Как отключить IPv6‑leak в браузере при работе через VPN‑роутер

Вы настроили VPN на роутере, проверили IP-адрес — всё показывает нужную страну. Но потом заходите на тестовый сайт и видите свой реальный IPv6-адрес. Это и есть IPv6‑leak: трафик по IPv6 идёт в обход VPN-туннеля, и ваш провайдер или любой наблюдатель может увидеть, какие сайты вы посещаете. Разберёмся, почему это происходит и как закрыть утечку именно на стороне браузера.

Почему IPv6 проскакивает мимо VPN

Большинство VPN-протоколов (OpenVPN, WireGuard, IKEv2) по умолчанию маршрутизируют только IPv4-трафик. IPv6 — это отдельный стек протоколов, и если VPN-клиент или роутер не настроен на его обработку, пакеты по IPv6 уходят напрямую через вашего провайдера.

Типичная ситуация: роутер подключён к VPN, весь IPv4-трафик завёрнут в туннель, а IPv6-адрес остаётся «родным». Браузер видит, что сайт доступен по IPv6, и использует именно этот путь — потому что он часто быстрее. В итоге половина вашего трафика идёт открыто.

Как проверить, есть ли утечка

Прежде чем что-то отключать, убедитесь, что проблема реальна. Откройте один из этих сервисов и посмотрите результат:

  • ipleak.net — показывает все обнаруженные IPv4 и IPv6-адреса;
  • test-ipv6.com — проверяет, использует ли браузер IPv6 и совпадает ли он с вашим реальным;
  • browserleaks.com/ip — детальная информация по WebRTC, IPv6 и другим утечкам.

Если на странице теста вы видите IPv6-адрес, который принадлежит вашему провайдеру (а не VPN-серверу) — утечка есть, и её нужно закрывать.

Варианты решения: что и где отключать

Есть три уровня, на которых можно решить проблему. Выбирайте в зависимости от того, что вам удобнее и какой контроль над сетью у вас есть.

Уровень Что делает Плюсы Минусы
Отключение IPv6 на роутере IPv6 отключается для всей сети Решает проблему для всех устройств сразу Нужен доступ к настройкам роутера; не на всех прошивках работает корректно
Отключение IPv6 в ОС IPv6 отключается на конкретном компьютере Не трогает другие устройства в сети Нужно настраивать на каждом устройстве
Отключение IPv6 в браузере Браузер перестаёт использовать IPv6 Быстро, без прав администратора, точечное решение Действует только в этом браузере

Ниже разберём именно браузерный способ — он самый доступный и не требует лезть в системные настройки.

Как отключить IPv6 в разных браузерах

Google Chrome и другие на Chromium (Edge, Brave, Opera, Яндекс)

В Chrome нет встроенной настройки для отключения IPv6, но есть обходной путь через флаги:

  1. Введите в адресной строке chrome://flags;
  2. Найдите эксперимент Analyze all IPv6 connectivity in the browser (или похожий по названию — флаги периодически переименовывают);
  3. Если нашли — отключите его;
  4. Перезапустите браузер.

Проблема: этот флаг есть не во всех версиях Chrome, и его поведение не всегда предсказуемо. Более надёжный способ — использовать расширение IPv6 Leak Test & Block или аналогичное, которое блокирует IPv6-запросы на уровне браузера.

Альтернатива для продвинутых: запустить Chrome с параметром, который заставляет его предпочитать IPv4. Создайте ярлык с таким путём:

"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-ipv6

Флаг --disable-ipv6 работает не во всех версиях Chromium, но попробовать стоит.

Mozilla Firefox

В Firefox отключение IPv6 делается штатными средствами:

  1. Введите в адресной строке about:config;
  2. Примите предупреждение;
  3. Найдите параметр network.dns.disableIPv6;
  4. Переключите его в true (двойной клик);
  5. Перезапустите Firefox.

После этого Firefox перестанет резолвить IPv6-адреса и весь трафик пойдёт по IPv4 — то есть через VPN-туннель.

Safari

В Safari нет отдельной настройки для IPv6. Если вы используете VPN на роутере и хотите гарантированно закрыть утечку, придётся отключать IPv6 на уровне macOS — через Терминал:

networksetup -setv6off Wi-Fi

Это отключит IPv6 для Wi-Fi интерфейса. Для обратного включения замените off на automatic.

Tor Browser

Tor Browser по умолчанию не использует IPv6 — сеть Tor работает только по IPv4. Если вы видите IPv6-адрес в тестах при использовании Tor, это серьёзная проблема, и стоит проверить, не запущен ли браузер поверх обычного соединения.

Дополнительно: WebRTC тоже может светить IPv6

Даже если вы отключили IPv6 в браузере, WebRTC иногда умудряется пробить туннель и показать реальный адрес. Это отдельная тема, но в контексте IPv6‑leak стоит проверить:

  • В Firefox: about:configmedia.peerconnection.enabledfalse;
  • В Chrome: установите расширение WebRTC Leak Prevent и включите режим Disable non-proxied UDP.

После этих настроек перепроверьтесь на ipleak.net — IPv6-адресов быть не должно.

Частые ошибки при борьбе с IPv6‑leak

Вот что люди делают неправильно и почему это не работает:

  • Отключили IPv6 только в браузере, но забыли про WebRTC. Браузер не использует IPv6 напрямую, но WebRTC через STUN-запросы узнаёт реальный адрес и показывает его сайтам.
  • Отключили IPv6 на роутере, но провайдер выдаёт адрес через DHCPv6. Нужно не просто снять галочку «IPv6», а убедиться, что в настройках WAN отключён и DHCPv6-клиент.
  • Проверяют утечку только на 2ip.ru. Этот сервис показывает только IPv4. Для проверки IPv6 нужны специализированные тесты.
  • Думают, что если VPN работает, то IPv6 тоже защищён. Это не так по умолчанию — большинство VPN-клиентов не обрабатывают IPv6, если это явно не указано в настройках.
  • Отключили IPv6, но забыли про DNS. Если DNS-запросы идут напрямую к провайдеру, это тоже утечка — другая, но не менее неприятная.

Что выбрать в зависимости от вашей ситуации

Если вы обычный пользователь и хотите быстро закрыть утечку: отключите IPv6 в браузере (для Firefox — через about:config, для Chrome — через расширение) и добавьте блокировку WebRTC. Этого достаточно в 90% случаев.

Если у вас несколько устройств в сети и вы хотите решить раз и навсегда: отключите IPv6 на роутере. Это закроет утечку для всех устройств — телефонов, ноутбуков, умных телевизоров.

Если вы используете VPN для чувствительных задач (журналистика, активизм, работа с конфиденциальными данными): отключите IPv6 на всех уровнях — и на роутере, и в ОС, и в браузере. Плюс проверьте, что ваш VPN-провайдер поддерживает IPv6 и маршрутизирует его через туннель (некоторые — например, Mullvad — умеют).

Если вы не хотите отключать IPv6 полностью: настройте VPN-клиент так, чтобы он обрабатывал и IPv6-трафик. В WireGuard это делается добавлением IPv6-адресов в секцию [Interface] и [Peer]. В OpenVPN — параметрами ifconfig-ipv6 и route-ipv6. Но это уже тема для отдельной настройки на стороне роутера или VPN-клиента.

Как убедиться, что всё работает

После внесения изменений выполните проверку:

  1. Откройте ipleak.net — в разделе «IPv6 address detection» должно быть написано «No IPv6 address detected» или показываться адрес VPN-сервера;
  2. Откройте test-ipv6.com — ваш реальный IPv6 не должен отображаться;
  3. Проверьте browserleaks.com/ip — убедитесь, что нет утечки через WebRTC;
  4. Если всё чисто — сохраните настройки и работайте спокойно.

Итог

IPv6‑leak — это не миф и не теоретическая уязвимость. Если ваш провайдер выдаёт IPv6-адрес, а VPN его не обрабатывает, браузер будет использовать прямое соединение. Самый быстрый способ закрыть утечку — отключить IPv6 в браузере и заблокировать WebRTC. Самый надёжный — отключить IPv6 на роутере для всей сети. А если вы хотите использовать IPv6 через VPN — настройте VPN-клиент на маршрутизацию IPv6-трафика через туннель.

Проверьте себя прямо сейчас на ipleak.net. Если видите свой реальный IPv6 — у вас есть пять минут, чтобы это исправить.

Dfncfg.ru