İçeriğe geç
ipkontrol.net

IP Gizleme

IP Sızıntısı Testi Nasıl Yapılır?

VPN’in gerçekten çalışıp çalışmadığını üç kontrolle doğrulama.

IP sızıntısı testi, VPN açıkken gerçek adresinizin herhangi bir yoldan görünüp görünmediğini kontrol etmek. Tek kontrol yetmiyor: adres dört ayrı kapıdan sızabiliyor ve her kapının ayrı ölçülmesi gerekiyor.

Sızıntı türlerinin nasıl oluştuğunu tek tek anlattık: WebRTC, DNS ve bağlantı koptuğunda devreye giren kill switch. Bu yazı mekanizmaları tekrar etmiyor; hepsini tek oturumda, on dakikada kontrol eden bir test sırası veriyor.

Test öncesi: referans kaydı

Sızıntıyı görmek için önce neyin sızabileceğini bilmek gerekiyor. VPN kapalıyken şu dört değeri not edin:

DeğerNereden
Genel IPv4 adresinizSorgulama aracı
Genel IPv6 adresiniz (varsa)IPv6 bağlantısını test eden bir site, örneğin test-ipv6.com
DNS sunucularınızBir DNS sızıntı testi sitesinde genişletilmiş test
WebRTC'nin gösterdiği adreslerBir WebRTC test sayfası

İkinci satır en çok atlanan. Bağlantınız IPv6 destekliyorsa aynı anda iki genel adresiniz var: biri IPv4, biri IPv6. Sorgulama aracı bağlantının o an kullandığı adresi gösteriyor; adres tipi alanında hangisi olduğu yazıyor. Diğerini ayrıca not etmek gerekiyor. İki sürüm arasındaki farkı ayrı bir yazıda anlattık.

Referansı bir yere yazın. VPN açıkken gördüğünüz her değer bu listeyle karşılaştırılacak: listedeki bir değer VPN açıkken yeniden görünüyorsa sızıntı var.

Test 1: temel adres

VPN'i açın ve sorgulama aracını yenileyin.

SonuçAnlamı
VPN sunucusunun adresi ve ülkesiTemel tünel çalışıyor
Referanstaki IPv4 adresinizTrafik tünele girmiyor — VPN bağlantısını kontrol edin
Referanstaki IPv6 adresinizIPv6 tünelin dışından gidiyor — Test 2'ye geçin

Görünen adresin sahibini WHOIS sorgusuyla doğrulayabilirsiniz: kayıt sahibi VPN sağlayıcısı ya da onun kullandığı bir veri merkezi olmalı, sizin operatörünüz değil. Bu test en temel olanı ve genellikle geçiliyor. Asıl sızıntılar sonraki testlerde çıkıyor.

Test 2: IPv6

VPN'lerin bir kısmı yalnızca IPv4 trafiğini tünelliyor. IPv6 trafiği tünelin yanından, doğrudan operatörünüz üzerinden gidiyor. Sonuç: IPv4 adresiniz VPN'in, IPv6 adresiniz sizin.

VPN açıkken IPv6 test sitesini yeniden açın:

  • IPv6 bağlantısı yok görünüyorsa: VPN IPv6'yı engelliyor. Sızıntı yok.
  • VPN sağlayıcısına ait bir IPv6 adresi görünüyorsa: VPN IPv6'yı da tünelliyor. Sızıntı yok.
  • Referanstaki IPv6 adresiniz görünüyorsa: sızıntı var.

Referanstaki adresin tamamen aynısını görmeyebilirsiniz. Cihazlar IPv6'da gizlilik için geçici adresler kullanıyor ve adresin son yarısı zaman zaman değişiyor. Karşılaştırmayı adresin ilk dört grubu üzerinden yapın: o kısım operatörün hattınıza verdiği blok ve sizi asıl tanımlayan kısım o.

Test 3: WebRTC

VPN açıkken WebRTC test sayfasını açın. Sayfa bulduğu adresleri listeliyor:

GörünenAnlamı
Yalnızca VPN adresiTemiz
Rastgele harflerden oluşan .local adıTarayıcı yerel adresi zaten gizliyor — temiz
192.168.x.x gibi yerel adresGenel adres sızmıyor; yerel adres de gizlenebilir ama daha az kritik
Referanstaki genel adresinizSızıntı var

Sızıntı varsa kapatma yollarını WebRTC sızıntısı yazısında tarayıcı bazında verdik. Testi kullandığınız her tarayıcıda ayrı yapın; ayar tarayıcıya özel ve biri temizken öbürü sızdırabiliyor.

Test 4: DNS

VPN açıkken DNS sızıntı testinin genişletilmiş sürümünü çalıştırın ve çıkan sunucuları referansla karşılaştırın. Referanstaki operatör sunucularından biri görünüyorsa sızıntı var.

Cloudflare ya da Google gibi genel bir servis görünüyorsa tarayıcının kendi güvenli DNS ayarı devrede olabilir. Bu operatörünüze sızıntı değil, ama sorgularınızı VPN sağlayıcısı yerine o servis görüyor. Ayrımı DNS sızıntısı yazısında açtık.

Ek test: kopma anı

Dört test tünel ayaktayken yapılıyor. Tünel koptuğunda ne olduğunu görmek için:

  1. Sorgulama aracı açıkken VPN uygulamasında sunucu değiştirin.
  2. Geçiş sırasında sayfayı birkaç kez yenileyin.
  3. Referanstaki adresiniz bir an bile göründüyse kill switch kapalı ya da çalışmıyor.

Sonuç tablosu

TestGeçti sayılırKaldıysa
Temel adresVPN adresi görünüyorBağlantı ve uygulama ayarları
IPv6IPv6 yok ya da VPN'e aitUygulamada IPv6 koruması; yoksa VPN açıkken IPv6'yı kapatmak
WebRTCGenel adresiniz listede yokTarayıcı ayarı ya da uygulamanın koruması
DNSOperatör sunucusu yokUygulamada DNS sızıntı koruması
KopmaGeçişte sayfa hiç açılmadıKill switch'i açın

Testi ne zaman tekrarlamalı?

Bir kez geçmek kalıcı değil. Şu durumlarda tekrarlayın:

  • VPN uygulaması güncellendiğinde. Ayarlar varsayılana dönebiliyor.
  • Tarayıcı güncellendiğinde ya da değiştiğinde. WebRTC ve güvenli DNS ayarları tarayıcıya özel.
  • Farklı bir ağa bağlandığınızda. Evde IPv6 yokken mobil veride olabiliyor; evde geçen test mobilde kalabiliyor.
  • Protokol değiştirdiğinizde. VPN protokolleri ve uygulamaların onları kurma biçimi IPv6'yı farklı ele alabiliyor.

Dört test temiz çıktıysa VPN adres konusunda söylediği işi yapıyor. Ama adres tek tanınma yolu değil: tarayıcı parmak izi adres değiştirmekle değişmiyor ve oturum açtığınız her site sizi zaten tanıyor.

Sıkça sorulan sorular

IP sızıntısı testi nasıl yapılır?

Önce VPN kapalıyken IPv4 ve IPv6 adresinizi, DNS sunucularınızı ve WebRTC’nin gösterdiği adresleri not edin. Sonra VPN açıkken aynı ölçümleri tekrarlayın; listedeki bir değer yeniden görünüyorsa sızıntı vardır.

VPN açıkken IPv4 adresim gizli, yine de sızıntı olabilir mi?

Evet. Bazı VPN’ler yalnızca IPv4 trafiğini tüneller; bağlantınızda IPv6 varsa gerçek IPv6 adresiniz görünmeye devam eder. WebRTC ve DNS sızıntıları da ayrıca kontrol edilmelidir.

IPv6 adresim testte biraz farklı çıkıyor, sızıntı mı?

Cihazlar IPv6’da geçici adresler kullandığı için adresin son yarısı değişir. Adresin ilk dört grubu referanstakiyle aynıysa bu sizin operatörünüzün bloğudur ve sızıntı vardır.

WebRTC testinde yerel adres görünüyor, sorun mu?

Genel adresiniz görünmüyorsa ciddi bir sızıntı değildir. Rastgele harflerden oluşan .local adı görünüyorsa tarayıcı yerel adresi zaten gizliyor demektir.

Sızıntı testini ne sıklıkla yapmalıyım?

VPN uygulaması ya da tarayıcı güncellendiğinde, farklı bir ağa bağlandığınızda ve VPN protokolünü değiştirdiğinizde. Bir kez temiz çıkması kalıcı olduğu anlamına gelmez.