Den mest grunnleggende funksjonen til et virtuelt privat nettverk (VPN) er å skjule din virkelige IP-adresse fra nettsteder du besøker (og alle andre på internett). Hvis en VPN ikke klarer å gjøre dette, fungerer den rett og slett ikke.

En VPN som bare skjuler din IPv4-adresse kan teknisk sett beskrives som «fungerende», men den gjør ikke jobben sin ordentlig hvis nettsteder fortsatt kan se din virkelige IP-adresse. Hvis en VPN-tilkobling teknisk sett fungerer, men det finnes måter nettsteder kan se IP-adressen din på uansett, kalles dette en lekkasje.

I denne artikkelen ser vi på hvordan du sjekker om VPN-en din fungerer (i det hele tatt), og hvordan du sikrer at den ikke lekker IP-adressen din på noen måte.

Hvordan sjekke at IP-adressen din har endret seg

En IP-adresse (Internet Protocol) er en numerisk etikett som unikt identifiserer hver enhet som kobler til (direkte) til internett. Nettsteder du besøker kan vanligvis se IP-adressen din, og vet derfor hvem du er (og kan bruke denne informasjonen til å spore deg på tvers av flere nettsteder).

Finn ut mer om IP-adresser

\Når du bruker en VPN, kobler du til internett via en VPN-tjener som fungerer som et mellomledd mellom enheten din og internett. Alt nettstedene du besøker kan se, er IP-adressen til VPN-tjeneren – ikke din virkelige IP-adresse eller hvem din internettleverandør (ISP) er.

Hvordan VPN-er fungerer

Finn ut mer om hvordan en VPN fungerer

Hvordan teste om VPN-en din fungerer

1. Koble fra VPN-en, besøk vår gratis, sikre IP-skanner(nytt vindu), og noter deg din offentlige IP-adresse.

How do I know if my VPN is working? 1. Test without a VPN

Inntil ganske nylig brukte alle nettsteder (og alt annet som er tilkoblet internett) IPv4-standarden, som bruker 32-bits internettadresser, noe som skaper omtrent 4,29 milliarder tilgjengelige adresser totalt (vi skal komme tilbake til hvorfor dette er viktig om et øyeblikk).

Hvis du har en kort IP-adresse som ser omtrent slik ut: 185.159.159.142, støtter internettleverandøren din bare IPv4-tilkoblinger. Dette er den desidert mest brukte versjonen av Internett-protokollen, og er den eneste IP-versjonen som er tilgjengelig for 55 % – 61 % av befolkningen globalt(nytt vindu).

Hvis IP-adressen din er et heksadesimalt tall som ser omtrent slik ut: 2001:db8:8a2e:370:7334, har du IPv6-tilkobling. Dette betyr at internettleverandøren din støtter den nye versjonen av Internett-protokollen, som er utformet for å løse det faktum at IPv4-adresser nesten er helt oppbrukt (det finnes rundt 340 undesillioner(nytt vindu) tilgjengelige IPv6-adresser, så det er usannsynlig at vi noen gang går tom). Hvis IPv6 er tilgjengelig, vil de fleste operativsystemer bruke det som standard.

2. Koble til en VPN-tjener, besøk vår gratis, sikre IP-skanner(nytt vindu) igjen (eller bare oppdater siden), og sammenlign din offentlige IP-adresse med adressen du noterte tidligere. Hvis de er forskjellige, fungerer VPN-en.

(Proton-tips: Koble til en tjener i et annet land for å gjøre endringen i IP-adresse mer tydelig).

Alt: Hvordan vet jeg om VPN-en min fungerer? 2. Test med en VPN

Hvis IPv4-adressen din uten en VPN samsvarer med IP-adressen din når du (tilsynelatende) er koblet til en VPN-tjener, fungerer ikke VPN-en. Kontakt VPN-tjenesten din for hjelp, eller bytt VPN-leverandør.

Hvis IPv6-adressen din uten en VPN samsvarer med IP-adressen din når du er koblet til en VPN, kan det hende at VPN-en ikke fungerer, eller du kan ha en IPv6-lekkasje.

Hvordan sjekke etter IPv6-lekkasjer

Hva er en IPv6-lekkasje?

De fleste tjenere støtter fortsatt ikke IPv6, so de fleste internettleverandører som støtter IPv6, har tatt i bruk en todelt tilnærming. De kringkaster både en IPv6- og en IPv4-adresse. En IPv6-kompatibel tjener vil se etter en IPv6-tilkobling først, og deretter falle tilbake til å godta en IPv4-tilkobling hvis den ikke finner en. Det er derfor du bare ser IPv6-adressen din når du besøker vår gratis, sikre IP-skanner fra en IPv6-adresse.

En IPv6-lekkasje oppstår når en VPN-app klarer å fange opp IPv4-tilkoblingen din og ruter den gjennom VPN-tjeneren, men ikke tar hensyn til potensielle IPv6-tilkoblinger. Den tillater derfor tilkoblinger over IPv6, noe som eksponerer den virkelige IPv6-adressen til alle som bruker en internettleverandør som støtter IPv6, til IPv6-kompatible nettsteder.

Hvis du er koblet til en VPN, har en IPv6-tilkobling og ser den virkelige IPv6-adressen din på vår gratis, sikre IP-skanner, er det to mulige forklaringer:

  1. VPN-en fungerer ikke
  2. VPN-en blokkerer IPv4-tilkoblinger, men du har en IPv6-lekkasje.

Hvordan finne ut om du har en IPv6-lekkasje

Åpne Ledetekst (Windows), Terminal (macOS) eller et terminalvindu (Linux). Terminalemulator-apper er også tilgjengelige for Android og iOS. For å finne din virkelige IPv4-adresse. Koble fra VPN-en, angi følgende tekst og trykk enter.

curl -4 icanhazip.com
Kjør curl -4 på en kommandolinje

Koble nå til VPN-en på nytt og kjør kommandoen igjen. Hvis den viste IPv4-adressen er din virkelige IP-adresse, fungerer rett og slett ikke VPN-en. Hvis den har endret seg til VPN-tjenerens adresse, har du en IPv6-lekkasje.

For å teste din offentlige IPv6-adresse fra kommandolinjen, angir du: curl -6 icanhazip.com.

Hvordan fikse en IPv6-lekkasje

Den beste måten å fikse en IPv6-lekkasje på, er å bruke en VPN-app som enten ruter IPv6-tilkoblinger riktig gjennom VPN-tunnelen, eller som effektivt blokkerer IPv6-tilkoblinger. Hos Proton VPN har vi begynt å implementere full IPv6-støtte i appene våre. Der IPv6 ennå ikke er fullt støttet, tilbyr vi omfattende beskyttelse mot IPv6-lekkasje (det vil si at IPv6-tilkoblinger blokkeres).

Det er også mulig å slå av IPv6 manuelt på systemnivå på Windows, macOS og Linux. Inntil verden har kommet til det punktet hvor et betydelig antall nettservere kun støtter IPv6-tilkoblinger, er det ingen ulemper med å gjøre dette.

Hvordan sjekke etter DNS-lekkasjer

Hva er en DNS-lekkasje?

Domain Name System (DNS) knytter brukervennlige domenenavn til deres tilsvarende datamaskinvennlige, numeriske IP-adresser.

For eksempel bruker Proton VPN-nettstedet domenenavnet protonvpn.com, som tilsvarer IP-adressen 185.159.159.140. Når du skriver www.protonvpn.com i nettleserens adresselinje, må domenenavnet konverteres til den tilsvarende IP-adressen for at datamaskiner skal forstå det.

Denne konverteringsprosessen utføres vanligvis av spesielle DNS-tjenere som drives av internettleverandøren din. De fleste internettleverandører logger kundenes DNS-forespørsler (og er mange steder lovpålagt å gjøre dette), da dette er den enkleste måten for dem å spore hva du gjør på nettet.

Finn ut mer om DNS

For å forhindre at kunder spores av sine DNS-forespørsler, vil en god VPN-tjeneste rute dem gjennom VPN-tunnelen, hvor de vanligvis løses av DNS-tjenere som drives av VPN-tjenesten. En DNS-lekkasje oppstår når du bruker en VPN som ikke klarer å rute DNS-forespørslene dine i VPN-tunnelen, slik at de i stedet løses av internettleverandøren din.

Det er mulig å endre DNS-leverandør manuelt, noe som betyr at tredjeparts DNS-leverandør vil løse DNS-forespørslene dine i stedet for internettleverandøren din. Å konfigurere DNS manuelt på denne måten gjør DNS-lekkasjer mer sannsynlige, så det anbefales ikke hvis du bruker en VPN.

Hvis du har et betalt Proton VPN-abonnement, er et annet alternativ vår funksjon for tilpasset DNS. Dette lar deg bruke din foretrukne tredjeparts DNS-leverandør, men tilkoblingen rutes gjennom VPN-tunnelen vår for å sikre at den er trygg.

Hvordan finne ut om du har en DNS-lekkasje

Koble til VPN-en, besøk DNS leak test.com(nytt vindu) og kjør enten Basic– eller Extended-testen.

Kjør enten Basic- eller Extended-testen

Resultatene som returneres bør vise IP-adresser som tilhører VPN-tjenesten din. Hvis de tilhører internettleverandøren din eller en tredjeparts DNS-tjeneste som du har konfigurert, har du en DNS-lekkasje.

Resultater for DNS-lekkasjetest

Slik fikser du en DNS-lekkasje

Den eneste ordentlige måten å fikse en DNS-lekkasje på, er å bruke en VPN-app som tilbyr pålitelig beskyttelse mot DNS-lekkasjer. Proton VPN tilbyr robust beskyttelse mot DNS-lekkasjer i alle appene våre.

En ufullkommen midlertidig løsning er å konfigurere operativsystemet ditt manuelt til å bruke en klarert tredjeparts DNS-tjeneste. Dette forhindrer ikke DNS-lekkasjen, men det betyr i det minste at noen du stoler mer på enn internettleverandøren din, løser DNS-forespørslene dine.

Finn ut hvordan du konfigurerer DNS-innstillingene dine manuelt

Når du velger en personvernfokusert tredjeparts DNS-tjeneste, bør du velge en som støtter krypterte DNS(nytt vindu)-forespørsler (DoT eller DoH). Husk imidlertid at bruk av en tredjeparts DNS-tjeneste gjør DNS-lekkasjer mer sannsynlige (med mindre du bruker vår tilpassede DNS-funksjon), så du bør bare gjøre dette med en VPN hvis du ikke har andre alternativer.

Slik sjekker du etter WebRTC-lekkasjer

Hva er en WebRTC-lekkasje?

WebRTC (Web Real-Time Communication) er en åpen standard som muliggjør tale- og videochat direkte i nettleseren din uten å installere tillegg eller laste ned apper. Det er derfor svært nyttig og støttes fullt ut av alle de største nettleserne.

However, the way WebRTC works can expose your real IP address to bad actors. WebRTC is a peer-to-peer protocol (similar to BitTorrent). To achieve seamless browser-to-browser communication through obstacles such as firewalls(nytt vindu), your browser broadcasts your real IP address to special (STUN(nytt vindu)) servers that keep a list of both your public IP addresses and your real IP addresses.

Hvis noen ønsker å starte en WebRTC-samtale med deg, vil STUN-tjeneren gi dem den virkelige IP-adressen din, selv når du skjuler den offentlige IP-adressen din med en VPN.

Strengt tatt er WebRTC-«problemet» et nettleserproblem som ikke er relatert til hvordan en VPN fungerer. Det er imidlertid liten vits i å bruke en VPN hvis nettleseren din bare gir fra seg den virkelige IP-adressen din til alle som ber om den.

Slik finner du ut om du har en WebRTC-lekkasje

Koble til VPN-en, besøk siden Browserleaks WebRTC Leak Test(nytt vindu), og vent på at testen fullføres (det kan ta noen minutter). Du skal bare se IP-adresser som tilhører VPN-tjeneren. Hvis du ser den eller de virkelige IP-adressene dine, har du en WebRTC-lekkasje.

WebRTC-lekkasjetestresultater

Slik fikser du en WebRTC-lekkasje

En god VPN-app vil bruke brannmurregler og andre plattformspesifikke teknikker for å sikre at den virkelige IP-adressen din ikke kan eksponeres av WebRTC.

Det er også mulig å deaktivere WebRTC manuelt i nettleseren din.

Firefox

Skriv about:config i adresselinjen, trykk Enter, og klikk på Godta risikoen og fortsett. Søk etter media.peerconnection.enabled og dobbeltklikk på resultatet for å sette verdien til false.

Slå av WebRTC i Firefox

Chrome og alle Chromium-baserte nettlesere (som Brave og Edge)

Installer nettleserutvidelsen WebRTC Network Limiter(nytt vindu) fra Chrome nettbutikk. Denne offisielle utvidelsen fra Google lar deg administrere hvordan WebRTC-tilkoblinger fungerer i nettleseren din.

Administrer hvordan WebRTC-tilkoblinger fungerer i Chrome ved hjelp av den offisielle nettleserutvidelsen Google WebRTC Network Limiter

Avsluttende tanker om hvordan du vet om VPN-en din fungerer

En god VPN-app må sikre at IP-adressen din alltid er skjult for nettsteder du besøker. Hvis den ikke er det, har du en lekkasje. Selv om vi foreslår måter å adressere IPv6-, DNS- og WebRTC-lekkasjer på i artikkelen, er den virkelige løsningen å bruke en VPN-tjeneste som tilbyr apper som fungerer ordentlig.

Alle Proton VPN-apper er bygget fra grunnen av for å inkludere omfattende beskyttelse mot IPv6-, DNS- og WebRTC-lekkasjer, noe som sikrer at din virkelige IP-adresse alltid er skjult.