VPN-Leak-Test
Ein VPN schützt dich nur, wenn jede Verbindung darüber läuft. Dieser Test prüft deine IPv4-Adresse, deine IPv6-Adresse und was WebRTC preisgibt, und zeigt dir dann, ob eine davon am VPN vorbeigeht. Führe ihn einmal mit ausgeschaltetem und einmal mit eingeschaltetem VPN aus.
Ergebnisse des Leak-Tests
- IPv4-Adresse
- Wird getestet…
- IPv6-Adresse
- Wird getestet…
- WebRTC
- Wird getestet…
- Ergebnis
- Wird getestet…
So testest du dein VPN auf Leaks
- Starte den Test mit ausgeschaltetem VPN. Merke dir das angezeigte Land. Dorthin zeigt deine echte Verbindung.
- Verbinde dich mit dem VPN. Wähle in VPN Wave ein Serverland und verbinde dich.
- Starte den Test erneut. Tippe auf „Test erneut starten“ oder lade die Seite neu. Jetzt sollte jede Adresse auf das gewählte Land zeigen.
- Lies das Ergebnis. „Keine Leaks gefunden“ bedeutet, dass alles über das VPN läuft. Zeigt eine Zeile weiterhin dein Land aus Schritt 1, ist diese Verbindung undicht.
Was ist ein IPv6-Leak?
Die meisten Netzwerke geben deinem Gerät heute zwei öffentliche Adressen: eine ältere IPv4-Adresse und eine neuere IPv6-Adresse. Websites können dich über beide erreichen, und dein Gerät wählt die, die am besten funktioniert.
Leitet ein VPN nur IPv4 durch den Tunnel, verlässt dein IPv6-Traffic das Gerät direkt. Websites, die über IPv6 laden, sehen dann deine echte Adresse und deinen Standort, obwohl die VPN-App „Verbunden“ anzeigt.
Dieser Test kontaktiert einen Server, der nur IPv4 spricht, und einen, der nur IPv6 spricht, und vergleicht, wohin die beiden Adressen zeigen. Zeigen sie auf verschiedene Länder, läuft eine davon nicht über das VPN. Hat dein Netzwerk gar kein IPv6, kann darüber auch nichts durchsickern.
Was ist ein WebRTC-Leak?
WebRTC ermöglicht Videoanrufe und Sprachchats im Browser. Um eine direkte Verbindung aufzubauen, fragt es bei einem STUN-Server nach, unter welcher öffentlichen Adresse dein Gerät erscheint. Jede Website kann diese Anfrage im Hintergrund ausführen, ohne dich zu fragen.
VPN-Erweiterungen für Browser und Proxys leiten nur den normalen Web-Traffic um, sodass WebRTC-Anfragen an ihnen vorbeigehen und deine echte IP verraten können. Ein VPN, das auf Systemebene arbeitet, wie VPN Wave auf iPhone, iPad und Mac, schickt auch WebRTC durch den Tunnel.
Dieser Test führt dieselbe STUN-Anfrage aus und vergleicht das Ergebnis mit den Adressen oben. Eine Adresse, die nur bei WebRTC auftaucht, ist ein Leak.
Und DNS-Leaks?
Jedes Mal, wenn du eine Website öffnest, fragt dein Gerät zuerst bei einem DNS-Server nach ihrer Adresse. Laufen diese Anfragen am VPN vorbei, sieht dein Internetanbieter, welche Websites du besuchst, auch wenn er nicht sieht, was du dort tust.
Diese Seite führt keinen DNS-Test durch. Ein echter DNS-Leak-Test braucht eigene DNS-Server, um zu sehen, welcher Resolver angefragt hat, und das kann ein Browser allein nicht prüfen.
Auf dem iPhone ist die häufigste Ursache ein separates DNS-Profil, etwa von einem Werbeblocker oder einem verschlüsselten DNS-Dienst. Installierte Profile findest du unter Einstellungen → Allgemein → VPN und Geräteverwaltung. Ist dort eines installiert, kann es Anfragen am VPN vorbei senden.
Leak gefunden? Das kannst du tun
Trenne das VPN, verbinde dich erneut und wiederhole den Test. Leaks treten oft kurz auf, während das Gerät zwischen WLAN und Mobilfunk wechselt.
Achte darauf, dass das VPN unter Einstellungen → VPN als „Verbunden“ angezeigt wird und dass sowohl die App als auch iOS auf dem neuesten Stand sind.
Zeigt die IPv6- oder WebRTC-Zeile weiterhin dein echtes Land, mach einen Screenshot der Ergebnisse und wende dich an unseren Support.
Der Test läuft in deinem Browser. Er kontaktiert die reinen IPv4- und IPv6-Testadressen von Cloudflare (ipv4.cloudflare-dns.com und ipv6.cloudflare-dns.com) sowie den öffentlichen STUN-Server von Cloudflare. VPN Wave sieht und speichert deine Ergebnisse nicht.
Fragen zum VPN-Leak-Test
Wie erkenne ich, ob mein VPN ein Leak hat?
Führe diesen Test bei verbundenem VPN aus. Zeigt jede Zeile auf das Land des VPN-Servers, gibt es kein Leak. Zeigt eine Zeile dein echtes Land, läuft diese Verbindung am VPN vorbei.
Ist ein VPN-Leak gefährlich?
Ein Leak verrät den besuchten Websites deine echte IP-Adresse und deinen ungefähren Standort, also genau das, was du mit einem VPN verbergen willst. Außerdem wird dein Traffic über diese Verbindung nicht vom VPN verschlüsselt.
Warum zeigt der Test eine IPv6-Adresse, aber keine IPv4-Adresse, oder umgekehrt?
Dein Netzwerk bietet nur eine der beiden an. Das ist normal. Ein Leak spielt nur eine Rolle, wenn beide vorhanden sind und auf verschiedene Orte zeigen.
Kann ein VPN auf dem iPhone über WebRTC lecken?
Eine VPN-App, die auf Systemebene arbeitet, leitet WebRTC wie den restlichen Traffic durch den Tunnel. WebRTC-Leaks sind vor allem ein Problem von Browser-Erweiterungen und Proxys, die nur einen Teil des Browser-Traffics abdecken.
Prüft dieser Test auch auf DNS-Leaks?
Nein. Ein Browser kann nicht sehen, welcher DNS-Server seine Anfragen beantwortet hat, daher braucht ein richtiger DNS-Test eigene DNS-Server. Im DNS-Abschnitt oben findest du die übliche Ursache auf dem iPhone.
Warum zeigt der Standort die falsche Stadt?
Standorte stammen aus IP-Geolokalisierungsdatenbanken, nicht aus GPS. Das Land stimmt meist, die Stadt oft nicht. Für einen Leak-Test zählt nur das Land.