Het pictogram in de app brandt, maar dat is nog geen bewijs dat het verkeer door de tunnel loopt. Hieronder vier controles, van de eenvoudigste tot de meest aantonende.
Kort antwoord
De minimale controle is uw IP-adres vergelijken vóór en na het verbinden. De volledige controle is nagaan dat er geen DNS-verzoeken via de VPN lekken en dat de gewenste diensten echt openen.
Controle 1. IP-adres
De snelste. Open vóór het verbinden een pagina „Mijn IP” en onthoud het adres en het land. Verbind de VPN en ververs de pagina. Adres en land moeten veranderen in die van de gekozen locatie.
Als het adres niet is veranderd, loopt het verkeer buiten de tunnel om. Mogelijke oorzaken: de client toont „verbonden”, maar de verbinding is niet tot stand gekomen; in het systeem is een tweede VPN-profiel actief; de browser toont de pagina uit de cache — ververs met negeren van de cache.
Controle 2. DNS-lek
Subtieler en belangrijker. DNS is de dienst die de naam van een website omzet in een adres. Als de verzoeken rechtstreeks naar de servers van uw provider gaan, buiten de tunnel om, dan is het IP-adres vervangen, maar ziet de provider de lijst van opgevraagde domeinen toch.
Dit controleert u op websites die de gebruikte DNS-servers tonen. Bij een correct werkende VPN mogen daar geen servers van uw thuisprovider staan. Verschijnen ze wel, dan is dat een DNS-lek, en een vervangen IP compenseert dat niet.
Controle 3. WebRTC
WebRTC is een mechanisme in de browser voor gesprekken en videobellen. Om rechtstreeks te verbinden achterhaalt het de echte adressen van het apparaat en kan het die buiten de VPN om aan de pagina geven.
Klaar om het te proberen?
8 uur gratis, zonder koppeling van een kaart. Volledige toegang tot alle servers.
Dit controleert u met gespecialiseerde WebRTC-controlepagina's. Als daar bij ingeschakelde VPN uw thuisadres zichtbaar is, is er een lek. Het verhelpen gaat door WebRTC uit te schakelen in de browserinstellingen of met een extensie; houd er rekening mee dat bellen in de browser daarna niet meer werkt.
Controle 4. Daadwerkelijke toegang
De meest praktische. Open de dienst waarvoor u de VPN hebt ingeschakeld. Als die werkt, is het doel bereikt, ongeacht wat de tests tonen.
De omgekeerde situatie komt ook voor: het IP is gewijzigd, er zijn geen lekken, maar een specifieke website opent niet. Dat betekent dat de website de toegang juist beperkt vanaf datacenteradressen. Een andere locatie helpt.
Wat deze controles niet laten zien
- Ze controleren niet of de dienst logs bijhoudt: dat is een kwestie van beleid en jurisdictie, niet van een netwerktest.
- Ze maken u niet anoniem: als u bent ingelogd op een account, weet de dienst bij elk IP wie u bent.
- Ze controleren de sterkte van de versleuteling niet — alleen het feit dat het verkeer door de tunnel loopt.
Als een controle niet slaagt
- Wijzig de locatie in de app.
- Controleer de VPN-instellingen van het systeem — een tweede actief profiel onderschept het verkeer.
- Start de app volledig opnieuw op, niet alleen minimaliseren.
- Ververs de controlepagina met negeren van de cache.
- Herstart het apparaat als de routes „vastzitten”.