> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/zh-tw/diagnose/am-i-leaking-my-real-ip.md).

# 我的真實 IP 有洩漏嗎？

三種常見洩漏路徑——WebRTC、DNS 與 IPv6——以及如何逐一測試。

VPN 會隱藏網站在你正常頁面請求中看到的位址。它不會自動涵蓋裝置送出的其他所有資料。幾乎所有真實世界的外洩，都可歸因於三種側通道。

{% hint style="success" %}
**簡短回答。** 在 [ipcheck.ing](https://ipcheck.ing) 開啟 VPN 的情況下執行三項測試： **IPv6 卡片** 、IP Infos 中的 **WebRTC 洩漏測試**，以及 **DNS 洩漏測試**。
{% endhint %}

## 首先，了解你的真實位址

先關閉 VPN，載入 ipcheck.ing，並在第一張卡片上記下 IP、ISP 和國家。然後再開啟 VPN。「外洩」只是指下面其中一項測試又顯示出那個舊值。

## 外洩 1 — WebRTC

**它是什麼。** WebRTC 讓瀏覽器可以建立直接的音訊、視訊與資料連線。為了做到這一點，它必須找出外部世界看到你的位址，並直接向 STUN 伺服器詢問——透過 UDP，且常常會忽略瀏覽器的正常代理設定。任何網頁都能靜默觸發這件事。背景： [什麼是 WebRTC？](/knowledge-base/zh-tw/concepts/what-is-webrtc.md)

**如何測試。** 打開 [WebRTC 洩漏測試](/knowledge-base/zh-tw/connection-tools/webrtc-test.md) 區段。MyIP 會查詢四個獨立的 STUN 伺服器，並顯示每個伺服器回報的位址，以及推測的 NAT 類型、ISP 和地區。

| 卡片上你會看到什麼           | 結論                         |
| ------------------- | -------------------------- |
| 四張卡片上都顯示 VPN 的出口 IP | 沒有外洩                       |
| 任何一張卡片上都顯示你的真實 IP   | **正在外洩**                   |
| 「WebRTC 無法使用」       | 沒有外洩——此瀏覽器已關閉 WebRTC       |
| 各處都顯示「連線錯誤」         | 無法判定；有東西阻擋了 STUN。請重試後再下結論。 |

**如何修正。**

* 請使用 VPN 供應商的桌面或行動應用程式，而不是瀏覽器擴充功能。擴充功能通常只代理 HTTP 請求；系統層級的通道也會涵蓋 UDP。
* 如果你不使用瀏覽器視訊通話，請關閉 WebRTC。在 Firefox 中，將 `media.peerconnection.enabled` 設為 `false` 進入 `about:config`。Chrome 沒有內建開關——你需要擴充功能，或使用沒有它的瀏覽器設定檔。
* 如果你需要 WebRTC 與 VPN，請在每次 VPN 更新後都檢查一次。這項行為會隨用戶端版本而改變。

## 外洩 2 — DNS

**它是什麼。** 在瀏覽器能載入網站之前，必須先把名稱翻譯成位址。如果那個查詢在你的流量走 VPN 的同時卻送到你 ISP 的解析器，你的 ISP 仍會拿到你造訪過的每個網域清單。你的 IP 被隱藏了；你的瀏覽歷史沒有。背景： [DNS 如何運作](/knowledge-base/zh-tw/concepts/how-dns-works.md)

**如何測試。** 打開 [DNS 洩漏測試](/knowledge-base/zh-tw/connection-tools/dns-leak-test.md)。MyIP 會查詢新產生的一次性網域名稱，然後回報真正連到其名稱伺服器的解析器——它們的出口 IP、營運商和地區。

| 你看到的內容                                | 結論             |
| ------------------------------------- | -------------- |
| 屬於你的 VPN 供應商的解析器                      | 沒有外洩           |
| 你自己選擇的公用解析器（Cloudflare、Google、Quad9…） | 沒有外洩，只要這正是你的本意 |
| **你家用 ISP 的名稱，或你的母國**                 | **正在外洩**       |

{% hint style="info" %}
多個地區的多個解析器是正常現象，不是症狀。大型營運商在全球各地設有伺服器，並在內部轉送查詢。請看營運商名稱，不要看數量。
{% endhint %}

**如何修正。**

* 啟用 VPN 自己的 DNS 設定，有時也叫作「使用 VPN DNS」或「DNS 外洩防護」。
* 或者在你的裝置或路由器上手動設定解析器——任何你信任的公用解析器都可以。
* 或者在瀏覽器中開啟加密 DNS（DNS over HTTPS）。即使查詢仍透過其網路傳送，這也能阻止你的 ISP 讀取它們。

在官方網站上， **進階工具 → 深入 DNS 洩漏測試** 會在每次執行中擷取更多解析器，也會顯示其中是否有任何一個把你真實 IP 的部分資訊向上游轉送（EDNS Client Subnet），以及是否有使用 DNSSEC。這個工具只在 ipcheck.ing 上提供，不在自行架設的複本上提供。

## 外洩 3 — IPv6

**它是什麼。** 這三者中最不顯眼的一個。許多 VPN 只支援 IPv4。同時，你的 ISP 已經給了你一個可用的 IPv6 位址。你的 VPN 會愉快地隧道傳送你流量中的 IPv4 部分——而任何可透過 IPv6 連線的網站，則會改拿到你真實、由 ISP 指派的 IPv6 位址，因為現代裝置在可用時會優先使用 IPv6。背景： [IPv4 與 IPv6](/knowledge-base/zh-tw/concepts/ipv4-vs-ipv6.md)

**如何測試。** 在開啟 VPN 的情況下，查看 **IPCheck.ing IPv6** 卡片中的 [IP 資訊](/knowledge-base/zh-tw/connection-tools/ip-information.md).

| IPv6 卡片顯示             | 結論                        |
| --------------------- | ------------------------- |
| 空白，或「擷取失敗或沒有 IPv6 位址」 | 安全。VPN 阻擋了 IPv6，或者你本來就沒有。 |
| 一個其 ISP 與你的 VPN 相符的位址 | 安全。VPN 也會傳送 IPv6。         |
| **其 ISP 是你家用供應商的位址**  | **正在外洩**                  |

從終端機你可以用一行指令檢查同樣的事情：

```bash
curl 6.ipcheck.ing
```

沒有回應，或發生錯誤，就表示沒有 IPv6 路徑——如果你的 VPN 只支援 IPv4，這正是你想要的。若回應顯示你的家用 ISP，那就是外洩。

**如何修正。**

* 如果 VPN 用戶端有提供 IPv6 支援，請將它打開。
* 否則就在期間內停用 IPv6——在裝置的網路介面卡上，或在你的路由器上。雖然粗暴，但有效。
* 優先選擇具備 kill switch 的 VPN 用戶端，它會封鎖所有非隧道流量，包括 IPv6。

## 整合起來

| 測試     | 在 MyIP 中的位置        | 外洩看起來像               |
| ------ | ------------------ | -------------------- |
| IPv6   | IP Infos → IPv6 卡片 | IPv6 卡片上顯示你的家用 ISP   |
| WebRTC | WebRTC 洩漏測試        | 任何 STUN 卡片上顯示你的真實 IP |
| DNS    | DNS 洩漏測試           | 顯示你的 ISP 作為解析器營運商    |

全部都要測。通過其中一項，並不能證明另外兩項也通過。

<details>

<summary>那麼人們提到的其他外洩呢？</summary>

還有兩種值得知道，但它們都不會直接暴露你的 IP。

**時區與語言。** 如果你的瀏覽器回報的時區與你的出口國家不符，網站就能推斷你正在使用代理。 [隱形測試](/knowledge-base/zh-tw/connection-tools/invisibility-test.md) 會精確檢查這一點，以及其他訊號，並且 [深入 Persona 檢查](/knowledge-base/zh-tw/connection-tools/persona-check.md) 更進一步：它會根據你目標國家的當地居民，對你的時區、語言、日期與數字格式、已安裝字型和鍵盤進行評分，並指出應該先修正哪個訊號。

**瀏覽器指紋識別。** 你的字型、螢幕大小與圖形堆疊會組合成一個值，無論你的 IP 為何，都可能在不同工作階段追蹤你。請參閱 [瀏覽器指紋識別說明](/knowledge-base/zh-tw/concepts/browser-fingerprinting.md).

</details>

<details>

<summary>全部都通過了，但網站還是封鎖我</summary>

那不是外洩。許多 VPN 出口位址會出現在已公開的資料中心與 VPN 位址範圍清單中，而網站僅憑這一點就會封鎖。 [隱形測試](/knowledge-base/zh-tw/connection-tools/invisibility-test.md) （僅官方網站）會將你的位址與多份這類清單比對，並顯示其他會洩露代理身分的訊號。

</details>

## 還卡住嗎？

* [我的 VPN 或 Proxy 有在運作嗎？](/knowledge-base/zh-tw/diagnose/is-my-vpn-working.md) ——完整連線檢查
* [安全檢查清單](/knowledge-base/zh-tw/lookup-privacy/security-checklist.md) ——更全面檢視你的數位足跡
* [為什麼網站看到的 IP 不同？](/knowledge-base/zh-tw/diagnose/why-do-sites-see-a-different-ip.md) ——當多個不同位址都屬於合法情況時


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/zh-tw/diagnose/am-i-leaking-my-real-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
