Как проверить прокси на утечки DNS и WebRTC
Прокси не гарантирует, что реальный IP-адрес пользователя останется скрытым. Если не используется протокол с удалённым резолвингом, такой как SOCKS5h, то DNS-запросы у прокси выполняются не на стороне прокси-сервера, а локально на устройстве пользователя. В свою очередь, технология WebRTC работает через UDP-протокол и запрашивает адреса напрямую с сетевых интерфейсов, что позволяет ей устанавливать P2P-соединения в обход классических TCP-прокси, что позволяет сайтам видеть ваш публичный IP.
Сегодня вновь поговорим об утечках, которые уже набили оскомину. DNS и WebRTC. Даже дорогие и приватные прокси, а также VPN, могут передавать ваш реальный IP сайтам.
В статье разберем, как происходят оба типа утечек, а также как проверить свое соединение. И защитить.
Table of Contents
Как возникают утечки DNS
DNS преобразует доменное имя, например example.com, в IP-адрес. Утечка возникает, когда браузер или ОС выполняют DNS-разрешение локально через ваш обычный DNS-резолвер, вместо того чтобы передать этот процесс прокси-серверу.
Экскурс в историю: DNS придумали по аналогии с телефонной книгой, когда достаточно было помнить лишь имя человека, которому нужно позвонить. Вводишь имя – телефон находится. Так и с DNS: вводишь адрес сайта, браузер самостоятельно находит его IP.
Но где он его ищет? А самое главное – как?
Процесс называется DNS-резолвинг. Собственно, упрощенно схема выглядит следующим образом:

Но что происходит, когда в схеме соединения браузер пользователя --> сайт появляются посредники в виде прокси и VPN? Как осуществляется DNS-резолвинг, когда трафик движется так: браузер пользователя --> прокси --> сайт? А если браузер пользователя --> входной прокси сервер --> выходной прокси сервер --> сайт?
Всё зависит от того, на базе какой технологии работают ваши прокси и VPN. Мы будем рассматривать исключительно прокси: в отличие от VPN, они не создают зашифрованный туннель для всего трафика устройства и поэтому более подвержены утечкам DNS. Если вам нужен отдельный разбор VPN, то пишите в комментарии, мы подготовим материал по вашим запросам.
Из всех стандартов прокси оптимальным для работы является Socks5H. Его возможно купить, в отличии от более редких видов. Да и цена уже более-менее приличная. В общем, если у вашего селлера нет такого – проходите мимо и ищите дальше.
P.S. Мы не сотрудничаем с прокси селлерами или с какими либо другими поставщиками сервисов, чтобы оставаться максимально непредвзятыми и давать объективную оценку качеству качеству их работы.
Чтобы понять, почему именно SOCKS5h, давайте рассмотрим как работает утечка DNS.
Чтобы зафиксировать утечку, сайт заставляет ваш браузер обратиться к уникальному случайному поддомену на собственном домене (например, xyz123.example.com). Так как этого поддомена нет в кэше, то запрос уходит напрямую на авторитативный DNS-сервер, обслуживающий домен данного сервиса. Этот сервер фиксирует IP-адрес резолвера, который запрашивал адрес. Если полученный IP принадлежит вашему провайдеру или реальному региону, а не прокси-серверу, можно констатировать утечку.
Отсутствие утечек напрямую зависит от протокола и настроек клиента. Например, стандартный SOCKS5 по умолчанию резолвит имена на стороне клиента, в то время как SOCKS5h гарантированно передаёт доменное имя прокси-серверу.
Как работают утечки через WebRTC
WebRTC позволяет двум браузерам общаться напрямую друг с другом, например, во время видеозвонка, не гоняя трафик через сторонние сервера.
Чтобы браузеры могли найти друг друга в сети, технология собирает все доступные маршруты до вас (ICE-кандидаты): ваш локальный IP-адрес, ваш публичный IP-адрес (через STUN-сервер) и адрес сервера-посредника (TURN), если прямое соединение заблокировано.
Главная проблема с точки зрения анонимности в том, что сайт может запросить и узнать эти сетевые адреса через JavaScript ещё до того, как вы начнете сам звонок.

Утечка происходит из-за того, что ICE-агент WebRTC обращается к сетевым интерфейсам ОС напрямую для опроса всех возможных сетевых маршрутов, проходя мимо стандартных настроек браузерного прокси. В результате сайт может получить реальный публичный IPv4- или IPv6-адрес, даже когда обычный веб-трафик направлен через прокси.
Кроме определения публичного адреса, WebRTC умеет извлекать локальный IP-адрес вашего устройства в подсети (например, 192.168.X.X). Сбор этих данных позволяет сайтам и антифрод-системам составлять более точный цифровой отпечаток устройства и анализировать его сетевое окружение. Другими словами, условный «Амазон» может сканировать вашу локальную сеть через браузер и видеть ваш локальный IP.
Подробнее о том, как сайты сканируют локальную сеть и проверяют внутренние IP-адреса, можно узнать в этой статье.
Сервисы для проверки DNS и WebRTC утечек
Для проверки утечек DNS и WebRTC используется ряд специализированных онлайн-инструментов:
- dnsdetect.zl0y.team — инструмент «всё в одном», поддерживающий проверку DNS и WebRTC утечек на одной странице. Помимо этого, показывает процентную вероятноть использования вами VPN или Proxy
- dnsleaktest.com — специализированный инструмент для тестирования утечек DNS и WebRTC
- browserleaks.com — сайт с большим набором инструментария для проверок безопасности и приватности вашего браузера
- 2ip.ru — популярный сервис для экспресс-проверки текущего IP-адреса.
- addr.tools — минималистичный сервис для быстрой проверки IP и DNS утечек как через браузер, так и из терминала (
curl addr.tools) - ipleak.net — универсальная площадка, сводящая тесты IP, DNS, WebRTC, Torrent-трафика, а также информации о системе и заголовках запросов на одну страницу
В статье будут использованы сервисы DNSLeakTest для проверки DNS утечек, BrowserLeaks для проверки утечек WebRTC, 2ip.ru для получения IP-адреса, а также наш продукт Zloy Detect для моментальной проверки всего вышеперечисленного в одном окне.
Проверка утечки DNS
Для проверки утечки DNS необходимо:
- Перейти на сайт https://dnsleaktest.com;
- Нажать кнопку «Extended test»;
- Дождаться завершения проверки.

После завершения проверки сервис покажет DNS-серверы, которые обработали тестовые запросы. Если отображаются только серверы, соответствующие публичным DNS-серверам (Google, Cloudflare и др.) или DNS-серверам дата-центра, где расположен прокси, то признаков утечки в рамках этого теста нет. Существует так же механизм ECS, который может передавать ваш IP чатсично или полностью на DNS сервера. Подробнее об ECS можно узнать в нашей статье
Однако стоит учесть, что использование публичных DNS-серверов может дать вам дополнительные «Очки риска» в антифрод-системе.
Наличие DNS-серверов вашего интернет-провайдера или домашнего маршрутизатора явно указывает на утечку DNS.

Проверка утечки через WebRTC
- Узнать публичный IP-адрес при отключённых VPN и прокси, например на сайте https://2ip.ru (или командой curl 2ip.ru), и сохранить результат;
- Перейти на сайт https://browserleaks.com/webrtc;
- Сопоставить IP-адреса, показанные сервисом, с сохранённым адресом и ожидаемым адресом прокси или VPN.

Если сервис показывает ваш публичный IP-адрес, а не прокси или VPN, это указывает на возможную утечку через WebRTC. Несовпадение полей IPv4 Address и Public IP Address доказывает утечку IP-адреса, т.к. браузер отдал реальный IP 133.7.1.33.

Zloy Detect — всё в одном
Zloy Detect объединяет проверки DNS и WebRTC на одной странице. Вместо использования нескольких сервисов вы получаете комплексную картину утечек в едином интерфейсе.
Главным приемуществом инстурумента является ML-алгоритм оценки нативности (DNS Nativeness Score). Он анализирует параметры вашего IP и DNS, сопоставляет их с базой паттернов и выдает вероятность использования Proxy или VPN. В качестве приятного бонуса — лаконичный дизайн в стиле классического терминала.

Сайт сделает все, что хотели бы антифрод-системы, чтобы узнать ваш IP-адрес или понять: используете вы Proxy/VPN или нет. Как видно на скриншоте, с большой вероятностью (73%), используется прокси (так и есть), что успешно бы триггернуло антифрод-системы сторонних сервисов. В основном это связано с несовпадением гео парамметров вашего IP и DNS сервера, на который отправляются DNS запросы. Так же причиной может быть отсутствие UDP соединения.
Несмотря на использование прокси, Zloy Detect показал нам наш IP-адрес, что прямо говорит ещё и об утечке DNS или WebRTC.
ZloyRouter как защита от детекта прокси
ZloyRouter — это аппаратный шлюз. Браузерные утечки WebRTC и DNS происходят из-за того, что ОС и браузер опрашивают сетевые интерфейсы напрямую в обход обычного TCP-прокси. ZloyRouter перехватывает и изолирует эти запросы еще до того, как они покидают устройство на сетевом уровне.
Если же пропустить трафик через аппаратный шлюз ZloyRouter с тем же самым прокси, картина кардинально меняется. ZloyRouter устраняет утечки на сетевом уровне.
Подробнее о том, как установить и пользоваться ZloyRouter, вы можете узнать в нашей документации.

Как мы видим наша личность осталась не раскрыта, потому что ZloyRouter сам закрыл все потенциальные утечки через DNS и WebRTC, сопоставил правильные DNS используя техологию VDNS, а вероятность использования прокси стала намного меньше, благодаря чему показатель Clean соединения поднимается до 77%.
Однако стоит учесть, что от различных прокси, которые вы используете вместе с ZloyRouter, результат может быть разный.
Заключение
Утечка DNS и WebRTC может лишить вас анонимности. Если тесты фиксируют DNS-серверы вашего провайдера или ваш реальный IP-адрес, то произошла утечка.
Чтобы избежать утечек DNS, нужно использовать SOCKS5h, чтобы DNS-запросы резолвились на стороне прокси-сервера, либо принудительно настроить сторонние DNS-серверы на уровне операционной системы. При этом стоит учитывать, что настройка прокси только в браузере не гарантирует полную защиту: сама ОС может продолжать отправлять DNS-запросы в обход браузера через системный резолвер.
Чтобы избежать утечек WebRTC проблему решают полным отключением WebRTC в настройках браузера, например, через about:config в Firefox, или использованием специализированных расширений. Однако стоит учесть, что полное отключение WebRTC в браузере может служить красным флагом для антифрод-систем. В качестве альтернативы можно использовать переход на системный VPN или прокси с туннелированием UDP-трафика.
Софт от ZloyTeam полностью берет на cебя ответственность по устранению утечек и сохранению вашей анонимности. Больше интересных статей вы можете найти у нас в телеграмм канале. А мы продолжаем делать все, чтобы вы оставались анонимными и приватными в сети. Оставайтесь на связи!