
2026年8月24日·博客
如何測試 VPN 是否生效?IP、DNS、WebRTC 與 Kill Switch 檢查|GoDuck VPN
VPN App 畫面顯示「已連線」,僅代表客戶端程式與伺服器之間建立起了數據隧道。要確認真實的網路流量是否完全受到加密保護,還需要對比連線前後的公網 IP、DNS 解析器、IPv6 位址、WebRTC 候選位址,並模擬 VPN 意外斷線時的 Kill Switch 響應。 核心結論: 先斷開 VPN 記錄連線前的網路基準(Baseline),再連線至 GoDuck VPN 指定節點重複測試。合格的連線狀態下:出口 IP 應切換為 VPN 專線 IP;DNS 測試不應出現本地電信業者的解析器;IPv6 與 WebRTC 不應暴露您連線前的真實公網位址;觸發斷網時,Kill Switch 應立即切斷網路。 一、測試前先建立連線基準 在進行任何洩漏測試之前,必須先建立未開啟 VPN 時的網路基準資料,否則無法對比: 關閉其他代理、瀏覽器 VPN 擴充功能或第三方安全軟體。 在未連線 VPN 的狀態下,記錄您原本的公網 IPv4、IPv6、電信業者名稱(如中華電信、遠傳)與預設 DNS 解析器。 開啟 GoDuck VPN,選擇目標節點並連線,等待 10–15 秒連線完全穩定。 使用瀏覽器的無痕/私密模式打開測試頁面,避免本地快取干擾測試結果。 二、第一項:檢查公網 IP 與地理位置 開啟 GoDuck VPN 後,存取 IP 查詢工具(如 ip.me 或 browserleaks.com): 公網 IPv4 是否已變更:應從您原本的本地電信業者 IP 切換為 GoDuck VPN 的專線出口 IP。 網路業者(ISP)變更:顯示的 ISP 應從本地電信公司變更為數據中心或 VPN 專用網路。 城市定位誤差說明:IP 地理資料庫更新可能存在延遲,顯示的城市與您選擇的節點稍有偏差屬正常現象;重點是「原始公網 IP 已被完全隱藏」。 三、第二項:檢查 DNS 洩漏(DNS Leak) DNS 會將域名(如 google.com)轉換為 IP 位址。若網頁流量走 VPN,但 DNS 查詢請求仍被送到本地電信業者的解析器,您的瀏覽歷史依然會從 DNS 層面洩漏。 測試方法:存取 dnsleaktest.com 進行 Standard 及 Extended 測試。 合格標準:測試結果僅顯示 GoDuck VPN 的專屬 DNS 或您明確設定的公共 DNS(如 Cloudflare / Google DNS)。若列表中出現您本地電信業者的 DNS 伺服器,即代表存在 DNS 洩漏。 解決方式:確保已在 GoDuck VPN 設定中開啟「防 DNS 洩漏保護」功能。 四、第三項:檢查 IPv6 洩漏 許多家用網路已原生支援 IPv6。若 VPN 僅處理 IPv4 流量,部分流量可能透過原生的 IPv6 直接繞過加密隧道。 合格標準:存取 test-ipv6.com。連線 GoDuck VPN 後,應顯示新的 IPv6 出口位址,或顯示「未檢測到 IPv6 / IPv6 已安全阻斷」。 警告狀況:若連線 VPN 後,畫面上依然顯示您連線前記錄的「原始真實公網 IPv6」,即代表發生了 IPv6 洩漏。 五、第四項:檢查 WebRTC 洩漏 WebRTC 是瀏覽器用於實時影音通訊的協定,有時會意外暴露本地真實 IP。 測試方法:存取 browserleaks.com/webrtc。 私有位址說明:若看到 192.168.x.x 或 10.x.x.x 等區域網路(LAN)私有 IP,屬正常現象,外部網際網路無法透過此 IP 定位您。 洩漏判定:若 WebRTC 候選清單中直接出現了您連線前的「原始真實公網 IPv4 或 IPv6」,即代表存在 WebRTC 洩漏。 解決方式:開啟 GoDuck VPN 的防 WebRTC 洩漏設定,或在瀏覽器中關閉 WebRTC 功能。 六、第五項:測試 Kill Switch(斷網保護) Kill Switch 的作用是在 VPN 連線意外中斷(如網路波動、節點切換)時,立即切斷裝置的網際網路連線,防止真實流量回到明文公網。 在 GoDuck VPN App 中設定並啟用 Kill Switch 功能。 連線至 VPN 節點,並開始播放線上影片或進行連續網路請求。 模擬異常中斷:突然斷開 Wi-Fi 重新連線,或在背景強制關閉 VPN 隧道連線。 觀察響應:裝置應立即停止傳送數據且無法載入新網頁,直到 VPN 重新連線成功。 檢查 IP:確認在斷線瞬間,真實公網 IP 沒有在背景短暫暴露。 七、第六項:驗證智慧分流(Split Tunneling)規則 若您開啟了 GoDuck VPN 的「智慧分流」功能(例如設定僅讓海外 App 走 VPN,本地應用直連): 測試指定分流 App:開啟被設定走 VPN 的應用程式,確認其存取的出口 IP 為 GoDuck VPN 節點 IP。 測試直連 App:開啟設定為直連的本地應用程式,確認其使用的依然是您本地電信業者的原始 IP。 注意事項:分流是主動的路由規則而非洩漏,若需要全盤加密,請在 App 中切換回「全域代理」模式。 八、發現洩漏時的排障步驟 檢查並開啟功能:確認已在 GoDuck VPN 設定中勾選「Kill Switch」、「防 DNS 洩漏」與「防 WebRTC 洩漏」。 切換傳輸協定:在 App 中將連線協定切換至 WireGuard 或 GoDuck 自研優化協定後重試。 清除快取與 DNS:關閉瀏覽器擴充功能,並清理本地 DNS 快取(Windows 執行 ipconfig /flushdns)。 重新啟動 App 與裝置:重新連線 GoDuck VPN,並重新進行上述洩漏測試。 九、常見問題解答 (FAQ) Q1: IP 顯示的城市名稱和我在 GoDuck VPN 選的節點不一樣,算洩漏嗎? A1: 通常不算。IP 地理定位依賴第三方資料庫(如 MaxMind),城市級別的更新可能有所延遲。只要顯示的 IP 不是您本地電信業者的原始 IP,且國家地區符合,即代表已成功加密隱藏。 Q2: 測試 DNS 洩漏時看到 Cloudflare 或 Google,算洩漏嗎? A2: 不算。如果您主動設定了公共 DNS,或 GoDuck VPN 節點整合了這些優質 DNS 基礎設施,這是符合預期的安全結果。真正的洩漏是看到您本地電信業者(如中華電信)的 DNS。 Q3: 看到 192.168 開頭的位址是 WebRTC 洩漏嗎? A3: 不是。192.168.x.x 是您家中或辦公室路由器分配的區域網路私有 IP,網際網路上的網站無法透過這個位址追蹤到您的實際地理位置。



