IPv4
öffentliche AdresseDer Test dauert bis zu 10 Sekunden. Die Karten füllen sich, sobald die jeweilige Prüfung fertig ist.
In 10 Sekunden zeigen wir, was Websites über Sie sehen: Ihre IP-Adresse, DNS-Server, WebRTC, IPv6 und Zeitzone – und wie Sie jedes Leak schließen.
Der Test läuft etwa 10 Sekunden in Ihrem Browser. Die Adressen gehen an die öffentlichen Dienste ipify und ip-api, die sie zwangsläufig sehen; wir speichern das Ergebnis nicht.
Der Test dauert bis zu 10 Sekunden. Die Karten füllen sich, sobald die jeweilige Prüfung fertig ist.
Der Test dauert bis zu 10 Sekunden. Die Karten füllen sich, sobald die jeweilige Prüfung fertig ist.
—
—
—
—
Wir senden Ihnen das Testergebnis mit allen Adressen, Providern und Lösungen. Einfach an Ihren Administrator weiterzuleiten.
LiMP VPN wird von der YuSMP Group entwickelt. Es hält Ihren gesamten Datenverkehr im Tunnel:
Remote-Team? Fordern Sie ein Audit von Netzwerk und Fernzugriff an →
Sie brauchen nur Ihre IP-Adresse, Ihren Provider und Browserdaten? Dafür gibt es die Seite Wie ist meine IP.
Ein VPN oder Proxy ersetzt Ihre IP-Adresse gegenüber Websites. Browser und Betriebssystem senden jedoch manchmal einen Teil des Verkehrs am Tunnel vorbei – und eine Website erfährt Ihr echtes Netzwerk.
Bevor eine Website geöffnet wird, fragt Ihr Gerät einen DNS-Server nach deren Adresse. Gehen diese Anfragen bei aktivem VPN an das DNS Ihres Heim-Providers, sieht der Provider, welche Seiten Sie öffnen, und eine Website kann Ihr echtes Netzwerk ermitteln.
WebRTC ermöglicht Anrufe und Videochats im Browser. Um zwei Personen direkt zu verbinden, ermittelt der Browser seine öffentliche Adresse über einen STUN-Server. Umgeht diese Anfrage das VPN, kann jede Website Ihre echte IP mit einer Zeile JavaScript auslesen.
Viele VPNs tunneln nur IPv4. Vergibt Ihr Provider IPv6, erhalten über IPv6 erreichbare Websites Ihre Anfragen direkt, am Tunnel vorbei, und sehen eine Adresse aus Ihrem Heimnetz.
Wählen Sie Ihr System. Die Schritte sind allgemein; die genauen Menünamen hängen von Ihrer Betriebssystemversion und Ihrem VPN-Client ab.
Aktivieren Sie in Ihrem VPN-Client „VPN-DNS verwenden“ und den Kill Switch. Verhindern Sie, dass Windows DNS an alle Adapter sendet: gpedit.msc → Computerkonfiguration → Administrative Vorlagen → Netzwerk → DNS-Client → „Intelligente Namensauflösung mit mehreren Adaptern deaktivieren“ → Aktiviert. Bei WireGuard fügen Sie im Abschnitt [Interface] eine Zeile DNS = hinzu.
Ein WebRTC-Leak lässt sich am einfachsten im Browser schließen (siehe Tab „Browser“). Wenn Ihr VPN-Client einen WebRTC-Leak-Schutz hat, aktivieren Sie ihn.
Aktivieren Sie in Ihrem VPN die IPv6-Unterstützung oder den IPv6-Leak-Schutz. Bei WireGuard verwenden Sie AllowedIPs = 0.0.0.0/0, ::/0. Kann das VPN kein IPv6, deaktivieren Sie es am Adapter: ncpa.cpl → Adaptereigenschaften → Haken bei „Internetprotokoll, Version 6 (TCP/IPv6)“ entfernen.
Wenn die Zone zur IP passen soll: Einstellungen → Zeit und Sprache → Datum und Uhrzeit → „Zeitzone automatisch festlegen“ ausschalten und die Zone wählen.
Aktivieren Sie das eigene DNS des VPN-Clients. Prüfen Sie Systemeinstellungen → Netzwerk → Ihr Adapter → Details → DNS: Bei aktivem VPN sollte dort nicht das DNS Ihres Heimrouters stehen bleiben. Bei WireGuard setzen Sie DNS = im Abschnitt [Interface].
Ein WebRTC-Leak lässt sich am einfachsten im Browser schließen (siehe Tab „Browser“). Safari gibt WebRTC erst nach einer Kamera- oder Mikrofonanfrage für Websites frei, daher sind Leaks in Chrome und Firefox häufiger.
Aktivieren Sie IPv6 im VPN-Client. Wird es nicht unterstützt: Systemeinstellungen → Netzwerk → Ihr Adapter → Details → TCP/IP → „IPv6 konfigurieren“ → „Nur lokale Verbindung“.
Systemeinstellungen → Allgemein → Datum & Uhrzeit → automatische Zeitzone ausschalten und eine Stadt wählen.
Aktivieren Sie in der VPN-App DNS über den Tunnel und „gesamten Verkehr über VPN leiten“. Entfernen Sie DNS-Profile von Drittanbietern: Einstellungen → Allgemein → VPN und Geräteverwaltung.
Aktivieren Sie in Ihrer VPN-App den vollständigen Tunnel („gesamten Verkehr über VPN leiten“). Dann läuft auch WebRTC durch den Tunnel.
Wählen Sie in Ihrer VPN-App ein Protokoll mit IPv6-Unterstützung (zum Beispiel WireGuard) und den vollständigen Tunnel. iOS erlaubt es nicht, IPv6 manuell zu deaktivieren.
Einstellungen → Allgemein → Datum & Uhrzeit → „Automatisch einstellen“ ausschalten und eine Stadt wählen.
Einstellungen → Netzwerk & Internet → VPN → Zahnrad neben Ihrem VPN → „Durchgehend aktives VPN“ und „Verbindungen ohne VPN blockieren“ aktivieren. „Privates DNS“ in den Netzwerkeinstellungen legt einen eigenen Resolver fest: Schalten Sie es aus oder tragen Sie das DNS Ihres VPN ein.
Aktivieren Sie „Durchgehend aktives VPN“ und „Verbindungen ohne VPN blockieren“. Chrome unter Android kann WebRTC nicht deaktivieren. Öffnen Sie in Firefox about:config und setzen Sie media.peerconnection.enabled = false.
Aktivieren Sie IPv6 in der VPN-App oder wählen Sie ein Protokoll, das es unterstützt. Bei mobilen Daten können Sie nur IPv4 verwenden: Einstellungen → Netzwerk → SIM → Zugangspunkte (APNs) → „APN-Protokoll“ → IPv4.
Einstellungen → System → Datum & Uhrzeit → „Vom Netzwerk bereitgestellte Zeitzone verwenden“ ausschalten und die Zone wählen.
Chrome, Edge: Einstellungen → Datenschutz und Sicherheit → „Sicheres DNS verwenden“. Schalten Sie es aus, damit Anfragen über das VPN laufen, oder wählen Sie einen öffentlichen DNS-over-HTTPS-Anbieter. Firefox: Einstellungen → Datenschutz & Sicherheit → „DNS über HTTPS“.
Firefox: about:config → media.peerconnection.enabled = false oder in uBlock Origin „Verhindern, dass WebRTC lokale IP-Adressen preisgibt“ aktivieren. Chrome, Edge: Erweiterung WebRTC Network Limiter → „Use my proxy server“. Das vollständige uBlock Origin ist in Chrome seit 2025 deaktiviert, und uBO Lite hat diese Option nicht.
Der Browser kann hier nicht helfen: IPv6 wird im VPN und im Betriebssystem eingerichtet. Öffnen Sie den Tab Ihres Betriebssystems.
Firefox: about:config → privacy.resistFingerprinting = true, dann sehen Websites UTC und Englisch. Die Sprache legen Sie in den Browsereinstellungen fest: Setzen Sie die Sprache des IP-Landes an die erste Stelle.
Fünf Dinge: Ihre öffentliche IPv4-Adresse und deren Provider, Ihre IPv6-Adresse, die öffentliche Adresse, die der Browser über WebRTC ermittelt, die DNS-Server, die Ihre Anfragen auflösen, und ob Zeitzone und Sprache des Browsers zum Land der IP passen. Die Bewertung lautet „Keine Leaks gefunden“, „Indirekte Hinweise“ oder „Sieht nach einem Leak aus“.
Nein. Es bedeutet, dass Ihr Netzwerk oder VPN kein IPv6 hat oder es deaktiviert ist – über IPv6 kann also nichts durchsickern. Problematisch ist der umgekehrte Fall: IPv6 funktioniert, gehört aber zu einem anderen Provider als IPv4.
Das sind öffentliche DNS- und DNS-over-HTTPS-Dienste. Sie verraten Ihren Provider nicht: Nur der Dienst selbst sieht die Anfrage. Als Leak werten wir es, wenn der DNS-Server Ihrem Heim-Provider gehört, Websites aber eine IP aus einem anderen Netz sehen, etwa von einem VPN.
Nein. Ohne VPN ist das DNS Ihres Providers normal, und der Test berücksichtigt das. Betreibt der Provider DNS aus einem anderen autonomen System oder Land, erhalten Sie einen orangefarbenen „indirekten Hinweis“, kein Leak. Jede Adresse wird mit ASN und Land angezeigt, sodass Sie selbst nachprüfen können.
Websites lesen Zeitzone und Sprache des Browsers per JavaScript aus. Ist die IP niederländisch, die Zeitzone aber Moskau, kann eine Website vermuten, dass Sie ein VPN oder einen Proxy nutzen. Ihr Netzwerk wird dabei nicht offengelegt, daher ist das nur ein „indirekter Hinweis“.
Wir kennen Ihren echten Provider nicht, daher ist die DNS-Bewertung eine Heuristik: Wir sagen „sieht nach einem Leak aus“, nicht „Leak nachgewiesen“. Jeder Wert wird mit Provider, ASN und Land angezeigt, damit Sie ihn überprüfen können.
Nein. Der Test läuft in Ihrem Browser; unser Server vergleicht nur die Adressen und antwortet sofort. Zur Ermittlung der Adressen ruft der Browser die öffentlichen Dienste ipify und ip-api auf, die Ihre IP sehen. Ein Bericht wird nur per E-Mail versandt, wenn Sie Ihre Adresse hinterlassen.
Jedes VPN, das DNS durch den Tunnel leitet, IPv6 abdeckt oder blockiert und einen Kill Switch hat. Unser eigenes LiMP VPN erfüllt alle drei Punkte. Wiederholen Sie diesen Test nach dem Einschalten Ihres VPN, um das zu bestätigen.