Accedi

Accedi per gestire l'abbonamento

Bessy Connect

5 min di lettura

Come verificare che la VPN funzioni: cinque test in cinque minuti

L'icona verde nell'app dice una cosa sola: il tunnel è attivo. Non dice se le query DNS ci passano dentro, se il browser rivela il tuo indirizzo reale via WebRTC, né cosa succede al traffico se la connessione cade a metà sessione. Qui ci sono cinque controlli in sequenza, ognuno con un criterio chiaro di superato o no. L'ordine conta: ogni test ha senso solo se il precedente è passato.

Test 1. Indirizzo: ti vedono da un altro paese?

Cosa si verifica: i siti vedono l'indirizzo del server VPN, non il tuo.

Con la VPN spenta apri un servizio di controllo IP e annota cosa mostra: indirizzo, città, nome del provider. Accendi la VPN e ricarica.

Superato: l'indirizzo è cambiato, il paese coincide con la posizione scelta e come provider compare un hosting, non il tuo operatore domestico. Non superato: stesso indirizzo o stessa città — il tunnel non si è alzato, oppure il traffico del browser gli passa accanto.

Test 2. DNS: dove vanno le richieste dei nomi

Cosa si verifica: la traduzione dei nomi in indirizzi avviene dentro il tunnel.

È di gran lunga la fuga più frequente. Il traffico può passare per la VPN mentre la domanda «qual è l'indirizzo di esempio.it» va al server del tuo provider. Al tuo operatore resta allora l'elenco di tutti i siti aperti, anche se il contenuto era cifrato.

Superato: nei risultati compaiono resolver del paese della VPN o del servizio stesso, il tuo provider non c'è. Non superato: il tuo operatore figura tra i server DNS. Cause e rimedi: fughe DNS.

Test 3. WebRTC: il browser ti tradisce?

Cosa si verifica: la tecnologia delle chiamate nel browser non espone il tuo IP reale.

WebRTC contatta i server ausiliari direttamente via UDP e sa aggirare le impostazioni del proxy. Un tunnel di sistema cattura tutti i socket del dispositivo e copre questo caso; un'estensione del browser di norma no.

Superato: nel campo dell'indirizzo pubblico compare quello del server VPN. Non superato: si vede il tuo indirizzo reale. Rimedio: passare dall'estensione a un client di sistema, o disattivare WebRTC se non ti serve.

Test 4. IPv6: esiste una seconda strada fuori dal tunnel?

Cosa si verifica: il dispositivo non ha una seconda uscita.

Molti provider assegnano indirizzi IPv6 e alcuni client incapsulano solo IPv4. Risultato: i siti con supporto IPv6 vedono il tuo indirizzo reale, anche se il controllo su IPv4 mostrava un altro paese.

Superato: il test segnala che IPv6 non è rilevato, oppure mostra l'indirizzo del server. Non superato: si vede il tuo IPv6. Rimedio: attivare l'incapsulamento IPv6 nel client, o disattivare IPv6 nella scheda di rete o nel router.

Test 5. Kill switch: cosa succede se il tunnel cade

Cosa si verifica: alla caduta il traffico si ferma invece di proseguire in chiaro.

Quasi tutti saltano questo test, ed è l'unico che esamina il comportamento durante un guasto — proprio il momento per cui una VPN esiste.

  1. Collega la VPN e apri la pagina di controllo IP.
  2. Avvia qualcosa di continuo, per esempio un video.
  3. Interrompi la connessione: spegni il Wi-Fi per due secondi o passa ai dati mobili.
  4. Mentre il tunnel si ricostruisce, ricarica la pagina IP.

Superato: la pagina non si carica affatto. Non superato: si carica e mostra il tuo indirizzo reale. Tutto ciò che è passato in quella finestra è uscito senza protezione.

Dettagli sulla funzione: kill switch nella VPN.

Tabella riassuntiva

| Test | Cosa intercetta | Criterio di superamento | |---|---|---| | Indirizzo | il tunnel non si è alzato | indirizzo e paese cambiati | | DNS | il provider vede l'elenco dei siti | il tuo operatore assente dai resolver | | WebRTC | il browser espone l'IP reale | nei campi compare il server VPN | | IPv6 | seconda strada fuori dal tunnel | IPv6 non rilevato, o è quello del server | | Kill switch | fuga nel momento della caduta | durante l'interruzione non passa traffico |

Cosa vede comunque il provider

Una VPN non rende invisibili, ed è meglio conoscerne i limiti in anticipo:

  • Che esiste una connessione cifrata. Il provider vede che scambi dati con qualche indirizzo. Con i protocolli che si mascherano, questo appare come una normale sessione HTTPS verso un sito normale.
  • Volume e orario. Quanto e quando è sempre visibile.
  • Tutto ciò che passa fuori dal tunnel. App escluse, traffico prima della connessione, richieste all'avvio del dispositivo.

Cosa registra il servizio stesso è una questione di fiducia, non di tecnologia: la VPN tiene dei log?.

Come si comporta BessyConnect su questi test

Il client lavora a livello di sistema e non dentro il browser, quindi WebRTC e il traffico delle altre app restano nel tunnel. Le query DNS vengono instradate al suo interno. Sui dispositivi Apple c'è il kill switch: se la connessione cade, l'accesso a internet si ferma finché la protezione non torna. Il protocollo è VLESS con mascheramento Reality — dall'esterno è una sessione cifrata verso un normale indirizzo web, senza firma distintiva.

Domande frequenti

Qual è il modo più rapido per verificare che la VPN funzioni? Aprire un servizio di controllo IP prima e dopo la connessione. Se indirizzo e paese sono cambiati, il tunnel è attivo. È il minimo; poi servono i test DNS e WebRTC.

Perché un sito mostra ancora il mio paese con la VPN accesa? Tre cause abituali: fuga DNS, rilevamento tramite lingua di sistema e fuso orario, cookie di una sessione precedente. Comincia cancellando i dati del sito.

Come si verifica una VPN sul telefono? Allo stesso modo, dal browser del telefono. Il test del kill switch lì è perfino più comodo: basta passare dal Wi-Fi ai dati mobili.

Ogni quanto ripetere i test? Dopo un cambio di client, un aggiornamento di sistema o modifiche alle impostazioni di rete. Gli aggiornamenti a volte azzerano il comportamento di IPv6.

E se il test sulle fughe DNS non passa? Attiva l'instradamento DNS attraverso il tunnel nel client e togli i server DNS manuali dalle impostazioni di sistema.

Articoli correlati

Fughe DNS: cosa sono e come verificare la VPN

Cos'è una fuga DNS e come fare un dns leak test con la VPN attiva. Impara a verificare la VPN e a chiudere le fughe. BessyConnect, VPN privata senza fughe. Altro

Sicurezza Wi-Fi pubblico: perché serve una VPN

Perché il Wi-Fi pubblico di bar, aeroporti e hotel mette a rischio i tuoi dati e come la VPN BessyConnect (VLESS+Reality) protegge il traffico. Altro

Una VPN conserva i log? Cosa vede il tuo provider

Una VPN conserva i log e cosa vede il tuo provider internet? Privacy e anonimato spiegati con onestà. BessyConnect su VLESS+Reality non tiene log. Altro