> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/zh/diagnose/is-my-vpn-working.md).

# 我的 VPN 或代理在正常工作吗？

你已经打开了 VPN，图标也显示“已连接”。这只能说明应用本身状态正常，并不能证明你的电脑发出的所有流量都经过了隧道。

{% hint style="success" %}
**简短答案。** 只有在以下三件事同时成立时，你的 VPN 才算正常工作：每张 IP 卡都显示 VPN 的出口地址，WebRTC 测试显示相同的地址（或者什么都不显示），并且 DNS 泄漏测试显示的是属于 VPN 的解析器，而不是你家里的 ISP。只要其中任何一项显示了你的真实网络，就说明有泄漏。
{% endhint %}

## 开始前

先做一件事： **记下你的真实 IP。** 关闭 VPN，打开 [ipcheck.ing](https://ipcheck.ing)，并复制第一张卡片上的地址。也记下 ISP 名称和国家。

你现在有了一张“之前”的对照图。下面每一步都拿它来比较。没有它，你只能猜。

{% hint style="info" %}
MyIP 可以帮你保存这份记录。 **首选项 → IP 历史** 只在你的浏览器中记录它看到的地址。
{% endhint %}

## 四项检查

{% stepper %}
{% step %}

#### 连接后，重新加载页面

打开 VPN。然后 **重新加载** ipcheck.ing——不要只点刷新按钮。完整重新加载会清除页面在隧道建立前获取的任何内容。
{% endstep %}

{% step %}

#### 检查 IP 卡片

查看 [IP 信息](/knowledge-base/zh/connection-tools/ip-information.md) 顶部区域。每张卡都会向不同服务器询问：“你看到我是从哪个地址来的？”

**你希望看到：** 任何返回地址的卡片都显示 VPN 的出口 IP、所在国家，以及 VPN 提供商的 ISP 或托管名称——而不是你的家庭运营商。

MyIP 默认显示两张卡片。在 **首选项 → 要检查 IP 的服务器** 中切换到四张或六张，以进行更严格的测试：每多一张卡片就是一个不同目标，因此流量逃出隧道的机会也不同。

| 卡片                     | 它询问的内容                        |
| ---------------------- | ----------------------------- |
| IPCheck.ing IPv4       | 你的 IPv4 地址                    |
| IPCheck.ing IPv6       | 你的 IPv6 地址（留空也可以——见下文）        |
| Cloudflare IPv4 / IPv6 | 同样的问题，但向 Cloudflare 的网络询问     |
| CN 来源                  | 一个基于中国的查询服务——如果你的代理有地区规则，这很有用 |
| IPCheck.ing IPv6/4     | 你的浏览器首先采用的协议                  |

{% hint style="warning" %}
**空白的 IPv6 卡片并不代表失败。** 许多 VPN 只支持 IPv4，并且直接阻止 IPv6。空白表示被阻止，这很安全。一个显示 *你的家庭运营商* 的 IPv6 卡片才是危险情况——参见 [我是否泄露了真实 IP？](/knowledge-base/zh/diagnose/am-i-leaking-my-real-ip.md)
{% endhint %}
{% endstep %}

{% step %}

#### 检查 WebRTC

滚动到 [WebRTC 泄漏测试](/knowledge-base/zh/connection-tools/webrtc-test.md)。WebRTC 是支持视频通话的浏览器功能。它可以建立自己的连接，忽略常规代理设置，因此这是真实地址泄露的经典途径。

MyIP 会向四个公共 STUN 服务器询问它们看到的地址。请这样解读这四张卡片：

| 结果               | 含义                                               |
| ---------------- | ------------------------------------------------ |
| 与你的 VPN 出口相同的 IP | 好。WebRTC 在隧道内。                                   |
| 你的真实家庭 IP        | **泄漏。** 网站只需几行 JavaScript 就能读取它。                 |
| “WebRTC 不可用”     | 好。你的浏览器已关闭 WebRTC，因此没有可泄露的内容。                    |
| “连接错误”           | 结论不明确。某些东西阻止了 STUN 请求。重试；如果持续发生，就把它视为既不是通过也不是失败。 |
| {% endstep %}    |                                                  |

{% step %}

#### 检查 DNS

滚动到 [DNS 泄漏测试](/knowledge-base/zh/connection-tools/dns-leak-test.md)。即使你的 IP 被完全隐藏，你的电脑仍可能在向 *你的 ISP 的* 名称服务器询问要打开哪些网站。然后你的 ISP 就会掌握你访问过的所有地方列表。

MyIP 会查询新生成的域名，并报告究竟是哪些解析器完成了工作——它们的出口 IP、运营方和所在地区。

**你希望看到：** 属于你的 VPN 提供商的解析器，或属于你自己选择的公共解析器，并且位于合理的地区。

**什么是不好的：** 在 ISP 字段中显示你的家庭 ISP 名称，或在 Endpoint Region 字段中显示你的本国。

{% hint style="info" %}
看到多个不同的解析器，或者一个既不是你所在国家也不是你 VPN 所在国家的国家，这很正常。大型解析器运营商在各地运行服务器，并在它们之间转发查询。真正重要的信号是 **你自己的 ISP**.
{% endhint %}
{% endstep %}
{% endstepper %}

## 可选：你的分流隧道规则是否正确？

如果你使用带规则的代理软件——有些网站走代理，有些直接连接——那么上面的检查只描述了 MyIP 恰好使用到的目标。

打开 **高级工具 → 规则测试**。它会获取八个独立的测试域名， `ptest-1.ipcheck.ing` 到 `ptest-8.ipcheck.ing`，并显示每个域名的出口 IP、ISP 和地区。把每个域名指向代理配置中的不同规则，运行测试后，你就能一眼看出哪条规则把流量送到哪里。

完整说明： [代理规则测试](/knowledge-base/zh/network-tests/proxy-rule-test.md).

## 当某项失败时

| 症状                     | 可能原因                              | 该怎么做                                                                                                                                                       |
| ---------------------- | --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------- |
| IP 卡片仍显示你的真实 IP        | VPN 实际上从未连接成功，或者浏览器正在使用绕过它的系统代理   | 断开连接，重新连接，重新加载页面；检查 VPN 应用自身的状态                                                                                                                            |
| 有些卡片显示 VPN，有些显示你的真实 IP | 分流隧道，或将某些目标直接发送的代理规则              | 用 [规则测试](/knowledge-base/zh/network-tests/proxy-rule-test.md)检查你的规则，然后查看 [为什么网站看到的 IP 不同？](/knowledge-base/zh/diagnose/why-do-sites-see-a-different-ip.md) |
| IPv6 卡片显示你的家庭 ISP      | VPN 只隧道化 IPv4                     | 在 VPN 中启用 IPv6，或者在你的设备上关闭 IPv6——参见 [我是否泄露了真实 IP？](/knowledge-base/zh/diagnose/am-i-leaking-my-real-ip.md)                                                  |
| WebRTC 显示你的真实 IP       | WebRTC 正在绕过隧道                     | 使用 VPN 自带应用，而不是浏览器扩展，或者禁用 WebRTC——参见 [WebRTC 测试](/knowledge-base/zh/connection-tools/webrtc-test.md)                                                       |
| DNS 泄漏测试显示你的 ISP       | 你的设备仍在使用 ISP 的解析器                 | 打开 VPN 自带 DNS，或者手动设置公共解析器——参见 [DNS 泄漏测试](/knowledge-base/zh/connection-tools/dns-leak-test.md)                                                             |
| 一切看起来都对，但某个网站仍然知道      | 你的出口 IP 出现在公共 VPN 列表中，或者你的浏览器暴露了你 | 参见 [隐身测试](/knowledge-base/zh/connection-tools/invisibility-test.md) 和 [浏览器指纹](/knowledge-base/zh/lookup-privacy/browser-fingerprint.md)                    |

<details>

<summary>出口国家不是我选择的国家</summary>

有两个常见原因。首先，服务提供商会调整服务器容量，而地理位置数据库会落后几天或几周——请阅读 [为什么我的 IP 位置不正确？](/knowledge-base/zh/diagnose/why-is-my-ip-location-wrong.md)。其次，MyIP 允许你在 **首选项 → IP 地理位置数据库**中切换数据库；不同供应商对同一个地址确实会有分歧。在下结论之前，试试两个或三个。

</details>

<details>

<summary>MyIP 本身通过 VPN 运行——这会影响测试结果吗？</summary>

不会，而且值得理解原因。页面在你的浏览器中运行，所以每次测试都会走与你正常浏览相同的路径。这正是你想测量的。如果你特意想让 MyIP 自己的查询直连，而其他内容走代理，请为 `4.ipcheck.ing` 和 `6.ipcheck.ing` 在你的代理软件中添加规则。

</details>

## 还是卡住了？

* [我是否泄露了真实 IP？](/knowledge-base/zh/diagnose/am-i-leaking-my-real-ip.md) ——三种泄露路径的详细说明
* [隐身测试](/knowledge-base/zh/connection-tools/invisibility-test.md) ——除了 IP 之外，你的代理有多容易被识别
* [分享诊断报告](/knowledge-base/zh/getting-started/sharing-a-diagnostic-report.md) ——将你的结果打包给朋友或 AI 助手


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/zh/diagnose/is-my-vpn-working.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
