Biểu tượng VPN trên thanh trạng thái chỉ cho biết đường hầm đã được thiết lập, không cho biết nó đang làm đúng việc. DNS cấu hình sai, một API trình duyệt hay rò rỉ, hoặc đường IPv6 mà VPN bỏ qua — tất cả đều có thể âm thầm vô hiệu hóa sự riêng tư mà bạn tưởng mình đang có.
Dưới đây là năm bài kiểm tra chúng tôi sẽ chạy với bất kỳ VPN nào — kể cả của chính mình. Tổng thời gian: khoảng hai phút.
Bài 1: Kiểm tra IP
Cơ bản nhất. Tắt VPN, ghi lại IP của bạn; bật lên, kiểm tra lại.
Mở công cụ tra cứu IP — nó hiển thị địa chỉ IP và nhà mạng mà internet đang nhìn thấy. Khi VPN đã kết nối, bạn phải thấy địa chỉ của máy chủ VPN và nhà mạng là một công ty hosting, chứ không phải nhà mạng ở nhà bạn.
Nếu IP không đổi: đường hầm thực ra không định tuyến lưu lượng của bạn. Kết nối lại, đổi máy chủ, hoặc vào Cài đặt → Cài đặt chung → VPN và quản lý thiết bị xem có hồ sơ VPN nào khác đang tranh kết nối không.
Bài 2: Kiểm tra DNS
Lưu lượng có thể đi qua đường hầm trong khi truy vấn DNS — bản ghi của mọi trang bạn tra — lại đi thẳng đến nhà mạng. Đó là rò rỉ DNS, lỗi VPN phổ biến nhất trong thực tế.
Chạy bài test rò rỉ DNS. Nhà mạng đang trả lời DNS của bạn phải nhất quán với điểm ra của VPN, không phải một nhà mạng dân dụng ở nước bạn.
Nếu bị rò rỉ: với đa số ứng dụng VPN đây là vấn đề cài đặt — tìm tùy chọn kiểu "dùng DNS của VPN". Trên hồ sơ công ty hoặc trường học, cài đặt DNS được quản lý có thể ghi đè đường hầm.
Bài 3: Kiểm tra WebRTC
WebRTC là API trình duyệt cho gọi điện và video. Để thiết lập kết nối, nó thu thập địa chỉ của bạn — ở một số trình duyệt bao gồm cả IP thật — và bất kỳ script nào trên trang đều đọc được. VPN hoàn toàn không thấy điều này vì mọi thứ xảy ra bên trong trình duyệt.
Chạy bài test rò rỉ WebRTC. Các địa chỉ bị lộ phải trùng với IP của VPN, không phải IP thật của bạn.
Nếu bị rò rỉ: Safari và Brave chặn liệt kê địa chỉ WebRTC theo mặc định. Trên Chrome hoặc Firefox, cài tiện ích tắt UDP không qua proxy, hoặc đổi trình duyệt khi sự riêng tư quan trọng.
Bài 4: Kiểm tra IPv6
Nhiều mạng hiện cấp cho thiết bị cả địa chỉ IPv4 lẫn IPv6. Nếu VPN chỉ xử lý IPv4, các trang truy cập được qua IPv6 có thể đi vòng qua đường hầm hoàn toàn — trong khi mọi thứ trông vẫn bình thường.
Kiểm tra bằng bài test IPv6. Kết quả lý tưởng khi VPN bật: hoặc "không phát hiện IPv6" (VPN đang chặn nó), hoặc một địa chỉ IPv6 thuộc về VPN chứ không phải nhà mạng của bạn.
Bài 5: Diễn tập kill switch
Kill switch phải cắt internet ngay khoảnh khắc đường hầm rớt, để không gì rò rỉ trong khoảng trống trước khi kết nối lại. Test theo cách trực diện nhất:
- Kết nối VPN và bắt đầu tải một trang.
- Bật chế độ máy bay năm giây, rồi tắt.
- Quan sát điều gì xảy ra trong vài giây sau khi mạng trở lại.
Khi kill switch hoạt động, không gì được tải cho đến khi VPN thiết lập lại. Nếu trang mở ngay lập tức trong khi biểu tượng VPN chưa sáng — lưu lượng của bạn đã lọt qua khe hở. Bật kill switch trong ứng dụng (FREE VPN FAST Premium có sẵn).
Biến nó thành thói quen
Chạy các bài test này một lần khi cài VPN mới, và chạy lại sau mỗi bản cập nhật iOS lớn hoặc khi vào một mạng bạn không tin tưởng. Hai phút, năm bài kiểm tra — "biểu tượng đang sáng" trở thành "đường hầm đã được xác minh".
Cả năm công cụ đều miễn phí, chạy ngay trong trình duyệt, không cần ứng dụng: freevpnfast.com/tools.
