> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/zh/diagnose/am-i-leaking-my-real-ip.md).

# 我是否泄露了真实 IP？

VPN 会隐藏网站在你正常页面请求中看到的地址。它不会自动覆盖设备发送的其他所有内容。几乎所有真实世界中的泄漏都由三个侧信道造成。

{% hint style="success" %}
**简短答案。** 在……上运行这三个测试 [ipcheck.ing](https://ipcheck.ing) 在开启 VPN 的情况下： **IPv6 卡片** 在 IP Infos 中， **WebRTC 泄漏测试**，以及 **DNS 泄漏测试**。如果它们都没有显示你的家庭 ISP 或你的祖国，你就没有通过常见路径泄漏。
{% endhint %}

## 首先，了解你的真实地址

关闭 VPN，打开 ipcheck.ing，记录第一张卡片上的 IP、ISP 和国家。然后重新开启 VPN。“泄漏”只是指下面某项测试再次显示了那个旧值。

## 泄漏 1 — WebRTC

**它是什么。** WebRTC 让浏览器可以直接建立音频、视频和数据连接。为此它必须发现外部世界看到的你的地址，并且会直接向 STUN 服务器询问——通过 UDP，通常会忽略浏览器的常规代理设置。任何网页都可以静默触发这一过程。背景： [什么是 WebRTC？](/knowledge-base/zh/concepts/what-is-webrtc.md)

**如何测试。** 打开 [WebRTC 泄漏测试](/knowledge-base/zh/connection-tools/webrtc-test.md) 部分。MyIP 会查询四个独立的 STUN 服务器，并显示每个服务器报告的地址，以及推测的 NAT 类型、ISP 和地区。

| 卡片上显示什么             | 结论                          |
| ------------------- | --------------------------- |
| 四张卡片上全都是 VPN 的出口 IP | 无泄漏                         |
| 任意一张卡片上出现你的真实 IP    | **正在泄漏**                    |
| “WebRTC 不可用”        | 无泄漏 — 此浏览器中的 WebRTC 已关闭     |
| 各处都显示“连接错误”         | 结论不明确；有东西阻止了 STUN。请重试后再下结论。 |

**如何修复。**

* 使用你的 VPN 提供商的桌面或移动应用，而不是浏览器扩展。扩展通常只代理 HTTP 请求；系统级隧道也会覆盖 UDP。
* 如果你不用浏览器视频通话，就关闭 WebRTC。在 Firefox 中，设置 `media.peerconnection.enabled` 设置为 `false` 在 `about:config`。Chrome 没有内置开关——你需要一个扩展，或者使用不含它的浏览器配置文件。
* 如果你既需要 WebRTC 又需要 VPN，请在每次 VPN 更新后检查一次。此行为会随客户端版本而变化。

## 泄漏 2 — DNS

**它是什么。** 在浏览器加载网站之前，必须有人把名称转换为地址。如果这次查询在你的流量经过 VPN 的同时却发给了你 ISP 的解析器，那么你的 ISP 仍会得到你访问的每个域名列表。你的 IP 被隐藏了；你的浏览历史没有。背景： [DNS 如何工作](/knowledge-base/zh/concepts/how-dns-works.md)

**如何测试。** 打开 [DNS 泄漏测试](/knowledge-base/zh/connection-tools/dns-leak-test.md)。MyIP 会查询新生成的一次性域名，然后报告实际到达其名称服务器的解析器——它们的出口 IP、运营方和地区。

| 你看到的内容                                 | 结论             |
| -------------------------------------- | -------------- |
| 属于你的 VPN 提供商的解析器                       | 无泄漏            |
| 你自己选择的公共解析器（Cloudflare、Google、Quad9……） | 没有泄漏，只要这是你有意为之 |
| **你的家庭 ISP 名称，或你的祖国**                  | **正在泄漏**       |

{% hint style="info" %}
多个国家中的多个解析器是正常现象，不是症状。大型运营商在全球运行服务器，并在内部转发查询。判断应看运营商名称，而不是数量。
{% endhint %}

**如何修复。**

* 启用 VPN 自带的 DNS 设置，有时称为“使用 VPN DNS”或“DNS 泄漏保护”。
* 或者在你的设备或路由器上手动设置一个解析器——任何你信任的公共解析器都可以。
* 或在浏览器中启用加密 DNS（DNS over HTTPS）。这会阻止你的 ISP 读取查询，即使它们仍然通过其网络传输。

在官方网站上， **高级工具 → 深度 DNS 泄漏测试** 每次运行会捕获更多解析器，并且还会显示其中是否有任何一个将你的真实 IP 的一部分向上游转发（EDNS Client Subnet），以及是否启用了 DNSSEC。此工具仅在 ipcheck.ing 上可用，在自托管副本上不可用。

## 泄漏 3 — IPv6

**它是什么。** 这是三者中最隐蔽的一个。许多 VPN 只承载 IPv4。与此同时，你的 ISP 已经给了你一个可用的 IPv6 地址。你的 VPN 会愉快地隧道传输你流量中的 IPv4 部分——而任何可通过 IPv6 访问的网站都会改为获取你的真实、由 ISP 分配的 IPv6 地址，因为现代设备在可用时会优先使用 IPv6。背景： [IPv4 与 IPv6](/knowledge-base/zh/concepts/ipv4-vs-ipv6.md)

**如何测试。** 在开启 VPN 的情况下，查看 **IPCheck.ing IPv6** ……卡片中的 [IP 信息](/knowledge-base/zh/connection-tools/ip-information.md).

| IPv6 卡片显示               | 结论                        |
| ----------------------- | ------------------------- |
| 为空，或显示“获取失败或没有 IPv6 地址” | 安全。VPN 阻止了 IPv6，或者你本来就没有。 |
| 其 ISP 与你的 VPN 一致的地址     | 安全。VPN 也承载 IPv6。          |
| **其 ISP 是你的家庭提供商的地址**   | **正在泄漏**                  |

在终端中你可以用一行命令检查同样的东西：

```bash
curl 6.ipcheck.ing
```

没有响应，或者出错，意味着没有 IPv6 路径——如果你的 VPN 只支持 IPv4，这正是你想要的。若响应与你的家庭 ISP 一致，那就是泄漏。

**如何修复。**

* 如果 VPN 客户端支持 IPv6，就把它打开。
* 否则就在这段时间内禁用 IPv6——在设备的网络适配器上，或者在路由器上。简单粗暴，但有效。
* 优先选择带有 kill switch 的 VPN 客户端，它能阻止所有非隧道流量，包括 IPv6。

## 综合起来

| 测试     | 在 MyIP 中的位置        | 泄漏看起来像               |
| ------ | ------------------ | -------------------- |
| IPv6   | IP Infos → IPv6 卡片 | IPv6 卡片上显示你的家庭 ISP   |
| WebRTC | WebRTC 泄漏测试        | 任意 STUN 卡片上显示你的真实 IP |
| DNS    | DNS 泄漏测试           | 解析器运营方显示为你的 ISP      |

三项都要运行。通过其中一项并不能证明另外两项也没问题。

<details>

<summary>人们提到的其他泄漏呢？</summary>

还有两种也值得了解，不过它们都不会直接暴露你的 IP。

**时区和语言。** 如果你的浏览器报告的时区与出口国家不匹配，网站就可以推断你正在使用代理。…… [隐身测试](/knowledge-base/zh/connection-tools/invisibility-test.md) 会专门检查这一点，以及其他信号。

**浏览器指纹识别。** 你的字体、屏幕尺寸和图形栈会组合成一个值，无论 IP 如何，它都能跨会话追踪你。参见 [浏览器指纹识别详解](/knowledge-base/zh/concepts/browser-fingerprinting.md).

</details>

<details>

<summary>一切都通过了，但网站还是阻止我</summary>

这不是泄漏。许多 VPN 出口地址会出现在已公开的数据中心和 VPN 地址段列表中，网站仅凭这一点就会进行拦截。…… [隐身测试](/knowledge-base/zh/connection-tools/invisibility-test.md) （仅官方站点）会将你的地址与多个此类列表比对，并显示其他会暴露代理的信号。

</details>

## 还是卡住了？

* [我的 VPN 或代理在工作吗？](/knowledge-base/zh/diagnose/is-my-vpn-working.md) —— 完整连接检查
* [安全检查清单](/knowledge-base/zh/lookup-privacy/security-checklist.md) —— 对你的数字足迹的更全面检查
* [为什么网站看到的 IP 不同？](/knowledge-base/zh/diagnose/why-do-sites-see-a-different-ip.md) —— 当多个不同地址都属于合法情况时


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/zh/diagnose/am-i-leaking-my-real-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
