आप अपने वीपीएन से जुड़े हुए हैं। लॉक आइकन चालू है. आप निजी महसूस करते हैं.
लेकिन इस बात की अच्छी संभावना है कि आपका वीपीएन लीक हो रहा है - चुपचाप अनएन्क्रिप्टेड डेटा को सुरंग के बाहर भेज रहा है जबकि आपको लगता है कि सब कुछ सुरक्षित है। डीएनएस लीक, वेबआरटीसी लीक और आईपीवी6 लीक मुफ्त और सशुल्क वीपीएन दोनों में आम हैं, और अधिकांश उपयोगकर्ता कभी भी उनकी जांच नहीं करते हैं।
यह मार्गदर्शिका आपको दिखाएगी कि प्रत्येक रिसाव प्रकार वास्तव में क्या है, यह तकनीकी रूप से क्यों होता है, पांच मिनट के भीतर इसका परीक्षण कैसे करें, और इसे किसी भी ऑपरेटिंग सिस्टम या ब्राउज़र पर कैसे ठीक करें।
---
आखिर लीक क्यों होते हैं
एक वीपीएन आपके सभी नेटवर्क ट्रैफ़िक को एक एन्क्रिप्टेड सुरंग के माध्यम से एक दूरस्थ सर्वर तक रूट करके काम करता है। मुख्य शब्द है सभी. यदि आपके ट्रैफ़िक का कोई हिस्सा उस सुरंग से बच जाता है और सीधे इंटरनेट पर चला जाता है, तो आपका वास्तविक आईपी और पहचान उजागर हो जाती है - भले ही वीपीएन बाकी सभी चीज़ों को कितनी अच्छी तरह एन्क्रिप्ट करता हो।
लीक इसलिए होते हैं क्योंकि आधुनिक ऑपरेटिंग सिस्टम और ब्राउज़र वास्तुशिल्प निर्णय लेते हैं जो गोपनीयता पर गति और अनुकूलता को प्राथमिकता देते हैं। वीपीएन अक्सर इन डिफॉल्ट्स के खिलाफ लड़ रहा है।
तीन मुख्य रिसाव प्रकार हैं:
- डीएनएस लीक - आपकी डीएनएस क्वेरीज़ (डोमेन लुकअप) वीपीएन सुरंग से निकलती हैं और आपके आईएसपी तक पहुंचती हैं
- WebRTC लीक - आपका ब्राउज़र पीयर-टू-पीयर संचार एपीआई के माध्यम से आपके वास्तविक आईपी को उजागर करता है
- IPv6 लीक - आपका आईपीवी6 ट्रैफ़िक वीपीएन को पूरी तरह से बायपास कर देता है क्योंकि कई वीपीएन केवल आईपीवी4 को संभालते हैं
आइए प्रत्येक के बारे में जानें।
---
डीएनएस लीक: सबसे आम समस्या
क्या हो रहा है
हर बार जब आप किसी वेबसाइट पर जाते हैं, तो आपका डिवाइस एक DNS क्वेरी भेजता है - अनिवार्य रूप से पूछता है "इस डोमेन नाम के लिए आईपी पता क्या है?" वीपीएन के साथ सामान्य संचालन के तहत, इन प्रश्नों को वीपीएन सुरंग के माध्यम से वीपीएन प्रदाता के डीएनएस सर्वर तक जाना चाहिए। जब कोई DNS लीक होता है, तो वे इसके बजाय आपके ISP के DNS सर्वर पर जाते हैं।
व्यावहारिक परिणाम: आपका आईएसपी आपके द्वारा देखे जाने वाले प्रत्येक डोमेन को देखता है, भले ही आपका वास्तविक ब्राउज़िंग ट्रैफ़िक एन्क्रिप्टेड हो। आपका वीपीएन आपके कनेक्शन की सामग्री को एन्क्रिप्ट कर रहा है जबकि आपका आईएसपी आपके द्वारा देखी जा रही साइटों की पूरी सूची रखता है।
DNS लीक क्यों होता है
विंडोज स्मार्ट मल्टी-होमेड नेम रेजोल्यूशन (एसएमएचएनआर) सबसे अधिक बार अपराधी है। विंडोज 8 में पेश किया गया और अभी भी विंडोज 11 में सक्रिय है, इसे सभी उपलब्ध डीएनएस सर्वरों पर एक साथ क्वेरी भेजकर और जो भी पहले प्रतिक्रिया देता है उसे स्वीकार करके डीएनएस को गति देने के लिए डिज़ाइन किया गया है। वीपीएन पर, इसका मतलब है कि प्रश्न वीपीएन के डीएनएस सर्वर और आपके आईएसपी सर्वर दोनों पर जाते हैं - और आपका आईएसपी लगभग हमेशा तेजी से प्रतिक्रिया देता है।
टेरेडो एक और विंडोज़ समस्या है - एक आईपीवी6 संक्रमण प्रोटोकॉल जो पूरी तरह से वीपीएन सुरंगों के आसपास यातायात को रूट कर सकता है। यदि सक्षम किया गया है, तो यह आपके वीपीएन पर प्राथमिकता ले सकता है।
IPv6 असंगति डीएनएस लीक का कारण बनता है जब आपका सिस्टम आईपीवी6 डीएनएस क्वेरी भेजता है जिसे वीपीएन संभाल नहीं पाता है, और वे क्वेरी सीधे आपके आईएसपी के आईपीवी6-सक्षम डीएनएस रिज़ॉल्वर तक पहुंच जाती हैं।
गलत कॉन्फ़िगर किए गए वीपीएन क्लाइंट सुरंग के माध्यम से DNS ट्रैफ़िक को पुनर्निर्देशित करने में विफल। पुराने या निम्न-गुणवत्ता वाले वीपीएन सॉफ़्टवेयर में यह अधिक सामान्य है।
टेस्ट कैसे करें
- अपने वीपीएन से कनेक्ट करें
- विजिट करें dnsleaktest.com और "विस्तारित परीक्षण" पर क्लिक करें
- परिणामों को देखें - आपको उन DNS सर्वरों की एक सूची दिखाई देगी जिन्हें आपके प्रश्न प्राप्त हुए थे
आप क्या देखना चाहते हैं: आपके वीपीएन प्रदाता से संबंधित डीएनएस सर्वर (या क्लाउडफ्लेयर 1.1.1.1 या क्वाड9 9.9.9.9 जैसा विश्वसनीय सार्वजनिक रिज़ॉल्वर)।
समस्या क्या है: आपके ISP का नाम DNS सर्वर सूची में दिखाई दे रहा है। परिणामों में एक भी आईएसपी डीएनएस सर्वर का मतलब है कि आपकी क्वेरीज़ लीक हो रही हैं।
आप यहां व्यापक जांच भी चला सकते हैं ipleak.net, जो एक ही पेज पर DNS, IP और WebRTC का परीक्षण करता है।
डीएनएस लीक को कैसे ठीक करें
आपके वीपीएन ऐप में: "डीएनएस लीक प्रोटेक्शन," "डीएनएस लीक को रोकें," या "वीपीएन डीएनएस का उपयोग करें" नामक सेटिंग देखें। इसे सक्षम करें। यह वीपीएन क्लाइंट को सुरंग के माध्यम से सभी डीएनएस प्रश्नों को बाध्य करने के लिए कहता है।
अपने DNS सर्वर को मैन्युअल रूप से सेट करें आपके ओएस नेटवर्क सेटिंग्स में एक विश्वसनीय सार्वजनिक रिज़ॉल्वर के लिए:
- क्लाउडफ्लेयर:
1.1.1.1/1.0.0.1 - क्वाड9:
9.9.9.9/149.112.112.112
यह अपने आप में लीक को नहीं रोकता है, लेकिन यह सुनिश्चित करता है कि यदि कोई क्वेरी सुरंग से बच जाती है, तो यह कम से कम आपके आईएसपी के सर्वर तक नहीं पहुंचती है।
विंडोज़ पर SMHNR अक्षम करें (प्रो/एंटरप्राइज़):
- दबाएँ
Win+R, टाइप करेंgpedit.msc - यहां नेविगेट करें: कंप्यूटर कॉन्फ़िगरेशन → प्रशासनिक टेम्पलेट → नेटवर्क → DNS क्लाइंट
- "स्मार्ट मल्टी-होमेड नाम रिज़ॉल्यूशन बंद करें" ढूंढें → पर सेट करें सक्षम
- विंडोज़ को पुनरारंभ करें
विंडोज़ पर टेरेडो को अक्षम करें: प्रशासक के रूप में कमांड प्रॉम्प्ट खोलें और चलाएँ:
netsh interface teredo set state disabled
परिवर्तन करने के बाद, यह पुष्टि करने के लिए कि सुधार काम कर गया है, dnsleaktest.com पर पुनः परीक्षण करें।
---
WebRTC लीक: ब्राउज़र समस्या
क्या हो रहा है
WebRTC (वेब रियल-टाइम कम्युनिकेशन) एक ब्राउज़र मानक है जो वीडियो कॉल, वॉयस चैट और फ़ाइल साझाकरण जैसी पीयर-टू-पीयर सुविधाओं को सक्षम बनाता है। दो ब्राउज़रों के बीच सीधा संबंध स्थापित करने के लिए, WebRTC को STUN (NAT के लिए सेशन ट्रैवर्सल यूटिलिटीज) सर्वर का उपयोग करके दोनों डिवाइसों के वास्तविक आईपी पते की खोज करने की आवश्यकता है।
यहां समस्या है: ये STUN अनुरोध ब्राउज़र स्तर पर आपके वीपीएन सुरंग को बायपास करते हैं। किसी भी वेबपेज पर चलने वाला जावास्क्रिप्ट चुपचाप वेबआरटीसी आईपी खोज अनुरोध को ट्रिगर कर सकता है, परिणाम पढ़ सकता है, और अपना वास्तविक आईपी सर्वर पर भेज सकता है - यह सब तब होता है जब आपका वीपीएन का लॉक आइकन आश्वस्त दिखता है।
यह क्रोम, फ़ायरफ़ॉक्स, एज, ओपेरा और ब्रेव को अलग-अलग डिग्री तक प्रभावित करता है। यह एक ब्राउज़र आर्किटेक्चर समस्या है, वीपीएन विफलता नहीं।
टेस्ट कैसे करें
- अपने वीपीएन से कनेक्ट करें
- विजिट करें ब्राउज़रलीक्स.कॉम और "WebRTC" पर क्लिक करें
- "आपके आईपी पते" के अंतर्गत सूचीबद्ध आईपी पते देखें
आप क्या देखना चाहते हैं: केवल आपके वीपीएन सर्वर का आईपी पता।
समस्या क्या है: आपका वास्तविक आईएसपी-निर्दिष्ट आईपी परिणामों में कहीं भी दिखाई दे रहा है, विशेष रूप से "सार्वजनिक आईपी पता" के अंतर्गत।
आप ipleak.net भी देख सकते हैं - इसमें एक WebRTC सेक्शन बनाया गया है।
WebRTC लीक को कैसे ठीक करें (ब्राउज़र द्वारा ब्राउज़र)
फ़ायरफ़ॉक्स — सर्वोत्तम देशी नियंत्रण:
- प्रकार
about:configएड्रेस बार में और एंटर दबाएं - चेतावनी स्वीकार करें और खोजें
media.peerconnection.enabled - टॉगल करने के लिए इसे डबल-क्लिक करें
false - अतिरिक्त सख्त करने के लिए: भी सेट करें
media.peerconnection.ice.default_address_onlyसेtrue
बहादुर - इसमें अंतर्निहित WebRTC नियंत्रण हैं:
- सेटिंग्स → गोपनीयता और सुरक्षा → वेबआरटीसी आईपी हैंडलिंग नीति
- चयन करें "गैर-प्रॉक्सीड यूडीपी अक्षम करें"
- बहादुर पुनः आरंभ करें
क्रोम - कोई मूल सेटिंग नहीं (प्रमुख सीमा):
- इंस्टॉल करें "वेबआरटीसी नियंत्रण" एक्सटेंशन
- एक्सटेंशन प्रति सत्र WebRTC को अक्षम करने के लिए एक टॉगल जोड़ता है
किनारा:
- प्रकार
about:flagsएड्रेस बार में - "वेबआरटीसी" खोजें
- "WebRTC द्वारा उजागर किए गए स्थानीय आईपी को अज्ञात करें" सक्षम करें
- एज को पुनरारंभ करें
टोर ब्राउज़र: WebRTC डिफ़ॉल्ट रूप से पूरी तरह से अक्षम है। किसी कार्रवाई की आवश्यकता नहीं.
नोट: WebRTC को अक्षम करने से ब्राउज़र में Google मीट, ज़ूम (ब्राउज़र संस्करण) और डिस्कॉर्ड जैसी वीडियो कॉल सेवाएँ बाधित हो जाएंगी। यदि आपको इन सेवाओं की आवश्यकता है, तो उनका उपयोग करते समय WebRTC को पुनः सक्षम करें और बाद में इसे अक्षम कर दें।
---
IPv6 लीक: प्रोटोकॉल बेमेल
क्या हो रहा है
आधुनिक इंटरनेट कनेक्शन डुअल-स्टैक हैं, जिसका अर्थ है कि वे IPv4 और IPv6 दोनों का समर्थन करते हैं। IPv4 दशकों से मानक रहा है। IPv6 एक नया प्रोटोकॉल है जिसे अत्यधिक बड़े एड्रेस स्पेस के साथ इसे बदलने के लिए डिज़ाइन किया गया है।
अधिकांश वीपीएन तब बनाए गए जब IPv4 का बोलबाला था। वे IPv4 ट्रैफ़िक के लिए एक एन्क्रिप्टेड सुरंग बनाते हैं लेकिन IPv6 ट्रैफ़िक को बिना संभाले छोड़ देते हैं। यदि आपके कनेक्शन को IPv6 पता निर्दिष्ट किया गया है (जो संभवतः अधिकांश घरेलू और सेलुलर कनेक्शनों पर होता है), तो वह ट्रैफ़िक पूरी तरह से वीपीएन सुरंग के बाहर जाता है। IPv6 पते वाली कोई भी वेबसाइट आपका वास्तविक IPv6 पता प्राप्त करती है, आपके वीपीएन का नहीं।
IPv6 पते अक्सर IPv4 पतों की तुलना में अधिक स्थायी और अधिक विशिष्ट होते हैं, जिससे यह रिसाव संभावित रूप से मानक IPv4 रिसाव की तुलना में अधिक पहचान योग्य हो जाता है।
टेस्ट कैसे करें
- अपने वीपीएन से कनेक्ट करें
- विजिट करें ipleak.net और IPv6 अनुभाग तक नीचे स्क्रॉल करें
आप क्या देखना चाहते हैं: या तो कोई आईपीवी6 पता नहीं मिला, या आपके वीपीएन प्रदाता से संबंधित कोई आईपीवी6 पता।
समस्या क्या है: आपका वास्तविक आईपीवी6 पता दिखाई दे रहा है - खासकर यदि यह आपके आईएसपी द्वारा निर्दिष्ट उपसर्ग से मेल खाता है।
आप वीपीएन को डिस्कनेक्ट करके और ipleak.net पर जाकर, फिर तुलना करके अपने वास्तविक आईपीवी 6 पते को अलग से सत्यापित कर सकते हैं।
IPv6 लीक को कैसे ठीक करें
विकल्प 1: पूर्ण आईपीवी6 समर्थन वाले वीपीएन का उपयोग करें। मुलवाड वीपीएन सुरंग के माध्यम से आईपीवी6 ट्रैफिक को रूट करता है। लीक को रोकने के लिए NordVPN डिफ़ॉल्ट रूप से IPv6 को ब्लॉक कर देता है। यदि आपका वीपीएन इसका समर्थन करता है तो यह सबसे साफ समाधान है।
विकल्प 2: ओएस स्तर पर आईपीवी6 को अक्षम करें (सरलतम सार्वभौमिक समाधान):
विंडोज़:
- सेटिंग्स → नेटवर्क और इंटरनेट → उन्नत नेटवर्क सेटिंग्स
- अपने सक्रिय नेटवर्क एडाप्टर पर राइट-क्लिक करें → गुण
- "इंटरनेट प्रोटोकॉल संस्करण 6 (टीसीपी/आईपीवी6)" को अनचेक करें
- ओके पर क्लिक करें
या पावरशेल के माध्यम से (सभी एडेप्टर पर लागू होता है):
Disable-NetAdapterBinding -Name "*" -ComponentID ms_tcpip6
macOS:
sudo networksetup -setv6off Wi-Fi
sudo networksetup -setv6off Ethernet
लिनक्स: इन पंक्तियों को इसमें जोड़ें /etc/sysctl.conf:
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
फिर इसके साथ आवेदन करें:
sudo sysctl -p
IPv6 को अक्षम करने के बाद, ipleak.net पर पुनः परीक्षण करें। IPv6 अनुभाग को "कोई IPv6 पता नहीं मिला" दिखाना चाहिए।
---
द किल स्विच: आपकी रक्षा की अंतिम पंक्ति
यदि वीपीएन कनेक्शन अप्रत्याशित रूप से बंद हो जाता है तो एक किल स्विच सभी इंटरनेट ट्रैफ़िक को अवरुद्ध कर देता है। इसके बिना, एक क्षणिक वीपीएन रुकावट - पुन: कनेक्शन, नेटवर्क स्विचिंग, या नींद/जागने के चक्र के दौरान - संक्षेप में आपके वास्तविक आईपी और डीएनएस ट्रैफ़िक को उजागर करता है।
हर गंभीर वीपीएन में यह सुविधा होती है। प्रदाता के आधार पर इसे "किल स्विच," "नेटवर्क लॉक," "ऑलवेज़-ऑन वीपीएन," या "इंटरनेट किल स्विच" कहा जा सकता है।
इसे सक्षम करें। यह विशेष रूप से महत्वपूर्ण है यदि आप:
- बार-बार नेटवर्क के बीच स्विच करें (घर → हॉटस्पॉट → कार्यालय)
- अपने वीपीएन को स्लीप/हाइबरनेट के दौरान चालू रहने दें
- उन गतिविधियों के लिए अपने वीपीएन का उपयोग करें जहां एक संक्षिप्त एक्सपोज़र भी मायने रखता है
इसका परीक्षण करें: अपने वीपीएन से कनेक्ट करें, किल स्विच को सक्षम करें, फिर पहले किल स्विच को अक्षम किए बिना अपने वीपीएन को डिस्कनेक्ट करें। एक वेबपेज लोड करने का प्रयास करें. जब तक आप वीपीएन को दोबारा कनेक्ट नहीं करते, यह लोड होने में विफल रहेगा। यदि पेज आपके वास्तविक आईपी से लोड होते हैं, तो किल स्विच काम नहीं कर रहा है।
---
पूर्ण परीक्षण चेकलिस्ट
प्रारंभिक वीपीएन सेटअप के बाद, ओएस अपडेट के बाद, और वीपीएन ऐप अपडेट के बाद इस क्रम को चलाएं:
- वीपीएन से कनेक्ट करें और कनेक्शन स्थिर होने के लिए 10 सेकंड प्रतीक्षा करें
- विजिट करें ipleak.net - पुष्टि करें कि आईपी, डीएनएस सर्वर और वेबआरटीसी सभी वीपीएन डेटा दिखाते हैं
- विजिट करें dnsleaktest.com - विस्तारित परीक्षण चलाएं, पुष्टि करें कि सभी DNS सर्वर वीपीएन प्रदाता के हैं
- विजिट करें ब्राउज़रलीक्स.com/webrtc — WebRTC परिणामों में कोई वास्तविक आईपी न होने की पुष्टि करें
- ipleak.net पर IPv6 अनुभाग की जाँच करें - कोई वास्तविक IPv6 पता नहीं होने की पुष्टि करें
- वीपीएन को डिस्कनेक्ट करें (किल स्विच सक्षम छोड़ दें) - पुष्टि करें कि पेज लोड नहीं होंगे
- वीपीएन को पुनः कनेक्ट करें - पुष्टि करें कि सब कुछ वीपीएन डेटा पर वापस आ गया है
यदि कोई परीक्षण आपका वास्तविक आईपी या आईएसपी डेटा दिखाता है, तो अपने सेटअप को सुरक्षित मानने से पहले उस लीक का पता लगाएं।
---
कौन से वीपीएन लीक को सबसे अच्छे तरीके से संभालते हैं
मुलवद: डीएनएस रिसाव सुरक्षा डिफ़ॉल्ट रूप से चालू, वेबआरटीसी ब्लॉकिंग अंतर्निहित, सुरंग के माध्यम से पूर्ण आईपीवी6 रूटिंग। किसी भी मुख्यधारा के वीपीएन की तुलना में सबसे अधिक गोपनीयता-सही डिफॉल्ट।
नॉर्डवीपीएन: डिफ़ॉल्ट रूप से DNS सुरक्षा, स्वचालित WebRTC ब्लॉकिंग, लीक को रोकने के लिए IPv6 डिफ़ॉल्ट रूप से ब्लॉक किया गया। "नेटवर्क लॉक" किल स्विच उपलब्ध है।
प्रोटोन वीपीएन: ठोस सुरक्षा, लेकिन कुछ सेटिंग्स के लिए मैन्युअल सत्यापन की आवश्यकता होती है। कुछ प्लेटफ़ॉर्म पर DNS रिसाव सुरक्षा और किल स्विच को स्पष्ट रूप से सक्षम करने की आवश्यकता है। उनके गोपनीयता ट्रैक रिकॉर्ड को देखते हुए अतिरिक्त सेटअप समय इसके लायक है।
एक्सप्रेसवीपीएन: लीक को रोकने के लिए IPv6 को स्वचालित रूप से अक्षम करता है, DNS को वीपीएन के माध्यम से नियंत्रित किया जाता है। बहुत उपयोगकर्ता के अनुकूल, कम मैन्युअल कॉन्फ़िगरेशन चरणों की आवश्यकता है।
यदि ओएस-स्तरीय सेटिंग्स हस्तक्षेप करती हैं तो ये सभी अभी भी लीक हो सकते हैं। चाहे आप किसी भी वीपीएन का उपयोग करें, उपरोक्त चरणों के साथ अपने सेटअप का परीक्षण करें।
---
लीक वास्तव में आपको क्या उजागर करते हैं
डीएनएस लीक विशिष्ट स्थितियों में सबसे अधिक मायने रखता है: यदि आपका आईएसपी लॉग करता है और डीएनएस डेटा बेचता है, यदि आप निगरानी कार्यक्रमों के अधिकार क्षेत्र में हैं, यदि आप एक निगरानी नेटवर्क (कार्य, स्कूल, सार्वजनिक वाईफाई) पर हैं, या यदि आप सामग्री तक पहुंच रहे हैं तो गंतव्य के आधार पर आपका आईएसपी थ्रॉटल करता है।
गोपनीयता का सम्मान करने वाले क्षेत्राधिकार में नियमित ब्राउज़िंग करने वाले अधिकांश उपयोगकर्ताओं के लिए, DNS लीक एक गोपनीयता उल्लंघन है, लेकिन तत्काल सुरक्षा जोखिम नहीं है। पत्रकारों, कार्यकर्ताओं या किसी शत्रुतापूर्ण नेटवर्क पर मौजूद किसी भी व्यक्ति के लिए, DNS लीक उन विज़िट पैटर्न को उजागर कर सकता है जो वास्तव में खतरनाक हैं।
आपके खतरे के मॉडल के बावजूद, लीक को ठीक करने में कुछ भी खर्च नहीं होता है और इसमें दस मिनट लगते हैं। ऐसा न करने का कोई कारण नहीं है.
---
अपने वर्तमान आईपी, डीएनएस और नेटवर्क विवरण की जांच करें आईपी लुकअप टूल - आपके वीपीएन सेटअप का परीक्षण करने से पहले आधार रेखा के रूप में उपयोगी।