IPv4
indirizzo pubblicoIl test dura fino a 10 secondi. Le schede si riempiono appena ogni controllo è pronto.
In 10 secondi ti mostriamo cosa vedono di te i siti: indirizzo IP, server DNS, WebRTC, IPv6 e fuso orario — e come chiudere ogni perdita.
Il test gira nel tuo browser per circa 10 secondi. Gli indirizzi vengono inviati ai servizi pubblici ipify e ip-api, che per definizione li vedono; noi non salviamo il risultato.
Il test dura fino a 10 secondi. Le schede si riempiono appena ogni controllo è pronto.
Il test dura fino a 10 secondi. Le schede si riempiono appena ogni controllo è pronto.
—
—
—
—
Ti invieremo il risultato del test con tutti gli indirizzi, i provider e le soluzioni. Facile da girare al tuo amministratore.
LiMP VPN è sviluppata da YuSMP Group. Mantiene tutto il tuo traffico dentro il tunnel:
Team da remoto? Chiedici un audit della rete e dell'accesso remoto →
Ti servono solo indirizzo IP, provider e dati del browser? C'è la pagina Qual è il mio IP.
Una VPN o un proxy sostituisce il tuo indirizzo IP agli occhi dei siti. Ma il browser e il sistema operativo a volte inviano parte del traffico fuori dal tunnel, e un sito scopre la tua vera rete.
Prima di aprire un sito, il dispositivo chiede il suo indirizzo a un server DNS. Se, con la VPN attiva, queste query vanno al DNS del tuo provider di casa, il provider vede quali siti apri e un sito può scoprire la tua vera rete.
WebRTC gestisce chiamate e videochat nel browser. Per collegare direttamente due persone, il browser ricava il proprio indirizzo pubblico da un server STUN. Se questa richiesta aggira la VPN, qualsiasi sito può leggere il tuo vero IP con una riga di JavaScript.
Molte VPN instradano nel tunnel solo l'IPv4. Se il tuo provider ti assegna l'IPv6, i siti raggiungibili via IPv6 ricevono le tue richieste direttamente, fuori dal tunnel, e vedono un indirizzo della tua rete di casa.
Scegli il tuo sistema. I passaggi sono generali; i nomi esatti dei menu dipendono dalla versione del sistema operativo e dal client VPN.
Nel client VPN attiva «Usa il DNS della VPN» e il kill switch. Impedisci a Windows di inviare il DNS su tutte le schede di rete: gpedit.msc → Configurazione computer → Modelli amministrativi → Rete → Client DNS → «Disattiva risoluzione dei nomi multihomed intelligente» → Attivata. Per WireGuard aggiungi una riga DNS = nella sezione [Interface].
Una perdita WebRTC si chiude più facilmente nel browser (vedi la scheda «Browser»). Se il tuo client VPN ha una protezione dalle perdite WebRTC, attivala.
Attiva nella VPN il supporto IPv6 o la protezione dalle perdite IPv6. Per WireGuard usa AllowedIPs = 0.0.0.0/0, ::/0. Se la VPN non gestisce l'IPv6, disattivalo sulla scheda di rete: ncpa.cpl → proprietà della scheda → togli la spunta a «Protocollo Internet versione 6 (TCP/IPv6)».
Se il fuso deve corrispondere all'IP: Impostazioni → Data/ora e lingua → Data e ora → disattiva «Imposta automaticamente il fuso orario» e scegli il fuso.
Attiva il DNS proprio del client VPN. Controlla Impostazioni di Sistema → Rete → la tua interfaccia → Dettagli → DNS: con la VPN attiva non deve restare il DNS del router di casa. Per WireGuard imposta DNS = nella sezione [Interface].
Una perdita WebRTC si chiude più facilmente nel browser (vedi la scheda «Browser»). Safari concede WebRTC ai siti solo dopo una richiesta di accesso a fotocamera o microfono, quindi le perdite sono più comuni in Chrome e Firefox.
Attiva l'IPv6 nel client VPN. Se non è supportato: Impostazioni di Sistema → Rete → la tua interfaccia → Dettagli → TCP/IP → «Configura IPv6» → «Solo link-local».
Impostazioni di Sistema → Generali → Data e ora → disattiva il fuso orario automatico e scegli una città.
Nell'app VPN attiva il DNS nel tunnel e «instrada tutto il traffico tramite VPN». Rimuovi i profili DNS di terze parti: Impostazioni → Generali → VPN e gestione dispositivi.
Attiva nell'app VPN il tunnel completo («instrada tutto il traffico tramite VPN»). Così anche WebRTC passa nel tunnel.
Scegli nell'app VPN un protocollo con supporto IPv6 (ad esempio WireGuard) e il tunnel completo. iOS non permette di disattivare l'IPv6 manualmente.
Impostazioni → Generali → Data e ora → disattiva «Automatiche» e scegli una città.
Impostazioni → Rete e Internet → VPN → ingranaggio accanto alla tua VPN → attiva «VPN sempre attiva» e «Blocca connessioni senza VPN». Il «DNS privato» nelle impostazioni di rete imposta un resolver proprio: disattivalo o indica il DNS della tua VPN.
Attiva «VPN sempre attiva» e «Blocca connessioni senza VPN». Chrome su Android non permette di disattivare WebRTC. In Firefox apri about:config e imposta media.peerconnection.enabled = false.
Attiva l'IPv6 nell'app VPN o scegli un protocollo che lo supporti. Con i dati mobili puoi restare solo su IPv4: Impostazioni → Rete → SIM → Nomi punti di accesso → «Protocollo APN» → IPv4.
Impostazioni → Sistema → Data e ora → disattiva «Usa fuso orario fornito dalla rete» e scegli il fuso.
Chrome, Edge: Impostazioni → Privacy e sicurezza → «Usa DNS sicuro». Disattivalo perché le query passino dalla VPN, oppure scegli un provider DNS-over-HTTPS pubblico. Firefox: Impostazioni → Privacy e sicurezza → «DNS su HTTPS».
Firefox: about:config → media.peerconnection.enabled = false, oppure attiva in uBlock Origin «Impedisci a WebRTC di rivelare gli indirizzi IP locali». Chrome, Edge: estensione WebRTC Network Limiter → «Use my proxy server». La versione completa di uBlock Origin è disattivata in Chrome dal 2025, e uBO Lite non ha questa opzione.
Qui il browser non può aiutare: l'IPv6 si configura nella VPN e nel sistema operativo. Apri la scheda del tuo sistema.
Firefox: about:config → privacy.resistFingerprinting = true, così i siti vedono UTC e inglese. La lingua si imposta nelle impostazioni del browser: metti al primo posto la lingua del paese dell'IP.
Cinque cose: il tuo indirizzo IPv4 pubblico e il suo provider, il tuo indirizzo IPv6, l'indirizzo pubblico che il browser ottiene tramite WebRTC, i server DNS che risolvono le tue query e se fuso orario e lingua del browser corrispondono al paese dell'IP. Il verdetto è «Nessuna perdita trovata», «Segnali indiretti» o «Sembra una perdita».
No. Significa che la tua rete o la VPN non hanno IPv6 oppure è disattivato, quindi via IPv6 non può trapelare nulla. Il problema è il caso opposto: l'IPv6 funziona ma appartiene a un provider diverso dall'IPv4.
Sono servizi DNS pubblici e DNS-over-HTTPS. Non rivelano il tuo provider: solo il servizio stesso vede la query. Parliamo di perdita quando il server DNS appartiene al tuo provider di casa mentre i siti vedono un IP di un'altra rete, ad esempio di una VPN.
No. Senza VPN il DNS del provider è normale e il test ne tiene conto. Se il provider gestisce il DNS da un altro sistema autonomo o paese, ottieni un «segnale indiretto» arancione, non una perdita. Ogni indirizzo è mostrato con ASN e paese, così puoi verificarlo da solo.
I siti leggono fuso orario e lingua del browser con JavaScript. Se l'IP è olandese ma il fuso orario è quello di Mosca, un sito può intuire che usi una VPN o un proxy. La tua rete non viene esposta, quindi è solo un «segnale indiretto».
Non conosciamo il tuo vero provider, quindi il verdetto sul DNS è un'euristica: diciamo «sembra una perdita», non «perdita dimostrata». Ogni valore è mostrato con provider, ASN e paese, così puoi verificarlo.
No. Il test gira nel tuo browser; il nostro server confronta solo gli indirizzi e risponde subito. Per rilevare gli indirizzi il browser interroga i servizi pubblici ipify e ip-api, che vedono il tuo IP. Il report viene inviato via e-mail solo se lasci il tuo indirizzo.
Qualsiasi VPN che faccia passare il DNS nel tunnel, copra o blocchi l'IPv6 e abbia un kill switch. La nostra LiMP VPN fa tutte e tre le cose. Ripeti questo test dopo aver attivato la VPN per averne conferma.