---
title: 'Как проверить прокси на утечки DNS и WebRTC'
url: 'https://blog.zl0y.team/ru/blog/dns-webrtc-leak-test'
markdown: 'https://blog.zl0y.team/ru/blog/dns-webrtc-leak-test.md'
lang: ru
date: '2026-08-21'
description: 'Как можно определить ваше реальное местоположение, даже если вы используете прокси и VPN.'
taxonomy:
  tag:
    - DNS
---

![Hero Image](https://blog.zl0y.team/user/themes/my-typhoon/images/headers/sea-and-sky.jpg)

   21st Aug 2026  

#  Как проверить прокси на утечки DNS и WebRTC 

 [  DNS  ](https://blog.zl0y.team/tag:DNS#blog_list) 

Прокси не гарантирует, что реальный IP-адрес пользователя останется скрытым. Если не используется протокол с удалённым резолвингом, такой как SOCKS5h, то DNS-запросы у прокси выполняются не на стороне прокси-сервера, а локально на устройстве пользователя. В свою очередь, технология WebRTC работает через UDP-протокол и запрашивает адреса напрямую с сетевых интерфейсов, что позволяет ей устанавливать P2P-соединения в обход классических TCP-прокси, что позволяет сайтам видеть ваш публичный IP.

Сегодня вновь поговорим об утечках, которые уже набили оскомину. DNS и WebRTC. Даже дорогие и приватные прокси, а также VPN, могут передавать ваш реальный IP сайтам.

В статье разберем, как происходят оба типа утечек, а также как проверить свое соединение. И защитить.

#### Содержание

- [Как возникают утечки DNS](#kak-voznikayut-utechki-dn)
- [Как работают утечки через WebRTC](#kak-rabotayut-utechki-che)
- [Сервисы для проверки DNS и WebRTC утечек](#servisy-dlya-proverki-dns)
- [Проверка утечки DNS](#proverka-utechki-dns)
- [Проверка утечки через WebRTC](#proverka-utechki-cherez-w)
- [Zloy Detect — всё в одном](#zloy-detect-vse-v-odnom)
- [ZloyRouter как защита от детекта прокси](#zloyrouter-kak-zashchita-)
- [Заключение](#zaklyuchenie)

## Как возникают утечки DNS

DNS преобразует доменное имя, например `example.com`, в IP-адрес. Утечка возникает, когда браузер или ОС выполняют DNS-разрешение локально через ваш обычный DNS-резолвер, вместо того чтобы передать этот процесс прокси-серверу.

Экскурс в историю: DNS придумали по аналогии с телефонной книгой, когда достаточно было помнить лишь имя человека, которому нужно позвонить. Вводишь имя – телефон находится. Так и с DNS: вводишь адрес сайта, браузер самостоятельно находит его IP.

**Но где он его ищет? А самое главное – как?**

Процесс называется DNS-резолвинг. Собственно, упрощенно схема выглядит следующим образом:

![dns_resolving_diagram](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/resolv_giagram.png)

Но что происходит, когда в схеме соединения `браузер пользователя --> сайт` появляются посредники в виде прокси и VPN? Как осуществляется DNS-резолвинг, когда трафик движется так: `браузер пользователя --> прокси --> сайт`? А если `браузер пользователя --> входной прокси сервер --> выходной прокси сервер --> сайт`?

Всё зависит от того, на базе какой технологии работают ваши прокси и VPN. Мы будем рассматривать исключительно прокси: в отличие от VPN, они не создают зашифрованный туннель для всего трафика устройства и поэтому более подвержены утечкам DNS. Если вам нужен отдельный разбор VPN, то пишите в комментарии, мы подготовим материал по вашим запросам.

Из всех стандартов прокси оптимальным для работы является Socks5H. Его возможно купить, в отличии от более редких видов. Да и цена уже более-менее приличная. В общем, если у вашего селлера нет такого – проходите мимо и ищите дальше.

 Tip

*Мы не сотрудничаем с прокси селлерами или с какими либо другими поставщиками сервисов, чтобы оставаться максимально непредвзятыми и давать объективную оценку качеству качеству их работы.*

Чтобы понять, почему именно SOCKS5h, давайте рассмотрим как работает утечка DNS. Чтобы зафиксировать утечку, сайт заставляет ваш браузер обратиться к уникальному случайному поддомену на собственном домене (например, `xyz123.example.com`). Так как этого поддомена нет в кэше, то запрос уходит напрямую на авторитативный DNS-сервер, обслуживающий домен данного сервиса. Этот сервер фиксирует IP-адрес резолвера, который запрашивал адрес. Если полученный IP принадлежит вашему провайдеру или реальному региону, а не прокси-серверу, можно констатировать утечку.

Отсутствие утечек напрямую зависит от протокола и настроек клиента. Например, стандартный SOCKS5 по умолчанию резолвит имена на стороне клиента, в то время как SOCKS5h гарантированно передаёт доменное имя прокси-серверу.

## Как работают утечки через WebRTC

WebRTC позволяет двум браузерам общаться напрямую друг с другом, например, во время видеозвонка, не гоняя трафик через сторонние сервера.

Чтобы браузеры могли найти друг друга в сети, технология собирает все доступные маршруты до вас (ICE-кандидаты): ваш локальный IP-адрес, ваш публичный IP-адрес (через STUN-сервер) и адрес сервера-посредника (TURN), если прямое соединение заблокировано.

 Note

Главная проблема с точки зрения анонимности в том, что сайт может запросить и узнать эти сетевые адреса через JavaScript ещё до того, как вы начнете сам звонок.

![](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/webRTC-leak.png)

Утечка происходит из-за того, что ICE-агент WebRTC обращается к сетевым интерфейсам ОС напрямую для опроса всех возможных сетевых маршрутов, проходя мимо стандартных настроек браузерного прокси. В результате сайт может получить реальный публичный IPv4- или IPv6-адрес, даже когда обычный веб-трафик направлен через прокси.

Кроме определения публичного адреса, WebRTC умеет извлекать **локальный IP-адрес** вашего устройства в подсети (например, `192.168.X.X`). Сбор этих данных позволяет сайтам и антифрод-системам составлять более точный цифровой отпечаток устройства и анализировать его сетевое окружение. Другими словами, условный «Амазон» может сканировать вашу локальную сеть через браузер и видеть ваш локальный IP.

[![CheckYourPrivacy](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/CheckYourPrivacy_banner.jpg)](https://dnsdetect.zl0y.team?utm_source=blog&utm_medium=referall&utm_campaign=dns-webrtc-leak-test&utm_content=CheckYourPrivacy_banner)

Подробнее о том, как сайты сканируют локальную сеть и проверяют внутренние IP-адреса, можно узнать в [этой статье](https://telegra.ph/ZloyRouter--Podseti-04-13).

## Сервисы для проверки DNS и WebRTC утечек

Для проверки утечек DNS и WebRTC используется ряд специализированных онлайн-инструментов:

- **dnsdetect.zl0y.team** — инструмент «всё в одном», поддерживающий проверку DNS и WebRTC утечек на одной странице. Помимо этого, показывает процентную вероятноть использования вами VPN или Proxy
- **dnsleaktest.com** — специализированный инструмент для тестирования утечек DNS и WebRTC
- **browserleaks.com** — сайт с большим набором инструментария для проверок безопасности и приватности вашего браузера
- **2ip.ru** — популярный сервис для экспресс-проверки текущего IP-адреса.
- **addr.tools** — минималистичный сервис для быстрой проверки IP и DNS утечек как через браузер, так и из терминала (`curl addr.tools`)
- **ipleak.net** — универсальная площадка, сводящая тесты IP, DNS, WebRTC, Torrent-трафика, а также информации о системе и заголовках запросов на одну страницу

В статье будут использованы сервисы **DNSLeakTest** для проверки DNS утечек, **BrowserLeaks** для проверки утечек WebRTC, **2ip.ru** для получения IP-адреса, а также наш продукт Zloy Detect для моментальной проверки всего вышеперечисленного в одном окне.

## Проверка утечки DNS

Для проверки утечки DNS необходимо:

1. Перейти на сайт https://dnsleaktest.com;
2. Нажать кнопку **«Extended test»**;
3. Дождаться завершения проверки.

![](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/dnsleaktest.png)

После завершения проверки сервис покажет DNS-серверы, которые обработали тестовые запросы. Если отображаются только серверы, соответствующие публичным DNS-серверам (Google, Cloudflare и др.) или DNS-серверам дата-центра, где расположен прокси, то признаков утечки в рамках этого теста нет. Существует так же механизм ECS, который может передавать ваш IP чатсично или полностью на DNS сервера. Подробнее об ECS можно узнать в [нашей статье](https://telegra.ph/Kak-DNS-slivaet-vash-realnyj-IP-adres-12-17)

Однако стоит учесть, что использование публичных DNS-серверов может дать вам дополнительные «Очки риска» в антифрод-системе.

Наличие DNS-серверов вашего интернет-провайдера или домашнего маршрутизатора явно указывает на утечку DNS.

![](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/dnsleaktest_result.png)

## Проверка утечки через WebRTC

1. Узнать публичный IP-адрес при отключённых VPN и прокси, например на сайте https://2ip.ru (или командой curl 2ip.ru), и сохранить результат;
2. Перейти на сайт https://browserleaks.com/webrtc;
3. Сопоставить IP-адреса, показанные сервисом, с сохранённым адресом и ожидаемым адресом прокси или VPN.

![](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/webRTC_leak_ip.png)

Если сервис показывает ваш публичный IP-адрес, а не прокси или VPN, это указывает на возможную утечку через WebRTC. Несовпадение полей **IPv4 Address** и **Public IP Address** доказывает утечку IP-адреса, т.к. браузер отдал реальный IP 133.7.1.33.

![](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/webRTC_leak_result.png)

## Zloy Detect — всё в одном

 Important

[Zloy Detect](https://dnsdetect.zl0y.team?utm_source=blog&utm_medium=referall&utm_campaign=dns-webrtc-leak-test&utm_content=ZloyDetect_AllInOne) объединяет проверки DNS и WebRTC на одной странице. Вместо использования нескольких сервисов вы получаете комплексную картину утечек в едином интерфейсе.

Главным приемуществом инстурумента является **ML-алгоритм оценки нативности (DNS Nativeness Score)**. Он анализирует параметры вашего IP и DNS, сопоставляет их с базой паттернов и выдает вероятность использования Proxy или VPN. В качестве приятного бонуса — лаконичный дизайн в стиле классического терминала.

![](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/ZloyDetect_result_proxy.png)

Сайт сделает все, что хотели бы антифрод-системы, чтобы узнать ваш IP-адрес или понять: используете вы Proxy/VPN или нет. Как видно на скриншоте, с большой вероятностью (73%), используется прокси (так и есть), что успешно бы триггернуло антифрод-системы сторонних сервисов. В основном это связано с несовпадением гео парамметров вашего IP и DNS сервера, на который отправляются DNS запросы. Так же причиной может быть отсутствие UDP соединения.

Несмотря на использование прокси, Zloy Detect показал нам наш IP-адрес, что прямо говорит ещё и об утечке DNS или WebRTC.

## ZloyRouter как защита от детекта прокси

[ZloyRouter](https://docs.zl0y.team?utm_source=blog&utm_medium=referall&utm_campaign=dns-webrtc-leak-test&utm_content=ZloyRouter1) — это аппаратный шлюз. Браузерные утечки WebRTC и DNS происходят из-за того, что ОС и браузер опрашивают сетевые интерфейсы напрямую в обход обычного TCP-прокси. ZloyRouter перехватывает и изолирует эти запросы еще до того, как они покидают устройство на сетевом уровне.

 Note

Если же пропустить трафик через аппаратный шлюз **ZloyRouter** с тем же самым прокси, картина кардинально меняется. ZloyRouter устраняет утечки на сетевом уровне.

Подробнее о том, как установить и пользоваться ZloyRouter, вы можете узнать в [нашей документации](https://docs.zl0y.team?utm_source=blog&utm_medium=referall&utm_campaign=dns-webrtc-leak-test&utm_content=ZloyRouter2).

![](https://blog.zl0y.team/user/pages/03.blog/dns-webrtc-leak-test/ZloyDetect_result_clean.png)

Как мы видим наша личность осталась не раскрыта, потому что ZloyRouter сам закрыл все потенциальные утечки через DNS и WebRTC, сопоставил правильные DNS используя техологию [VDNS](https://telegra.ph/VDNS--Zatykaem-DNS-dyry-i-letaem-bystree-04-11), а вероятность использования прокси стала намного меньше, благодаря чему показатель Clean соединения поднимается до 77%.

Однако стоит учесть, что от различных прокси, которые вы используете вместе с ZloyRouter, результат может быть разный.

## Заключение

Утечка DNS и WebRTC может лишить вас анонимности. Если тесты фиксируют DNS-серверы вашего провайдера или ваш реальный IP-адрес, то произошла утечка.

Чтобы избежать утечек DNS, нужно использовать SOCKS5h, чтобы DNS-запросы резолвились на стороне прокси-сервера, либо принудительно настроить сторонние DNS-серверы на уровне операционной системы. При этом стоит учитывать, что настройка прокси только в браузере не гарантирует полную защиту: сама ОС может продолжать отправлять DNS-запросы в обход браузера через системный резолвер.

Чтобы избежать утечек WebRTC проблему решают полным отключением WebRTC в настройках браузера, например, через `about:config` в Firefox, или использованием специализированных расширений. Однако стоит учесть, что полное отключение WebRTC в браузере может служить красным флагом для антифрод-систем. В качестве альтернативы можно использовать [**ZloyRouter**](https://docs.zl0y.team?utm_source=blog&utm_medium=referall&utm_campaign=dns-webrtc-leak-test&utm_content=ZloyRouter3), который возмёт заботу о вашей приватности на себя.

Больше интересных статей вы можете найти у нас в [телеграмм канале](https://t.me/+FyMEo49IHh80NDNi). А мы продолжаем делать все, чтобы вы оставались анонимными и приватными в сети. Оставайтесь на связи!

 [Следующая запись ](https://blog.zl0y.team/ru/blog/dns-hijacking) 

#### Other Related Posts:

 [ ![DNS Nativeness Checker под микроскопом: как антифрод вычисляет прокси на примере 9Proxy и Nsocks](https://blog.zl0y.team/user/pages/03.blog/dns_nativeness_checker/9proxy_test1.png) ](https://blog.zl0y.team/ru/blog/dns_nativeness_checker) [  DNS  ](https://blog.zl0y.team/tag:DNS#blog_list) [  proxy  ](https://blog.zl0y.team/tag:proxy#blog_list) [  antidetect  ](https://blog.zl0y.team/tag:antidetect#blog_list) [  ZloyRouter  ](https://blog.zl0y.team/tag:ZloyRouter#blog_list) 

###  DNS Nativeness Checker под микроскопом: как антифрод вычисляет прокси на примере 9Proxy и Nsocks 

[DNS Nativeness Checker под микроскопом: как антифрод вычисляет прокси на пример…](https://blog.zl0y.team/ru/blog/dns_nativeness_checker)

На нативность прокси для АФ-систем влияет множество параметров. На данный момент в базе данных нашего [сервиса проверки нативности](https://dnsdetect.zl0y.team?utm_source=blog&utm_medium=article&utm_campaign=native_proxy_check&utm_content=) их насчитывается 170 условий и 2,5 млн правил, основанных на матрице этих условий — и у каждого свой вес в принятии решения, кто перед нами: домашний прокси, серверный...

 31st Aug 2026 

 [ ![DNS hijacking: как РКН, регуляторы других стран и сами прокси-сервисы управляют вашими DNS-запросами](https://blog.zl0y.team/user/pages/03.blog/dns-hijacking/DNS-hijacking.webp) ](https://blog.zl0y.team/ru/blog/dns-hijacking) [  DNS  ](https://blog.zl0y.team/tag:DNS#blog_list) 

###  DNS hijacking: как РКН, регуляторы других стран и сами прокси-сервисы управляют вашими DNS-запросами 

[DNS hijacking: как РКН, регуляторы других стран и сами прокси-сервисы управляют…](https://blog.zl0y.team/ru/blog/dns-hijacking)

Материал состоит из двух частей, и вторая важнее первой. В первой — разбираем, как государство перехватывает DNS-запросы: подробно про механику Роскомнадзора (*ТСПУ, НСДИ, история с часовой блокировкой 1.1.1.1 и 8.8.8.8, кейс с YouTube в феврале 2026-го*), а затем — сравнение с Китаем, Ираном, Турци...

 24th Aug 2026 

- [blog](https://blog.zl0y.team/ru)
- RU 

    - [English](https://blog.zl0y.team/en/blog/dns-webrtc-leak-test)

---

## Navigation

- Parent: [blog](https://blog.zl0y.team/ru/index.md)
- Previous: [DNS hijacking: как РКН, регуляторы других стран и сами прокси-сервисы управляют вашими DNS-запросами](https://blog.zl0y.team/ru/blog/dns-hijacking.md)
