代理连接后公网IPv4变了,并不代表全部网络路径都符合预期。DNS可能仍由本地网络解析,IPv6可能绕过IPv4代理,浏览器WebRTC也可能暴露本地候选地址。
先建立测试基线
- 断开代理,记录公网IPv4、IPv6、DNS和ASN;
- 记录设备、浏览器、网络和时间;
- 连接节点后重复相同测试;
- 比较不同应用是否走相同出口;
- 保存结果,不只截图一个风险分。
检查四条路径
| 路径 | 检查内容 |
|---|---|
| 公网IPv4 | 是否为代理节点,地区和ASN是否符合说明 |
| DNS | 解析器是否符合客户端设计,是否仍走本地运营商 |
| IPv6 | 是否存在公网IPv6,是否纳入代理或按计划关闭 |
| WebRTC | 浏览器暴露的本地和公网候选地址是否超出预期 |
DNS泄露怎么判断
如果设计要求代理端解析,而检测仍显示本地运营商DNS,就可能存在路径偏差。先检查客户端是否支持代理端DNS、是否提交域名而非本地解析后的IP,以及系统是否启用了加密DNS。
IPv6为什么容易绕行
很多HTTP或SOCKS5方案只处理目标应用的IPv4连接,设备仍可能通过IPv6直连。解决方式取决于业务:让客户端支持IPv6、在路由层统一处理,或在确认不需要时关闭公网IPv6。
WebRTC检测注意
WebRTC显示局域网私有地址不一定等于公网身份泄露。重点看是否暴露了本地公网地址、是否影响业务隐私模型,以及浏览器策略是否符合设计。
失败直连测试
主动断开节点,观察应用是阻断、切换备用节点还是回到本地出口。敏感后台通常不应静默直连。记录客户端的回退设置和告警方式。
节点质量与泄露分开判断
黑名单、代理识别和地区标签属于节点质量;DNS、IPv6和WebRTC属于流量路径。两类问题不能用一个“纯净度”分数概括。
可从极跃圈IP质量检测页面开始,再参考代理IP质量的8项指标。
天行IP测试
极跃圈收录的天行IP入口见天行IP页面,邀请码为blsj。拿到测试节点后,应按10项验收清单检查协议、出口、DNS、IPv6和稳定性。
结论
代理泄露检测要覆盖公网IPv4、DNS、IPv6、WebRTC、应用分流和故障回退。只有把测试前后路径完整记录,才能判断配置是否真的生效。






