预期路由仅限 IPv4 时没有出现 IPv6,或者可见的 IPv6 经核实属于预期的隧道路由。
本次运行没有显示出意外的 IPv6 路径。没有 IPv6 并不能检验未来的连接变化。
专项诊断指南
公网 IPv4 和 IPv6 地址不同是正常的。只有当 IPv6 与直连基线相同,或经独立核实位于本应承载它的路由之外时,才成为泄露迹象。
快速解答
IPv6 泄露测试会使用仅限 IPv6 的请求来判断浏览器是否具备公网 IPv6 连接,然后将该地址与预期路由和已保存的直连基线进行比较。仅支持 IPv4 的代理可能承载浏览器的 IPv4 请求,而 IPv6 仍然直连。没有 IPv6 结果表示该地址族不可用或其请求失败——这并不代表全面的安全通过。
证据边界
可信的泄露判定会把可观测的浏览器证据,与关于身份、归属或路由意图的假设区分开。
| 信号 | 可获得的证据 | 不能证明什么 |
|---|---|---|
| IPv6 连接 | 仅限 IPv6 的端点能否从此浏览器会话中观测到公网 IPv6 地址。 | 在没有更多证据的情况下,无响应无法区分是 IPv6 被禁用,还是端点、策略或网络故障。 |
| 地址族覆盖 | IPv4 和 IPv6 是否都存在,以及它们使用哪些公网网络。 | 在双栈连接上,不同的地址或服务商并不自动意味着异常。 |
| 与直连基线相同 | 路由后的运行是否暴露了路由改变之前记录的同一公网 IPv6 地址。 | 基线由用户自行声明,当 ISP 轮换前缀时可能会过时。 |
| 路由意图 | 所选的产品和客户端是否声称会承载 IPv6 流量。 | 在没有用户提供背景信息的情况下,本工具无法推断所购产品或客户端策略。 |
方法
在不使用待测路由的情况下运行,并保存观测到的所有 IPv4 和 IPv6 地址。只有 IPv4 的基线,之后无法通过完全相同的匹配识别出轮换或新启用的直连 IPv6 地址。
只改变代理、WARP 或 VPN 路由。确认该产品和客户端是否应当支持 IPv6,而不要假定支持 IPv4 就能覆盖两个地址族。
综合测试工具会分别请求仅限 IPv4 和仅限 IPv6 的服务,避免一个地址族悄悄替代另一个。
路由后出现与直连 IPv6 基线完全相同的地址,是绕过的有力证据。新的或含糊的 IPv6 路由在判定泄露之前需要进行网络核实。
解读
“无泄露迹象”的含义比“安全”更窄,“需复核”不是泄露判定,而“不可用”绝不会被转换为通过。
预期路由仅限 IPv4 时没有出现 IPv6,或者可见的 IPv6 经核实属于预期的隧道路由。
本次运行没有显示出意外的 IPv6 路径。没有 IPv6 并不能检验未来的连接变化。
出现了公网 IPv6 路由,但无法核实它与预期路由或直连基线的关系。
检查产品支持情况、客户端路由、网络所有者以及重复的基线结果。
IPv6 与直连基线完全相同,或经独立核实位于本应承载 IPv6 的路由之外。
本次运行中,IPv6 地址族绕过了预期路由。
仅限 IPv6 的请求失败、被阻止,或未返回可用的公网地址。
IPv6 连接未能测得。请将该地址族标注为“不可用”,而不是安全或已泄露。
故障排查
局限
继续测试
在相关检查中使用同一份已保存的基线,确保差异仍可归因。