12Module · VPN
Détecter les fuites DNS, WebRTC et IPv6
Un VPN ne protège que ce qu'il route. Vether teste 5 catégories de fuites courantes et vous indique la cause.
5 min de lecture·Mise à jour 2026-05-18
Le module VPN de Vether inclut un panneau de tests automatiques qui se lance après chaque connexion. 5 catégories testées :
| Test | Méthode | Échec révèle |
|---|---|---|
| IPv4 | https://am.i.mullvad.net/json | IP réelle si pas tunnellisée |
| IPv6 | https://ipv6.am.i.mullvad.net | IP IPv6 réelle si IPv6 non bloqué |
| DNS | Test multi-resolver | Resolver FAI ou public au lieu du VPN |
| WebRTC | Inject STUN candidate | IP locale dans peerConnection |
| Multicast (mDNS) | Capture mDNS local | Hostname réel exposé sur LAN |
Correctifs automatiques Vether
- IPv6 leak → Désactivation IPv6 sur toutes les interfaces sauf le tunnel WG.
- DNS leak → Configuration explicite du DNS Mullvad (10.64.0.1) avec règle pare-feu bloquant UDP 53 ailleurs.
- WebRTC → Patch via extension (Browser Tweaks →
media.peerconnection.enabled=falseFirefox /forceProxiedIPChrome). - mDNS → Désactivation
Bonjour Service+ règle pare-feu UDP 5353.
ℹ
Test manuel
Pour vérifier hors Vether : browserleaks.com, dnsleaktest.com, ipleak.net. Vether consolide ces 3 services en un panneau unique.
Test régulier
Le test complet (~12 s) peut être déclenché manuellement, ou planifié à chaque connexion VPN, ou à chaque démarrage de session.