Узнать свой IPv4 и IPv6 проще всего одной страницей: Какой у меня IP-адрес показывает оба адреса, которые видят сайты при вашем подключении, — если IPv6 у вас нет, страница так и скажет. Это внешние адреса, то есть те, под которыми вы выходите в интернет; они отличаются от адреса, который роутер выдал устройству внутри домашней сети.

Дальше — чем два адреса отличаются, почему у многих IPv6 отсутствует, что значит серый IPv4, и главное для тех, кто пользуется VPN: как IPv6 может идти мимо туннеля и как это проверить.

Как узнать свой адрес: внешний и внутренний

Внешний адрес — тот, что показывает страница проверки. Внутренний — тот, что назначил роутер. Посмотреть внутренний можно на самом устройстве:

  • Windows — командная строка, ipconfig: строки «IPv4-адрес» и «IPv6-адрес».
  • macOS — Системные настройки → Сеть → ваше подключение → Сведения.
  • iPhone — Настройки → Wi-Fi → значок «i» рядом с сетью.
  • Android — Настройки → Wi-Fi → сведения о сети; для мобильной сети — раздел «О телефоне» → «Состояние».
  • Роутер — его панель показывает адрес на WAN-порту: это и есть внешний IPv4, если провайдер выдал вам белый адрес, — об этом ниже.

Если внешний адрес на странице проверки и адрес на WAN-порту роутера различаются, между вами и интернетом стоит NAT провайдера.

Чем IPv6 отличается от IPv4

IPv4 — четыре числа через точку, вроде 203.0.113.5. Таких адресов давно не хватает на все устройства, поэтому провайдеры делят один адрес на многих абонентов через NAT, а дома роутер делит один адрес на всю квартиру.

IPv6 — восемь групп шестнадцатеричных чисел через двоеточие, вроде 2001:db8::1a2b. Адрес длиннее в четыре раза по спецификации RFC 8200, и адресов настолько много, что NAT не нужен: каждое устройство получает свой собственный, видимый из интернета. Это удобно для домашних серверов и неудобно для приватности — адрес устройства становится постоянным идентификатором, если система не меняет его сама. Современные системы меняют: включены так называемые временные адреса, и у одного устройства их несколько.

Практическая разница для обычного пользователя: у IPv4 вы делите адрес с соседями, у IPv6 — нет.

Почему у вас может не быть IPv6

Три обычные причины. Провайдер его не выдаёт — это до сих пор частая ситуация, особенно у небольших операторов. Роутер его не пропускает или он выключен в настройках. Или он отключён на самом устройстве. Ни одна из них не мешает пользоваться интернетом: почти все сайты доступны по IPv4, и большинство людей не замечает, есть у них IPv6 или нет.

Серый и белый IPv4

Белый, или публичный, адрес — тот, по которому до вашего роутера можно достучаться из интернета. Серый — адрес внутри сети провайдера, за его NAT; снаружи его не видно, и на нём не поднять домашний сервер или VPN-сервер, каким бы правильным ни был роутер. Как это проверить, что делать, если адрес серый, и как здесь помогает IPv6, — в статье VPN-сервер на роутере: доступ к домашней сети.

Что вообще можно узнать по внешнему адресу — город, провайдера, тип подключения — и чего нельзя, разобрано в что можно узнать по IP-адресу.

IPv6 и VPN: где утекает

Здесь начинается важное. Многие VPN-приложения и конфигурации несут внутри туннеля только IPv4. Если у провайдера есть IPv6, а туннель его не обрабатывает, система может отправить часть запросов по IPv6 напрямую — мимо VPN. Сайт при этом видит ваш настоящий IPv6-адрес, хотя приложение показывает «подключено». Это и называют утечкой IPv6.

Проверяется за секунды: подключите VPN и откройте тест утечки IPv6. Если страница показывает IPv6-адрес вашего провайдера, утечка есть. Заодно стоит пройти тест утечки WebRTC: это другой канал, по которому браузер может выдать настоящий адрес.

Исправлений три, по убыванию правильности. Первое — VPN, который сам обрабатывает IPv6 внутри туннеля или блокирует его на время подключения. Второе — отключить IPv6 на устройстве или роутере на время работы VPN. Третье — Kill Switch, который не даёт трафику идти мимо туннеля вообще; что он делает и как проверить, — в Kill Switch в VPN: что это.

Как отключить или включить IPv6

Если тест показал утечку и вы решили отключить IPv6 на время работы VPN — или наоборот, хотите его включить, — вот где это делается.

  • Windows — Панель управления → Сеть и Интернет → Сетевые подключения → свойства вашего подключения → снять или поставить галочку «IP версии 6 (TCP/IPv6)». После изменения переподключитесь к сети.
  • macOS — Системные настройки → Сеть → ваше подключение → Сведения → TCP/IP → «Настроить IPv6»: «Автоматически» включает, «Только локальная связь» фактически отключает выход по IPv6 наружу.
  • iPhone и Android — отдельного переключателя нет: адрес выдаёт сеть, и отключать его нужно на роутере или полагаться на VPN-приложение, которое обрабатывает IPv6 само.
  • Роутер — в панели ищите раздел «IPv6» или «Интернет → IPv6»; отключение там действует на все устройства в квартире сразу. Это самый предсказуемый способ, если утечка есть на нескольких устройствах.

После любого изменения повторите тест утечки IPv6: цель — чтобы при включённом VPN страница показывала либо адрес сервера, либо «IPv6 не обнаружен», но не адрес вашего провайдера.

Нужно ли отключать IPv6

Нет, если тест утечки чист: IPv6 сам по себе не проблема, а во многом лучше IPv4. Да, если тест показывает утечку, а сменить VPN или его настройки нельзя. Отключение ничего не сломает, кроме доступа к редким ресурсам, которые есть только по IPv6, — большинство людей таких не встречает.

404 VPN даёт инструменты для этой проверки прямо на сайте — какой у меня IP, тест IPv6, тест WebRTC — без регистрации. Прежде чем доверять любому VPN, включая наш, пройдите их: подключение «есть» и подключение «без утечек» — разные вещи. Подробности о сервисе — на главной странице.