Zum Inhalt springen

VPN-Leak-Test: DNS, WebRTC und IPv6

In 10 Sekunden zeigen wir, was Websites über Sie sehen: Ihre IP-Adresse, DNS-Server, WebRTC, IPv6 und Zeitzone – und wie Sie jedes Leak schließen.

KostenlosOhne AnmeldungErgebnisse werden nicht gespeichert
Ihre IPwird ermittelt…

Der Test läuft etwa 10 Sekunden in Ihrem Browser. Die Adressen gehen an die öffentlichen Dienste ipify und ip-api, die sie zwangsläufig sehen; wir speichern das Ergebnis nicht.

Klicken Sie auf „Test starten“

Der Test dauert bis zu 10 Sekunden. Die Karten füllen sich, sobald die jeweilige Prüfung fertig ist.

IPv4

öffentliche Adresse
Wartet

Der Test dauert bis zu 10 Sekunden. Die Karten füllen sich, sobald die jeweilige Prüfung fertig ist.

IPv6

Adresse der nächsten Generation
Wartet

—

WebRTC

was der Browser preisgibt
Wartet

—

DNS

wer Ihre Anfragen auflöst
Wartet

—

Zeitzone und Sprache

passen sie zum Land der IP
Wartet

—

Sie brauchen nur Ihre IP-Adresse, Ihren Provider und Browserdaten? Dafür gibt es die Seite Wie ist meine IP.

Was DNS-, WebRTC- und IPv6-Leaks sind

Ein VPN oder Proxy ersetzt Ihre IP-Adresse gegenüber Websites. Browser und Betriebssystem senden jedoch manchmal einen Teil des Verkehrs am Tunnel vorbei – und eine Website erfährt Ihr echtes Netzwerk.

DNS-Leak

Bevor eine Website geöffnet wird, fragt Ihr Gerät einen DNS-Server nach deren Adresse. Gehen diese Anfragen bei aktivem VPN an das DNS Ihres Heim-Providers, sieht der Provider, welche Seiten Sie öffnen, und eine Website kann Ihr echtes Netzwerk ermitteln.

So sollte es seinBrowserVPNVPN-DNS
LeakBrowserProvider-DNS

WebRTC-Leak

WebRTC ermöglicht Anrufe und Videochats im Browser. Um zwei Personen direkt zu verbinden, ermittelt der Browser seine öffentliche Adresse über einen STUN-Server. Umgeht diese Anfrage das VPN, kann jede Website Ihre echte IP mit einer Zeile JavaScript auslesen.

So sollte es seinBrowserVPNSTUN
LeakBrowserSTUN, echte IP

IPv6-Leak

Viele VPNs tunneln nur IPv4. Vergibt Ihr Provider IPv6, erhalten über IPv6 erreichbare Websites Ihre Anfragen direkt, am Tunnel vorbei, und sehen eine Adresse aus Ihrem Heimnetz.

So sollte es seinBrowserVPN (IPv4)Website
LeakBrowserIPv6 am VPN vorbei

So beheben Sie Leaks unter Windows, macOS, iOS, Android und im Browser

Wählen Sie Ihr System. Die Schritte sind allgemein; die genauen Menünamen hängen von Ihrer Betriebssystemversion und Ihrem VPN-Client ab.

DNS-Leak

Aktivieren Sie in Ihrem VPN-Client „VPN-DNS verwenden“ und den Kill Switch. Verhindern Sie, dass Windows DNS an alle Adapter sendet: gpedit.msc → Computerkonfiguration → Administrative Vorlagen → Netzwerk → DNS-Client → „Intelligente Namensauflösung mit mehreren Adaptern deaktivieren“ → Aktiviert. Bei WireGuard fügen Sie im Abschnitt [Interface] eine Zeile DNS = hinzu.

WebRTC-Leak

Ein WebRTC-Leak lässt sich am einfachsten im Browser schließen (siehe Tab „Browser“). Wenn Ihr VPN-Client einen WebRTC-Leak-Schutz hat, aktivieren Sie ihn.

IPv6-Leak

Aktivieren Sie in Ihrem VPN die IPv6-Unterstützung oder den IPv6-Leak-Schutz. Bei WireGuard verwenden Sie AllowedIPs = 0.0.0.0/0, ::/0. Kann das VPN kein IPv6, deaktivieren Sie es am Adapter: ncpa.cpl → Adaptereigenschaften → Haken bei „Internetprotokoll, Version 6 (TCP/IPv6)“ entfernen.

Zeitzone und Sprache

Wenn die Zone zur IP passen soll: Einstellungen → Zeit und Sprache → Datum und Uhrzeit → „Zeitzone automatisch festlegen“ ausschalten und die Zone wählen.

FAQ

Was prüft der VPN-Leak-Test?

Fünf Dinge: Ihre öffentliche IPv4-Adresse und deren Provider, Ihre IPv6-Adresse, die öffentliche Adresse, die der Browser über WebRTC ermittelt, die DNS-Server, die Ihre Anfragen auflösen, und ob Zeitzone und Sprache des Browsers zum Land der IP passen. Die Bewertung lautet „Keine Leaks gefunden“, „Indirekte Hinweise“ oder „Sieht nach einem Leak aus“.

Ist „IPv6 nicht verfügbar“ schlecht?

Nein. Es bedeutet, dass Ihr Netzwerk oder VPN kein IPv6 hat oder es deaktiviert ist – über IPv6 kann also nichts durchsickern. Problematisch ist der umgekehrte Fall: IPv6 funktioniert, gehört aber zu einem anderen Provider als IPv4.

Warum sind Cloudflare, Google oder Quad9 DNS kein Leak?

Das sind öffentliche DNS- und DNS-over-HTTPS-Dienste. Sie verraten Ihren Provider nicht: Nur der Dienst selbst sieht die Anfrage. Als Leak werten wir es, wenn der DNS-Server Ihrem Heim-Provider gehört, Websites aber eine IP aus einem anderen Netz sehen, etwa von einem VPN.

Der Test zeigt ohne VPN das DNS meines Providers. Ist das falsch?

Nein. Ohne VPN ist das DNS Ihres Providers normal, und der Test berücksichtigt das. Betreibt der Provider DNS aus einem anderen autonomen System oder Land, erhalten Sie einen orangefarbenen „indirekten Hinweis“, kein Leak. Jede Adresse wird mit ASN und Land angezeigt, sodass Sie selbst nachprüfen können.

Warum ist die Zeitzone ein Hinweis und kein Leak?

Websites lesen Zeitzone und Sprache des Browsers per JavaScript aus. Ist die IP niederländisch, die Zeitzone aber Moskau, kann eine Website vermuten, dass Sie ein VPN oder einen Proxy nutzen. Ihr Netzwerk wird dabei nicht offengelegt, daher ist das nur ein „indirekter Hinweis“.

Wie genau ist die Bewertung?

Wir kennen Ihren echten Provider nicht, daher ist die DNS-Bewertung eine Heuristik: Wir sagen „sieht nach einem Leak aus“, nicht „Leak nachgewiesen“. Jeder Wert wird mit Provider, ASN und Land angezeigt, damit Sie ihn überprüfen können.

Speichern Sie meine IP?

Nein. Der Test läuft in Ihrem Browser; unser Server vergleicht nur die Adressen und antwortet sofort. Zur Ermittlung der Adressen ruft der Browser die öffentlichen Dienste ipify und ip-api auf, die Ihre IP sehen. Ein Bericht wird nur per E-Mail versandt, wenn Sie Ihre Adresse hinterlassen.

Welches VPN hat keine Leaks?

Jedes VPN, das DNS durch den Tunnel leitet, IPv6 abdeckt oder blockiert und einen Kill Switch hat. Unser eigenes LiMP VPN erfüllt alle drei Punkte. Wiederholen Sie diesen Test nach dem Einschalten Ihres VPN, um das zu bestätigen.