Перейти к содержимому

Руководство по охвату маршрутов

Прокси, VPN или WARP: какие сетевые пути браузера они на самом деле охватывают?

Продукты для маршрутизации работают на разных уровнях. Прокси в браузере может изменить HTTP-трафик сайтов, а WebRTC, DNS или другое семейство адресов по-прежнему пойдут по маршруту операционной системы.

Версия теста: 2026.07.18Проверено: Технический рецензент: TrueProxies

Краткий ответ

Что может установить этот результат

HTTP-прокси обычно передаёт только тот трафик приложений, для которого он явно настроен. SOCKS5 может передавать больше протоколов и может поддерживать удалённое разрешение имён, но что именно пойдёт через прокси, решает поведение клиента. VPN для всего устройства или режим трафика WARP работают на уровне маршрутов устройства, однако раздельное туннелирование, исключения, режимы DNS и политики браузера всё равно могут создавать разные наблюдаемые пути. Проверяйте каждый сигнал до и после смены одного маршрута.

Границы данных

Проверяемые сигналы — и что они не доказывают

Надёжный вердикт об утечке отделяет наблюдаемые данные браузера от предположений о личности, принадлежности или задуманном маршруте.

Сигналы, которые разбирает это диагностическое руководство
СигналДоступные данныеЧто это не доказывает
HTTP/HTTPS-трафик браузераПубличный маршрут, который видят обычные запросы страниц и эндпоинты обнаружения для каждого семейства.Смена точки выхода для сайтов не доказывает, что UDP, DNS, WebRTC или другие приложения используют тот же маршрут.
Путь WebRTC/ICEПубличные кандидаты, раскрытые стеком одноранговых соединений браузера.Настройка прокси в браузере сама по себе не описывает, как маршрутизируются сокеты ICE.
Путь DNSРекурсивные резолверы, замеченные по обращениям с токенами к авторитетному серверу.Одна лишь география резолвера не показывает, какой локальный компонент его выбрал.
Поведение при раздельной маршрутизацииКакие сигналы остаются на сохранённой базовой линии прямого подключения после включения прокси, профиля WARP или VPN.Инструмент не может прочитать проприетарные правила маршрутизации, исключения или настройки купленного продукта.

Методология

Порядок работы: сначала базовая линия

  1. 1

    Начните без оцениваемого маршрута

    Зафиксируйте прямые данные IPv4, IPv6, WebRTC и резолверов в том же профиле браузера. Сохраните их как базовую линию, которую вы сами обозначили как прямую.

  2. 2

    Включите ровно один уровень маршрутизации

    Тестируйте HTTP-прокси, клиент SOCKS5, профиль WARP или VPN для всего устройства по отдельности. Если наслаивать маршруты, трудно понять, какой уровень раскрыл сигнал.

  3. 3

    Сравните каждый канал

    Проверьте обычные запросы страниц, оба семейства IP, данные завершённого сбора WebRTC и наблюдения через авторитетный DNS-сервер. Отсутствующие данные остаются в статусе «Недоступно».

  4. 4

    Изучите конфигурацию, прежде чем исправлять

    По документации клиента и провайдера уточните удалённый DNS, поддержку IPv6, режим трафика, исключения раздельного туннелирования и политику WebRTC в браузере.

Интерпретация

Как данные превращаются в статус с оговорками

«Признаков нет» — это уже, чем «безопасно», «Требует проверки» — не вердикт об утечке, а «Недоступно» никогда не превращается в успешный результат.

Признаков нет

Все измеренные публичные каналы либо используют целевой маршрут, либо не раскрывают неожиданных адресов из базовой линии.

В этом запуске измеренные каналы были согласованы; непроверенные приложения и будущие изменения маршрутов остаются за рамками теста.

Требует проверки

Маршрут HTTP меняется, но DNS или принадлежность сети неоднозначны, либо один из каналов не удаётся уверенно связать с целевым маршрутом.

Проверьте режим клиента и поведение провайдера, а не считайте несовпадение географии доказательством.

Утечка

WebRTC, IPv4 или IPv6 раскрывает точный адрес из базовой линии прямого подключения, тогда как видимый браузеру маршрут идёт через прокси или туннель.

Как минимум один измеренный канал обошёл целевой маршрут.

Недоступно

Семейство адресов, обращение DNS или процесс сбора ICE-кандидатов не дают пригодных данных.

По этому каналу маршрут нельзя ни признать чистым, ни признать проблемным. Повторите попытку и проверьте политики или доступность сервиса.

Устранение неполадок

Сначала диагностируйте путь, потом меняйте настройки

Точка выхода прокси в браузере правильная, но WebRTC совпадает с базовой линией прямого подключения.

Вероятное объяснение
Прокси действует на уровне приложения, а ICE использует другой путь сокетов браузера или операционной системы.
Что проверить дальше
Ограничьте WebRTC, используйте маршрут для всего устройства или отключите WebRTC там, где это уместно; затем снова сравните с той же базовой линией.

WARP или VPN меняет большинство сигналов, но один маршрут остаётся прямым.

Вероятное объяснение
Исключение раздельного туннелирования, резервный механизм для локальных доменов, режим трафика, пробел в поддержке семейства адресов или правило совместимости клиента.
Что проверить дальше
Изучите официальную конфигурацию маршрутов и DNS. Cloudflare указывает в документации, что исключённый трафик обходит его клиент, а для DNS есть отдельные настройки.

SOCKS5 работает для имени хоста, но DNS выглядит прямым.

Вероятное объяснение
Приложение может разрешать имя локально ещё до открытия SOCKS-соединения, а не использовать удалённое разрешение имён.
Что проверить дальше
Выберите в клиенте режим удалённого DNS, если он поддерживается, и проверьте его повторными DNS-тестами с токенами.

Ограничения

Чего не гарантируют это руководство и тест

  • Таблица описывает типичные области маршрутизации, а не гарантию для каждого продукта, операционной системы, браузера, расширения или корпоративной политики.
  • WARP — название продукта Cloudflare; режимы и поведение раздельного туннелирования нужно сверять с установленной версией клиента и официальной документацией.
  • Обычная веб-страница не может изучить полную таблицу маршрутов операционной системы или проприетарную конфигурацию клиента.
  • Цепочки прокси, туннели, контейнеры, виртуальные машины и удалённые браузеры могут создавать больше двух штатных публичных путей.

Продолжить проверку

Используйте одну сохранённую базовую линию во всех связанных проверках, чтобы каждое различие можно было связать с его причиной.