VPN 不知道

检测方法:用本站的 DNS 泄露检测工具,查看 DNS 服务器是 VPN 提供商的(如 Cloudflare、NordVPN 自营 DNS)还是你的本地运营商(如 chinatelecom-dns.com)。

3. WebRTC 泄露(浏览器绕过 VPN)

浏览器内置的 WebRTC 功能(视频通话、屏幕共享背后的技术)可能绕过 VPN 直接与对方通信,暴露真实 IP。这是 Chrome / Firefox / Edge 用户最容易忽视的漏洞,因为它发生在浏览器层,VPN 客户端完全察觉不到。

检测方法:在浏览器里访问本站的 WebRTC 检测工具,看是否显示你的真实 IP。如果显示的是 VPN 的 IP(或干脆不显示任何 IP),说明没问题。

如何避免泄露?

  1. 选择带 Kill Switch 的 VPN——断线自动切断网络,宁可没网也不暴露真实 IP
  2. 选择支持 DNS over VPN 的服务——DNS 请求也走加密隧道,运营商看不到任何域名
  3. 在浏览器里禁用 WebRTC 或装 “WebRTC Leak Prevent”、“uBlock Origin” 等扩展
  4. 定期用本站工具自验,特别是更新 VPN 客户端或操作系统之后
  5. 避免使用免费 VPN——绝大多数会记录日志并出售给广告商,安全性不能保证

完整自检流程

1. 不开 VPN,访问 MyIPInfo 首页,记录真实 IP 和运营商
2. 开启 VPN,等待客户端显示"已连接"
3. 重新访问 MyIPInfo——IP 应该变成 VPN 服务器的 IP
4. 运行本站的 DNS 泄露检测——DNS 服务器应该属于 VPN 提供商,不是你的运营商
5. 运行 WebRTC 检测——不应显示你的真实 IP
6. 故意断开 WiFi 再重连,重复 3-5 步——确认 Kill Switch 真的拦住了泄露

任何一步看到真实 IP 或真实运营商的 DNS,都说明这个 VPN 在这个场景下不可信。换软件或换配置之前,不要把它用于真正重要的事情。

写在最后

VPN 不是装上就万事大吉的工具,它是一个需要验证、需要维护的系统。把”开 VPN”当成习惯,把”验证 VPN 在工作”当成更重要的习惯。