IP Sızıntısı Testi Nasıl Yapılır?
VPN’in gerçekten çalışıp çalışmadığını üç kontrolle doğrulama.
IP sızıntısı testi, VPN açıkken gerçek adresinizin herhangi bir yoldan görünüp görünmediğini kontrol etmek. Tek kontrol yetmiyor: adres dört ayrı kapıdan sızabiliyor ve her kapının ayrı ölçülmesi gerekiyor.
Sızıntı türlerinin nasıl oluştuğunu tek tek anlattık: WebRTC, DNS ve bağlantı koptuğunda devreye giren kill switch. Bu yazı mekanizmaları tekrar etmiyor; hepsini tek oturumda, on dakikada kontrol eden bir test sırası veriyor.
Test öncesi: referans kaydı
Sızıntıyı görmek için önce neyin sızabileceğini bilmek gerekiyor. VPN kapalıyken şu dört değeri not edin:
| Değer | Nereden |
|---|---|
| Genel IPv4 adresiniz | Sorgulama aracı |
| Genel IPv6 adresiniz (varsa) | IPv6 bağlantısını test eden bir site, örneğin test-ipv6.com |
| DNS sunucularınız | Bir DNS sızıntı testi sitesinde genişletilmiş test |
| WebRTC'nin gösterdiği adresler | Bir WebRTC test sayfası |
İkinci satır en çok atlanan. Bağlantınız IPv6 destekliyorsa aynı anda iki genel adresiniz var: biri IPv4, biri IPv6. Sorgulama aracı bağlantının o an kullandığı adresi gösteriyor; adres tipi alanında hangisi olduğu yazıyor. Diğerini ayrıca not etmek gerekiyor. İki sürüm arasındaki farkı ayrı bir yazıda anlattık.
Referansı bir yere yazın. VPN açıkken gördüğünüz her değer bu listeyle karşılaştırılacak: listedeki bir değer VPN açıkken yeniden görünüyorsa sızıntı var.
Test 1: temel adres
VPN'i açın ve sorgulama aracını yenileyin.
| Sonuç | Anlamı |
|---|---|
| VPN sunucusunun adresi ve ülkesi | Temel tünel çalışıyor |
| Referanstaki IPv4 adresiniz | Trafik tünele girmiyor — VPN bağlantısını kontrol edin |
| Referanstaki IPv6 adresiniz | IPv6 tünelin dışından gidiyor — Test 2'ye geçin |
Görünen adresin sahibini WHOIS sorgusuyla doğrulayabilirsiniz: kayıt sahibi VPN sağlayıcısı ya da onun kullandığı bir veri merkezi olmalı, sizin operatörünüz değil. Bu test en temel olanı ve genellikle geçiliyor. Asıl sızıntılar sonraki testlerde çıkıyor.
Test 2: IPv6
VPN'lerin bir kısmı yalnızca IPv4 trafiğini tünelliyor. IPv6 trafiği tünelin yanından, doğrudan operatörünüz üzerinden gidiyor. Sonuç: IPv4 adresiniz VPN'in, IPv6 adresiniz sizin.
VPN açıkken IPv6 test sitesini yeniden açın:
- IPv6 bağlantısı yok görünüyorsa: VPN IPv6'yı engelliyor. Sızıntı yok.
- VPN sağlayıcısına ait bir IPv6 adresi görünüyorsa: VPN IPv6'yı da tünelliyor. Sızıntı yok.
- Referanstaki IPv6 adresiniz görünüyorsa: sızıntı var.
Referanstaki adresin tamamen aynısını görmeyebilirsiniz. Cihazlar IPv6'da gizlilik için geçici adresler kullanıyor ve adresin son yarısı zaman zaman değişiyor. Karşılaştırmayı adresin ilk dört grubu üzerinden yapın: o kısım operatörün hattınıza verdiği blok ve sizi asıl tanımlayan kısım o.
Test 3: WebRTC
VPN açıkken WebRTC test sayfasını açın. Sayfa bulduğu adresleri listeliyor:
| Görünen | Anlamı |
|---|---|
| Yalnızca VPN adresi | Temiz |
| Rastgele harflerden oluşan .local adı | Tarayıcı yerel adresi zaten gizliyor — temiz |
| 192.168.x.x gibi yerel adres | Genel adres sızmıyor; yerel adres de gizlenebilir ama daha az kritik |
| Referanstaki genel adresiniz | Sızıntı var |
Sızıntı varsa kapatma yollarını WebRTC sızıntısı yazısında tarayıcı bazında verdik. Testi kullandığınız her tarayıcıda ayrı yapın; ayar tarayıcıya özel ve biri temizken öbürü sızdırabiliyor.
Test 4: DNS
VPN açıkken DNS sızıntı testinin genişletilmiş sürümünü çalıştırın ve çıkan sunucuları referansla karşılaştırın. Referanstaki operatör sunucularından biri görünüyorsa sızıntı var.
Cloudflare ya da Google gibi genel bir servis görünüyorsa tarayıcının kendi güvenli DNS ayarı devrede olabilir. Bu operatörünüze sızıntı değil, ama sorgularınızı VPN sağlayıcısı yerine o servis görüyor. Ayrımı DNS sızıntısı yazısında açtık.
Ek test: kopma anı
Dört test tünel ayaktayken yapılıyor. Tünel koptuğunda ne olduğunu görmek için:
- Sorgulama aracı açıkken VPN uygulamasında sunucu değiştirin.
- Geçiş sırasında sayfayı birkaç kez yenileyin.
- Referanstaki adresiniz bir an bile göründüyse kill switch kapalı ya da çalışmıyor.
Sonuç tablosu
| Test | Geçti sayılır | Kaldıysa |
|---|---|---|
| Temel adres | VPN adresi görünüyor | Bağlantı ve uygulama ayarları |
| IPv6 | IPv6 yok ya da VPN'e ait | Uygulamada IPv6 koruması; yoksa VPN açıkken IPv6'yı kapatmak |
| WebRTC | Genel adresiniz listede yok | Tarayıcı ayarı ya da uygulamanın koruması |
| DNS | Operatör sunucusu yok | Uygulamada DNS sızıntı koruması |
| Kopma | Geçişte sayfa hiç açılmadı | Kill switch'i açın |
Testi ne zaman tekrarlamalı?
Bir kez geçmek kalıcı değil. Şu durumlarda tekrarlayın:
- VPN uygulaması güncellendiğinde. Ayarlar varsayılana dönebiliyor.
- Tarayıcı güncellendiğinde ya da değiştiğinde. WebRTC ve güvenli DNS ayarları tarayıcıya özel.
- Farklı bir ağa bağlandığınızda. Evde IPv6 yokken mobil veride olabiliyor; evde geçen test mobilde kalabiliyor.
- Protokol değiştirdiğinizde. VPN protokolleri ve uygulamaların onları kurma biçimi IPv6'yı farklı ele alabiliyor.
Dört test temiz çıktıysa VPN adres konusunda söylediği işi yapıyor. Ama adres tek tanınma yolu değil: tarayıcı parmak izi adres değiştirmekle değişmiyor ve oturum açtığınız her site sizi zaten tanıyor.
Sıkça sorulan sorular
IP sızıntısı testi nasıl yapılır?
Önce VPN kapalıyken IPv4 ve IPv6 adresinizi, DNS sunucularınızı ve WebRTC’nin gösterdiği adresleri not edin. Sonra VPN açıkken aynı ölçümleri tekrarlayın; listedeki bir değer yeniden görünüyorsa sızıntı vardır.
VPN açıkken IPv4 adresim gizli, yine de sızıntı olabilir mi?
Evet. Bazı VPN’ler yalnızca IPv4 trafiğini tüneller; bağlantınızda IPv6 varsa gerçek IPv6 adresiniz görünmeye devam eder. WebRTC ve DNS sızıntıları da ayrıca kontrol edilmelidir.
IPv6 adresim testte biraz farklı çıkıyor, sızıntı mı?
Cihazlar IPv6’da geçici adresler kullandığı için adresin son yarısı değişir. Adresin ilk dört grubu referanstakiyle aynıysa bu sizin operatörünüzün bloğudur ve sızıntı vardır.
WebRTC testinde yerel adres görünüyor, sorun mu?
Genel adresiniz görünmüyorsa ciddi bir sızıntı değildir. Rastgele harflerden oluşan .local adı görünüyorsa tarayıcı yerel adresi zaten gizliyor demektir.
Sızıntı testini ne sıklıkla yapmalıyım?
VPN uygulaması ya da tarayıcı güncellendiğinde, farklı bir ağa bağlandığınızda ve VPN protokolünü değiştirdiğinizde. Bir kez temiz çıkması kalıcı olduğu anlamına gelmez.