Вы настроили VPN на роутере, проверили IP-адрес — всё показывает нужную страну. Но потом заходите на тестовый сайт и видите свой реальный IPv6-адрес. Это и есть IPv6‑leak: трафик по IPv6 идёт в обход VPN-туннеля, и ваш провайдер или любой наблюдатель может увидеть, какие сайты вы посещаете. Разберёмся, почему это происходит и как закрыть утечку именно на стороне браузера.
- Почему IPv6 проскакивает мимо VPN
- Как проверить, есть ли утечка
- Варианты решения: что и где отключать
- Как отключить IPv6 в разных браузерах
- Google Chrome и другие на Chromium (Edge, Brave, Opera, Яндекс)
- Mozilla Firefox
- Safari
- Tor Browser
- Дополнительно: WebRTC тоже может светить IPv6
- Частые ошибки при борьбе с IPv6‑leak
- Что выбрать в зависимости от вашей ситуации
- Как убедиться, что всё работает
- Итог
Почему IPv6 проскакивает мимо VPN
Большинство VPN-протоколов (OpenVPN, WireGuard, IKEv2) по умолчанию маршрутизируют только IPv4-трафик. IPv6 — это отдельный стек протоколов, и если VPN-клиент или роутер не настроен на его обработку, пакеты по IPv6 уходят напрямую через вашего провайдера.
Типичная ситуация: роутер подключён к VPN, весь IPv4-трафик завёрнут в туннель, а IPv6-адрес остаётся «родным». Браузер видит, что сайт доступен по IPv6, и использует именно этот путь — потому что он часто быстрее. В итоге половина вашего трафика идёт открыто.
Как проверить, есть ли утечка
Прежде чем что-то отключать, убедитесь, что проблема реальна. Откройте один из этих сервисов и посмотрите результат:
- ipleak.net — показывает все обнаруженные IPv4 и IPv6-адреса;
- test-ipv6.com — проверяет, использует ли браузер IPv6 и совпадает ли он с вашим реальным;
- browserleaks.com/ip — детальная информация по WebRTC, IPv6 и другим утечкам.
Если на странице теста вы видите IPv6-адрес, который принадлежит вашему провайдеру (а не VPN-серверу) — утечка есть, и её нужно закрывать.
Варианты решения: что и где отключать
Есть три уровня, на которых можно решить проблему. Выбирайте в зависимости от того, что вам удобнее и какой контроль над сетью у вас есть.
| Уровень | Что делает | Плюсы | Минусы |
|---|---|---|---|
| Отключение IPv6 на роутере | IPv6 отключается для всей сети | Решает проблему для всех устройств сразу | Нужен доступ к настройкам роутера; не на всех прошивках работает корректно |
| Отключение IPv6 в ОС | IPv6 отключается на конкретном компьютере | Не трогает другие устройства в сети | Нужно настраивать на каждом устройстве |
| Отключение IPv6 в браузере | Браузер перестаёт использовать IPv6 | Быстро, без прав администратора, точечное решение | Действует только в этом браузере |
Ниже разберём именно браузерный способ — он самый доступный и не требует лезть в системные настройки.
Как отключить IPv6 в разных браузерах
Google Chrome и другие на Chromium (Edge, Brave, Opera, Яндекс)
В Chrome нет встроенной настройки для отключения IPv6, но есть обходной путь через флаги:
- Введите в адресной строке
chrome://flags; - Найдите эксперимент Analyze all IPv6 connectivity in the browser (или похожий по названию — флаги периодически переименовывают);
- Если нашли — отключите его;
- Перезапустите браузер.
Проблема: этот флаг есть не во всех версиях Chrome, и его поведение не всегда предсказуемо. Более надёжный способ — использовать расширение IPv6 Leak Test & Block или аналогичное, которое блокирует IPv6-запросы на уровне браузера.
Альтернатива для продвинутых: запустить Chrome с параметром, который заставляет его предпочитать IPv4. Создайте ярлык с таким путём:
"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-ipv6
Флаг --disable-ipv6 работает не во всех версиях Chromium, но попробовать стоит.
Mozilla Firefox
В Firefox отключение IPv6 делается штатными средствами:
- Введите в адресной строке
about:config; - Примите предупреждение;
- Найдите параметр
network.dns.disableIPv6; - Переключите его в
true(двойной клик); - Перезапустите Firefox.
После этого Firefox перестанет резолвить IPv6-адреса и весь трафик пойдёт по IPv4 — то есть через VPN-туннель.
Safari
В Safari нет отдельной настройки для IPv6. Если вы используете VPN на роутере и хотите гарантированно закрыть утечку, придётся отключать IPv6 на уровне macOS — через Терминал:
networksetup -setv6off Wi-Fi
Это отключит IPv6 для Wi-Fi интерфейса. Для обратного включения замените off на automatic.
Tor Browser
Tor Browser по умолчанию не использует IPv6 — сеть Tor работает только по IPv4. Если вы видите IPv6-адрес в тестах при использовании Tor, это серьёзная проблема, и стоит проверить, не запущен ли браузер поверх обычного соединения.
Дополнительно: WebRTC тоже может светить IPv6
Даже если вы отключили IPv6 в браузере, WebRTC иногда умудряется пробить туннель и показать реальный адрес. Это отдельная тема, но в контексте IPv6‑leak стоит проверить:
- В Firefox:
about:config→media.peerconnection.enabled→false; - В Chrome: установите расширение WebRTC Leak Prevent и включите режим Disable non-proxied UDP.
После этих настроек перепроверьтесь на ipleak.net — IPv6-адресов быть не должно.
Частые ошибки при борьбе с IPv6‑leak
Вот что люди делают неправильно и почему это не работает:
- Отключили IPv6 только в браузере, но забыли про WebRTC. Браузер не использует IPv6 напрямую, но WebRTC через STUN-запросы узнаёт реальный адрес и показывает его сайтам.
- Отключили IPv6 на роутере, но провайдер выдаёт адрес через DHCPv6. Нужно не просто снять галочку «IPv6», а убедиться, что в настройках WAN отключён и DHCPv6-клиент.
- Проверяют утечку только на 2ip.ru. Этот сервис показывает только IPv4. Для проверки IPv6 нужны специализированные тесты.
- Думают, что если VPN работает, то IPv6 тоже защищён. Это не так по умолчанию — большинство VPN-клиентов не обрабатывают IPv6, если это явно не указано в настройках.
- Отключили IPv6, но забыли про DNS. Если DNS-запросы идут напрямую к провайдеру, это тоже утечка — другая, но не менее неприятная.
Что выбрать в зависимости от вашей ситуации
Если вы обычный пользователь и хотите быстро закрыть утечку: отключите IPv6 в браузере (для Firefox — через about:config, для Chrome — через расширение) и добавьте блокировку WebRTC. Этого достаточно в 90% случаев.
Если у вас несколько устройств в сети и вы хотите решить раз и навсегда: отключите IPv6 на роутере. Это закроет утечку для всех устройств — телефонов, ноутбуков, умных телевизоров.
Если вы используете VPN для чувствительных задач (журналистика, активизм, работа с конфиденциальными данными): отключите IPv6 на всех уровнях — и на роутере, и в ОС, и в браузере. Плюс проверьте, что ваш VPN-провайдер поддерживает IPv6 и маршрутизирует его через туннель (некоторые — например, Mullvad — умеют).
Если вы не хотите отключать IPv6 полностью: настройте VPN-клиент так, чтобы он обрабатывал и IPv6-трафик. В WireGuard это делается добавлением IPv6-адресов в секцию [Interface] и [Peer]. В OpenVPN — параметрами ifconfig-ipv6 и route-ipv6. Но это уже тема для отдельной настройки на стороне роутера или VPN-клиента.
Как убедиться, что всё работает
После внесения изменений выполните проверку:
- Откройте ipleak.net — в разделе «IPv6 address detection» должно быть написано «No IPv6 address detected» или показываться адрес VPN-сервера;
- Откройте test-ipv6.com — ваш реальный IPv6 не должен отображаться;
- Проверьте browserleaks.com/ip — убедитесь, что нет утечки через WebRTC;
- Если всё чисто — сохраните настройки и работайте спокойно.
Итог
IPv6‑leak — это не миф и не теоретическая уязвимость. Если ваш провайдер выдаёт IPv6-адрес, а VPN его не обрабатывает, браузер будет использовать прямое соединение. Самый быстрый способ закрыть утечку — отключить IPv6 в браузере и заблокировать WebRTC. Самый надёжный — отключить IPv6 на роутере для всей сети. А если вы хотите использовать IPv6 через VPN — настройте VPN-клиент на маршрутизацию IPv6-трафика через туннель.
Проверьте себя прямо сейчас на ipleak.net. Если видите свой реальный IPv6 — у вас есть пять минут, чтобы это исправить.
