DNS-lek en WebRTC-lek testen: werkt je VPN echt?
Kort antwoord
Test je VPN met een DNS-lektest en een WebRTC-test terwijl de VPN aanstaat. Zie je DNS-servers van je eigen provider of je echte IP-adres, dan lekt er iets. Zet dan de DNS-lekbescherming van je VPN aan en blokkeer WebRTC in je browser.
Een VPN kan aan staan en toch gegevens lekken. De twee bekendste lekken zijn een DNS-lek en een WebRTC-lek.
Wat is een DNS-lek?
Bij elke website die je bezoekt, vraagt je apparaat eerst via DNS op welk IP-adres erbij hoort. Gaan die DNS-verzoeken langs de VPN heen naar je eigen provider, dan ziet je provider nog steeds welke websites je bezoekt.
Wat is een WebRTC-lek?
WebRTC wordt gebruikt voor videobellen in de browser. Het kan je echte IP-adres doorgeven aan een website, ook als je een VPN gebruikt.
Zo test je het
- Noteer je echte IP-adres met de VPN uit, bijvoorbeeld via ifconfig.me.
- Zet de VPN aan.
- Doe een uitgebreide test op een DNS-lektestsite, zoals dnsleaktest.com. Je hoort alleen DNS-servers van je VPN te zien, niet die van Ziggo, KPN of Odido.
- Doe een WebRTC-test, bijvoorbeeld op browserleaks.com. Je echte IP-adres mag er niet tussen staan.
- Gebruik je torrents, controleer dan ook je torrent-IP met een torrent-IP-checker.
Wat doe je bij een lek?
- DNS-lek: zet in de VPN-app de DNS-lekbescherming aan en gebruik de DNS van de VPN. In PIA staat dit onder de netwerkinstellingen.
- WebRTC-lek: blokkeer WebRTC in je browser. In Firefox kan dat via
about:configmetmedia.peerconnection.enabledop false. Voor Chrome zijn er extensies. - IPv6-lek: zet IPv6-lekbescherming aan in je VPN of schakel IPv6 uit op je apparaat.
- Lek bij wegvallen: zet de kill switch aan.