Vai al contenuto

Test perdite VPN: DNS, WebRTC e IPv6

In 10 secondi ti mostriamo cosa vedono di te i siti: indirizzo IP, server DNS, WebRTC, IPv6 e fuso orario — e come chiudere ogni perdita.

GratisSenza registrazioneRisultati non salvati
Il tuo IPrilevamento…

Il test gira nel tuo browser per circa 10 secondi. Gli indirizzi vengono inviati ai servizi pubblici ipify e ip-api, che per definizione li vedono; noi non salviamo il risultato.

Premi «Avvia il test»

Il test dura fino a 10 secondi. Le schede si riempiono appena ogni controllo è pronto.

IPv4

indirizzo pubblico
In attesa

Il test dura fino a 10 secondi. Le schede si riempiono appena ogni controllo è pronto.

IPv6

indirizzo di nuova generazione
In attesa

—

WebRTC

cosa espone il browser
In attesa

—

DNS

chi risolve le tue query
In attesa

—

Fuso orario e lingua

corrispondono al paese dell'IP
In attesa

—

Ti servono solo indirizzo IP, provider e dati del browser? C'è la pagina Qual è il mio IP.

Cosa sono le perdite DNS, WebRTC e IPv6

Una VPN o un proxy sostituisce il tuo indirizzo IP agli occhi dei siti. Ma il browser e il sistema operativo a volte inviano parte del traffico fuori dal tunnel, e un sito scopre la tua vera rete.

Perdita DNS

Prima di aprire un sito, il dispositivo chiede il suo indirizzo a un server DNS. Se, con la VPN attiva, queste query vanno al DNS del tuo provider di casa, il provider vede quali siti apri e un sito può scoprire la tua vera rete.

Come dovrebbe essereBrowserVPNDNS della VPN
PerditaBrowserDNS del provider

Perdita WebRTC

WebRTC gestisce chiamate e videochat nel browser. Per collegare direttamente due persone, il browser ricava il proprio indirizzo pubblico da un server STUN. Se questa richiesta aggira la VPN, qualsiasi sito può leggere il tuo vero IP con una riga di JavaScript.

Come dovrebbe essereBrowserVPNSTUN
PerditaBrowserSTUN, IP reale

Perdita IPv6

Molte VPN instradano nel tunnel solo l'IPv4. Se il tuo provider ti assegna l'IPv6, i siti raggiungibili via IPv6 ricevono le tue richieste direttamente, fuori dal tunnel, e vedono un indirizzo della tua rete di casa.

Come dovrebbe essereBrowserVPN (IPv4)Sito
PerditaBrowserIPv6 fuori dalla VPN

Come risolvere le perdite su Windows, macOS, iOS, Android e nel browser

Scegli il tuo sistema. I passaggi sono generali; i nomi esatti dei menu dipendono dalla versione del sistema operativo e dal client VPN.

Perdita DNS

Nel client VPN attiva «Usa il DNS della VPN» e il kill switch. Impedisci a Windows di inviare il DNS su tutte le schede di rete: gpedit.msc → Configurazione computer → Modelli amministrativi → Rete → Client DNS → «Disattiva risoluzione dei nomi multihomed intelligente» → Attivata. Per WireGuard aggiungi una riga DNS = nella sezione [Interface].

Perdita WebRTC

Una perdita WebRTC si chiude più facilmente nel browser (vedi la scheda «Browser»). Se il tuo client VPN ha una protezione dalle perdite WebRTC, attivala.

Perdita IPv6

Attiva nella VPN il supporto IPv6 o la protezione dalle perdite IPv6. Per WireGuard usa AllowedIPs = 0.0.0.0/0, ::/0. Se la VPN non gestisce l'IPv6, disattivalo sulla scheda di rete: ncpa.cpl → proprietà della scheda → togli la spunta a «Protocollo Internet versione 6 (TCP/IPv6)».

Fuso orario e lingua

Se il fuso deve corrispondere all'IP: Impostazioni → Data/ora e lingua → Data e ora → disattiva «Imposta automaticamente il fuso orario» e scegli il fuso.

FAQ

Cosa controlla il test delle perdite VPN?

Cinque cose: il tuo indirizzo IPv4 pubblico e il suo provider, il tuo indirizzo IPv6, l'indirizzo pubblico che il browser ottiene tramite WebRTC, i server DNS che risolvono le tue query e se fuso orario e lingua del browser corrispondono al paese dell'IP. Il verdetto è «Nessuna perdita trovata», «Segnali indiretti» o «Sembra una perdita».

«IPv6 non disponibile» è un problema?

No. Significa che la tua rete o la VPN non hanno IPv6 oppure è disattivato, quindi via IPv6 non può trapelare nulla. Il problema è il caso opposto: l'IPv6 funziona ma appartiene a un provider diverso dall'IPv4.

Perché i DNS di Cloudflare, Google o Quad9 non sono una perdita?

Sono servizi DNS pubblici e DNS-over-HTTPS. Non rivelano il tuo provider: solo il servizio stesso vede la query. Parliamo di perdita quando il server DNS appartiene al tuo provider di casa mentre i siti vedono un IP di un'altra rete, ad esempio di una VPN.

Senza VPN il test mostra il DNS del mio provider. È sbagliato?

No. Senza VPN il DNS del provider è normale e il test ne tiene conto. Se il provider gestisce il DNS da un altro sistema autonomo o paese, ottieni un «segnale indiretto» arancione, non una perdita. Ogni indirizzo è mostrato con ASN e paese, così puoi verificarlo da solo.

Perché il fuso orario è un segnale e non una perdita?

I siti leggono fuso orario e lingua del browser con JavaScript. Se l'IP è olandese ma il fuso orario è quello di Mosca, un sito può intuire che usi una VPN o un proxy. La tua rete non viene esposta, quindi è solo un «segnale indiretto».

Quanto è preciso il verdetto?

Non conosciamo il tuo vero provider, quindi il verdetto sul DNS è un'euristica: diciamo «sembra una perdita», non «perdita dimostrata». Ogni valore è mostrato con provider, ASN e paese, così puoi verificarlo.

Salvate il mio IP?

No. Il test gira nel tuo browser; il nostro server confronta solo gli indirizzi e risponde subito. Per rilevare gli indirizzi il browser interroga i servizi pubblici ipify e ip-api, che vedono il tuo IP. Il report viene inviato via e-mail solo se lasci il tuo indirizzo.

Quale VPN non ha perdite?

Qualsiasi VPN che faccia passare il DNS nel tunnel, copra o blocchi l'IPv6 e abbia un kill switch. La nostra LiMP VPN fa tutte e tre le cose. Ripeti questo test dopo aver attivato la VPN per averne conferma.