状态栏里的 VPN 图标只说明隧道建立了,不说明隧道在干活。配置错误的 DNS、爱漏话的浏览器 API、被 VPN 无视的 IPv6 通路,都能悄悄掏空你以为拥有的隐私。
下面是我们对任何 VPN(包括我们自己的)都会跑的五项检查。全部做完大约两分钟。
测试 1:IP 检查
最基本的一项。关掉 VPN,记下你的 IP;打开 VPN,再查一次。
打开我们的 IP 查询工具 — 它显示互联网当前看到的你的 IP 和网络运营商。VPN 连接状态下,你看到的应该是 VPN 服务器的地址、运营商是某家机房,而不是你家的宽带运营商。
如果 IP 没变: 隧道实际上没有接管流量。重连、换服务器,或者去设置 → 通用 → VPN 与设备管理看看是不是有另一个 VPN 描述文件在抢连接。
测试 2:DNS 检查
流量可以走隧道,而 DNS 查询 — 你查过的每个网站的记录 — 却直奔运营商。这就是 DNS 泄露,也是现实中最常见的 VPN 故障。
跑一下我们的 DNS 泄露检测。应答 DNS 的网络运营商应该和 VPN 出口一致,而不是你母国的消费级宽带商。
如果泄露了: 多数 VPN 应用里这是设置问题 — 找"使用 VPN DNS"之类的开关。公司或学校的配置文件里,受管 DNS 设置可能覆盖隧道。
测试 3:WebRTC 检查
WebRTC 是浏览器的通话与视频 API。为了建立连接,它会收集你的地址 — 在某些浏览器里包括你的真实 IP,页面上的任何脚本都能读到。VPN 对此毫无察觉,因为一切发生在浏览器内部。
跑 WebRTC 泄露检测。暴露的地址应该和 VPN IP 一致,而不是你的真实 IP。
如果泄露了: Safari 和 Brave 默认阻止 WebRTC 枚举。Chrome 或 Firefox 上装一个禁用非代理 UDP 的扩展,或者在在意隐私的时候换浏览器。
测试 4:IPv6 检查
现在很多网络会同时给设备分配 IPv4 和 IPv6 地址。如果 VPN 只处理 IPv4,支持 IPv6 的网站可能完全绕过隧道 — 而表面上一切看起来正常。
用我们的 IPv6 检测查一下。开着 VPN 的理想结果:要么"未检测到 IPv6"(VPN 阻断了它),要么 IPv6 地址属于 VPN 而不是你的运营商。
测试 5:网络锁演练
网络锁应该在隧道断开的瞬间切断网络,让重连前的空档里什么都漏不出去。用最直接的方式测它:
- 连上 VPN,开始加载一个页面。
- 打开飞行模式五秒,再关掉。
- 观察网络恢复后几秒内发生的事。
网络锁生效时,VPN 恢复之前什么都不应该加载。如果 VPN 图标还没亮、页面却秒开 — 你的流量钻了空档。去应用里打开网络锁(FREE VPN FAST Premium 自带)。
养成习惯
新装 VPN 时跑一遍,iOS 大版本更新后、或者连上不信任的网络时再跑一遍。两分钟、五项检查,"图标亮着"就升级成了"隧道已验证"。
五个工具全部免费、浏览器里直接跑、不需要装应用:freevpnfast.com/tools。
