قاموس
ما هو تسريب IPv6
عندما تتجاوز حركة IPv6 VPN يمرّر IPv4 فقط — تكشف عنوان IPv6 الحقيقي خاصتك للمواقع التي تزور.
IPv6 هو الجيل التالي من عناوين الإنترنت — عناوين 128 بت تُكتب كـ 2001:db8::1 بدلًا من 192.0.2.1 لـ IPv4. معظم مزوّدي الإنترنت المنزليين في 2026 يخصّصون كليهما. معظم بروتوكولات VPN تمرّر IPv4 فقط افتراضيًا.
هذا يخلق تسريبًا. عندما تحمّل موقعًا متاحًا عبر IPv6، قد يفضّل متصفّحك عنوان IPv6 ويتصل مباشرةً عبر واجهتك الحقيقية. VPN يقول إنك في فرانكفورت؛ الموقع يسجّل عنوان IPv6 الحقيقي خاصتك من مزوّد الإنترنت المنزلي.
لماذا هذا ألم خاصّ بـ Windows
Windows يفضّل IPv6 على IPv4 بقوة عند توفّر كليهما. خوارزمية "Happy Eyeballs" تجرّب IPv6 أولًا، تعود إلى IPv4 فقط إذا فشل IPv6 بسرعة. معظم المواقع الكبيرة (Google، Cloudflare، Akamai، Facebook) dual-stack — تعلن كليهما. Windows يختار IPv6.
عندما يمرّر VPN IPv4 فقط، تأخذ IPv6 الواجهة الأساسية. متصفّحك يفتح اتصالًا إلى YouTube عبر IPv6، الاتصال يمرّ عبر راوتر منزلك، عنوان IPv6 الحقيقي خاصتك يظهر في سجلّات YouTube.
هذا ليس نظريًا. إنه السلوك الافتراضي على Windows طوال العقد الماضي. اختبر بتحميل test-ipv6.com مع VPN متصل — إذا رأيت عنوان IPv6 الحقيقي خاصتك، فإن VPN يتسرّب.
الإصلاحان
الإصلاح 1: مرّر IPv6 أيضًا
بعض مزوّدي VPN يمرّرون IPv6 عبر النفق تمامًا مثل IPv4. حلّ أنظف. إعداد بروتوكول أكثر تعقيدًا قليلًا. WireGuard يدعمه نَسيًّا (allowedIPs ::/0)؛ OpenVPN يستطيع فعله بالتكوين الصحيح؛ البروتوكولات الأقدم لا تستطيع دائمًا.
الإصلاح 2: null-route لـ IPv6 أثناء قيام النفق
المقاربة الأخرى: عند اتصال VPN، يُركَّب route يرسل حركة IPv6 إلى وجهة null محلية. يعطّل IPv6 فعليًا طوال فترة النفق. نظام التشغيل يستمرّ في تجريب IPv6 أولًا، يفشل فورًا، يعود إلى IPv4 عبر النفق.
هذا ما يفعله Fexyn. أبسط في الصواب من تمرير IPv6 عبر كل بروتوكول، والسلوك موحَّد: إذا كان VPN قائمًا، فإن IPv6 لا يتسرّب — لا يذهب إلى أي مكان. IPv4 يذهب عبر النفق.
ماذا عن التطبيقات التي تحتاج IPv6
معظمها لا. IPv4 fallback يعمل بشفافية. الاستثناء التطبيقات التي تتجاوز DNS النظام وتتصل بمضيفات IPv6-only مباشرةً — نادرة على شبكات المستهلكين، شائعة في بعض إعدادات self-hosted أو المؤسسات.
إذا كان لديك تطبيق محدّد يتطلّب IPv6، الحلّ البديل اليوم هو فصل VPN لتلك المهمة. split tunneling لـ IPv6 ليس في خارطة طريق Fexyn حاليًا لأن مبرّر نموذج التهديد ضعيف — أنواع المستخدمين الذين يحتاجون IPv6 داخل نفق VPN عادةً ما يشغّلون شيئًا مخصَّصًا على أي حال.
كيف تختبر
شغّل اختبار تسريب DNS من Fexyn — الاختبار يسحب معلومات IPv4 وIPv6 معًا عند توفّرها ويُعلِم بعدم التطابق. مع Fexyn متصل يجب أن يظهر IPv6 غير قابل للوصول (null-routed) بدلًا من إظهار عنوانك الحقيقي.
لـ Wi-Fi العامة والشبكات الأخرى غير الموثوقة، مسار تسريب IPv6 هو واحد من أكثر الطرق شيوعًا التي تفشل بها حماية VPN بصمت. إغلاقه إلزامي، ليس اختياريًا.
جرّب Fexyn مجانًا لمدة 7 أيام — null-routing IPv6 مفعَّل افتراضيًا؛ لا يوجد toggle له.
مصطلحات ذات صلة
جرّب Fexyn مجانًا لمدة 7 أيام
تطبيق Windows متاح الآن في النسخة التجريبية. WireGuard وVLESS Reality وOpenVPN دون تسجيل سجلّ التصفح أو استعلامات DNS أو محتوى حركة البيانات.
الأسعار