如何测试 VPN 是否生效? IP、DNS、WebRTC 与 Kill Switch 检查|GoDuck VPN

2026年8月24日·博客

VPN App 画面显示“已连线”,仅代表客户端程序与服务器之间建立起了数据隧道。要确认真实的网络流量是否完全受到加密保护,还需要对比连线前后的公网 IP、DNS 解析器、IPv6 地址、WebRTC 候选地址,并模拟 VPN 意外断线时的 Kill Switch 响应。

核心结论: 先断开 VPN 记录连线前的网络基准(Baseline),再连线至 GoDuck VPN 指定节点重复测试。合格的连线状态下:出口 IP 应切换为 VPN 专线 IP;DNS 测试不应出现本地运营商的解析器;IPv6 与 WebRTC 不应暴露您连线前的真实公网地址;触发断网时,Kill Switch 应立即切断网络。

一、测试前先建立连线基准

在进行任何泄漏测试之前,必须先建立未开启 VPN 时的网络基准数据,否则无法对比:

  1. 关闭其他代理、浏览器 VPN 扩展程序或第三方安全软件。
  2. 在未连线 VPN 的状态下,记录您原本的公网 IPv4、IPv6、运营商名称与默认 DNS 解析器。
  3. 开启 GoDuck VPN,选择目标节点并连线,等待 10–15 秒连线完全稳定。
  4. 使用浏览器的无痕/隐私模式打开测试页面,避免本地缓存干扰测试结果。

二、第一项:检查公网 IP 与地理位置

开启 GoDuck VPN 后,访问 IP 查询工具(如 ip.me 或 browserleaks.com):

  • 公网 IPv4 是否已变更:应从您原本的本地运营商 IP 切换为 GoDuck VPN 的专线出口 IP。
  • 网络运营商(ISP)变更:显示的 ISP 应从本地电信公司变更数据中心或 VPN 专用网络。
  • 城市定位误差说明:IP 地理数据库更新可能存在延迟,显示的城市与您选择的节点稍有偏差属正常现象;重点是“原始公网 IP 已被完全隐藏”。

三、第二项:检查 DNS 泄漏(DNS Leak)

DNS 会将域名(如 google.com)转换为 IP 地址。若网页流量走 VPN,但 DNS 查询请求仍被送到本地运营商的解析器,您的浏览历史依然会从 DNS 层面泄漏。

  • 测试方法:访问 dnsleaktest.com 进行 Standard 及 Extended 测试。
  • 合格标准:测试结果仅显示 GoDuck VPN 的专属 DNS 或您明确设置的公共 DNS(如 Cloudflare / Google DNS)。若列表中出现您本地运营商的 DNS 服务器,即代表存在 DNS 泄漏。
  • 解决方式:确保已在 GoDuck VPN 设置中开启“防 DNS 泄漏保护”功能。

四、第三项:检查 IPv6 泄漏

许多家用网络已原生支持 IPv6。若 VPN 仅处理 IPv4 流量,部分流量可能通过原生的 IPv6 直接绕过加密隧道。

  • 合格标准:访问 test-ipv6.com。连线 GoDuck VPN 后,应显示新的 IPv6 出口地址,或显示“未检测到 IPv6 / IPv6 已安全阻断”。
  • 警告状况:若连线 VPN 后,画面上依然显示您连线前记录的“原始真实公网 IPv6”,即代表发生了 IPv6 泄漏。

五、第四项:检查 WebRTC 泄漏

WebRTC 是浏览器用于实时音视频通讯的协议,有时会意外暴露本地真实 IP。

  • 测试方法:访问 browserleaks.com/webrtc
  • 私有地址说明:若看到 192.168.x.x 或 10.x.x.x 等局域网(LAN)私有 IP,属正常现象,外部互联网无法通过此 IP 定位您。
  • 泄漏判定:若 WebRTC 候选列表中直接出现了您连线前的“原始真实公网 IPv4 或 IPv6”,即代表存在 WebRTC 泄漏。
  • 解决方式:开启 GoDuck VPN 的防 WebRTC 泄漏设置,或在浏览器中关闭 WebRTC 功能。

六、第五项:测试 Kill Switch(断网保护)

Kill Switch 的作用是在 VPN 连线意外中断(如网络波动、节点切换)时,立即切断设备的网络连接,防止真实流量回到明文公网。

  1. 在 GoDuck VPN App 中设置并启用 Kill Switch 功能。
  2. 连线至 VPN 节点,并开始播放在线视频或进行连续网络请求。
  3. 模拟异常中断:突然断开 Wi-Fi 重新连线,或在背景强制关闭 VPN 隧道连线。
  4. 观察响应:设备应立即停止发送数据且无法加载新网页,直到 VPN 重新连线成功。
  5. 检查 IP:确认在断线瞬间,真实公网 IP 没有在背景短暂暴露。

七、第六项:验证智能分流(Split Tunneling)规则

若您开启了 GoDuck VPN 的“智能分流”功能(例如设置仅让海外 App 走 VPN,本地应用直连):

  • 测试指定分流 App:开启被设置走 VPN 的应用程序,确认其访问的出口 IP 为 GoDuck VPN 节点 IP。
  • 测试直连 App:开启设置为直连的本地应用程序,确认其使用的依然是您本地运营商的原始 IP。
  • 注意事项:分流是主动的路由规则而非泄漏,若需要全盘加密,请在 App 中切换回“全局代理”模式。

八、发现泄漏时的排查步骤

  1. 检查并开启功能:确认已在 GoDuck VPN 设置中勾选“Kill Switch”、“防 DNS 泄漏”与“防 WebRTC 泄漏”。
  2. 切换传输协议:在 App 中将连线协议切换至 WireGuard 或 GoDuck 自研优化协议后重试。
  3. 清除缓存与 DNS:关闭浏览器扩展程序,并清理本地 DNS 缓存(Windows 执行 ipconfig /flushdns)。
  4. 重新启动 App 与设备:重新连线 GoDuck VPN,并重新进行上述泄漏测试。

九、常见问题解答 (FAQ)

Q1: IP 显示的城市名称和我在 GoDuck VPN 选的节点不一样,算泄漏吗? A1: 通常不算。IP 地理定位依赖第三方数据库(如 MaxMind),城市级别的更新可能有所延迟。只要显示的 IP 不是您本地运营商的原始 IP,且国家地区符合,即代表已成功加密隐藏。

Q2: 测试 DNS 泄漏时看到 Cloudflare 或 Google,算泄漏吗? A2: 不算。如果您主动设置了公共 DNS,或 GoDuck VPN 节点整合了这些优质 DNS 基础设施,这是符合预期的安全结果。真正的泄漏是看到您本地运营商的 DNS。

Q3: 看到 192.168 开头的地址是 WebRTC 泄漏吗? A3: 不是。192.168.x.x 是您家中或办公室路由器分配的局域网私有 IP,互联网上的网站无法通过这个地址追踪到您的实际地理位置。


相关内容

footer-bg

下载 GoDuck VPN
保护您的隐私