Augustideal:NordVPN –71 % + 3 månader gratisTill erbjudandet

Så vet du att ditt VPN faktiskt fungerar

Att appen säger ansluten betyder inte att allt går genom tunneln. Ett VPN kan dölja din IP-adress för sajten du besöker och samtidigt läcka dina namnuppslag till internetleverantören, eller avslöja din riktiga adress via en webbläsarfunktion de flesta aldrig hört talas om. Det tar två minuter att kontrollera, det kostar ingenting, och det är den enda gången du får veta något säkert i stället för att lita på marknadsföringen.

Uppdaterad 8 augusti 2026

Kort sammanfattning

Fyra saker ska kontrolleras: IP-adressen, DNS-uppslagen, WebRTC och kill switch.En DNS-läcka avslöjar inte din IP-adress, men däremot vilka sajter du besöker – för din internetleverantör.WebRTC är en webbläsarfunktion som kan avslöja din riktiga IP-adress trots påslaget VPN.Testa varje gång du byter tjänst, enhet eller webbläsare. Resultatet gäller kombinationen, inte tjänsten i sig.Vi kör inga egna läckagetester och rangordnar därför ingen tjänst efter det. Den här guiden lär dig göra kontrollen själv.

Kontroll 1: syns rätt IP-adress?

Grundkontrollen, och den enda de flesta gör. Med VPN påslaget ska omvärlden se leverantörens IP-adress, inte din.

Gör så här: notera din IP-adress med VPN avstängt, slå på VPN:et, ladda om och jämför. Adressen ska ha ändrats, och landet ska stämma med servern du valt. Är den oförändrad är tunneln inte igång, oavsett vad appen visar.

Ett gratisverktyg som visar IP-adress, DNS och WebRTC på samma sida är ipleak.net. Ska du komma åt svenskt tv-utbud finns dessutom svtplay.se/debug, som visar exakt vad SVT ser om dig – det är den siffra som avgör om SVT Play släpper igenom dig.

Kontroll 2: läcker DNS-uppslagen?

Den här missar nästan alla, och den är allvarligare än den låter.

Varje gång du besöker en sajt slås domännamnet upp mot en IP-adress. Går det uppslaget till din internetleverantörs namnserver i stället för genom VPN-tunneln vet leverantören vilka sajter du besöker – trots att resten av trafiken är krypterad. En DNS-läcka avslöjar alltså inte vem du är för sajten, utan vad du gör för din operatör. Det är precis det man köper ett VPN för att slippa.

Testa på dnsleaktest.com och kör det utökade testet. Servrarna som listas ska tillhöra din VPN-leverantör. Ser du namn som innehåller din operatör – Telia, Bahnhof, Comhem eller liknande – läcker det.

Tredjepartsgranskningar har återkommande hittat DNS-läckor även hos tjänster som marknadsför skydd mot dem. Vi har inte mätt det själva och pekar inte ut någon leverantör, men det är skäl nog att kontrollera i stället för att förutsätta.

Kontroll 3: läcker WebRTC?

WebRTC är en funktion i webbläsaren som låter sajter starta ljud- och videosamtal direkt, utan insticksprogram. För att det ska fungera behöver webbläsaren veta vilka adresser din dator har – och den upplysningen kan en sajt be om.

Konsekvensen är att en sajt kan få reda på din riktiga IP-adress genom webbläsaren, trots att all trafik går genom VPN-tunneln. Läckan sker vid sidan av tunneln, inte i den, vilket är varför ett i övrigt fungerande VPN inte hjälper.

Testa på browserleaks.com/webrtc eller på ipleak.net, som visar det tillsammans med resten. Dyker din riktiga adress upp bland de lokala kandidaterna läcker det.

Läcker det finns tre vägar: slå på leverantörens eget WebRTC-skydd om det finns, installera ett tillägg som blockerar funktionen, eller stäng av den helt. I Firefox skriver du about:config i adressfältet och sätter media.peerconnection.enabled till false. Räkna med att videosamtal i webbläsaren slutar fungera då.

Kontroll 4: fungerar kill switch?

En kill switch bryter internetuppkopplingen om VPN-anslutningen faller. Utan den fortsätter trafiken opåverkat i klartext, och du märker det inte förrän efteråt.

Testet är enkelt men trubbigt: starta en nedladdning eller en videoström, avbryt VPN-anslutningen manuellt i appen och se vad som händer. Med kill switch ska uppkopplingen dö direkt. Utan den fortsätter strömmen som om ingenting hänt.

Funktionen heter olika saker hos olika leverantörer och är inte alltid påslagen från början. Det är värt att leta upp den i inställningarna innan du behöver den, inte efter.

Testa inom det öppna köpet

De här kontrollerna tar två minuter och är den enda gången du får veta något säkert om en tjänst. Trettio dagars öppet köp gör att du kan testa och ångra dig om resultatet inte duger.

Annonslänkar · se priser för vad tjänsterna kostar efter kampanjperioden.

När ska du testa om?

Resultatet gäller kombinationen av tjänst, enhet, webbläsare och inställningar – inte tjänsten i sig. Det är därför en granskning av någon annan säger begränsat om just din uppsättning.

  • När du byter VPN-tjänst, eller när leverantören släpper en större uppdatering av appen.
  • När du börjar använda en ny enhet. En telefon kan läcka där datorn inte gör det.
  • När du byter webbläsare. WebRTC hanteras olika i Chrome, Firefox och Safari.
  • När du ändrat något i nätverket eller i systemets DNS-inställningar.
  • När något plötsligt slutar fungera – en streamingtjänst som börjat känna igen dig är ofta första tecknet på att något ändrats.

Vad testerna inte visar

Kontrollerna ovan visar att tunneln fungerar just nu, från just den här enheten. De säger ingenting om tre andra saker, och det är värt att vara tydlig med.

De visar inte om leverantören loggar. Det går inte att testa utifrån – det är därför frågan om no-logs avgörs av externa granskningar och av vad som hänt när en policy faktiskt prövats, inte av något du kan mäta hemma.

De visar inte hastighet på ett rättvisande sätt. Ett enskilt hastighetstest säger mer om serverbelastningen den minuten än om tjänsten. Vi kör inga egna mätningar och rangordnar därför ingen tjänst efter hastighet.

Och de visar inte om du är anonym. Är du inloggad på ett konto vet tjänsten vem du är oavsett vilken IP-adress du kommer ifrån. Cookies och fingerprinting arbetar i webbläsaren, ett lager ovanför där ett VPN verkar.

Vanliga frågor

Hur vet jag om mitt VPN fungerar?

Kontrollera fyra saker: att IP-adressen ändrats och visar rätt land, att DNS-uppslagen går till leverantörens servrar och inte till din operatör, att WebRTC inte avslöjar din riktiga adress, och att kill switch bryter uppkopplingen om anslutningen faller. Det tar ungefär två minuter.

Vad är en DNS-läcka?

Att namnuppslagen går till din internetleverantörs namnserver i stället för genom VPN-tunneln. Den avslöjar inte din IP-adress för sajten, men däremot för din operatör vilka sajter du besöker – alltså precis det man köper ett VPN för att slippa. Testa på dnsleaktest.com med det utökade testet.

Vad är en WebRTC-läcka?

WebRTC är en funktion i webbläsaren för ljud- och videosamtal. För att fungera behöver den veta vilka adresser din dator har, och en sajt kan be om den uppgiften – vilket kan avslöja din riktiga IP-adress trots påslaget VPN. Läckan sker vid sidan av tunneln, inte i den.

Hur stänger jag av WebRTC?

I Firefox skriver du about:config i adressfältet och sätter media.peerconnection.enabled till false. I andra webbläsare krävs ett tillägg, eller att du använder leverantörens eget WebRTC-skydd om det finns. Räkna med att videosamtal i webbläsaren slutar fungera.

Kan jag testa om leverantören loggar?

Nej, det går inte att kontrollera utifrån. Därför avgörs no-logs-frågan av externa granskningar och av vad som hänt när en policy faktiskt prövats – exempelvis vid ett beslag – och inte av något du kan mäta själv.

Hur ofta bör jag testa?

Vid varje byte av tjänst, enhet eller webbläsare, och efter större appuppdateringar. Resultatet gäller kombinationen av allt detta, inte tjänsten i sig – därför säger någon annans granskning begränsat om just din uppsättning.

Källor

Leverantörernas priser och villkor är hämtade från deras egna sidor. Uppgifter från tredjepartsgranskningar är märkta som sådana i texten – de är inte våra egna mätningar.

Läs vidare

Vill du jämföra priserna?

Vi visar både kampanjpriset och vad tjänsten kostar efteråt.

Se alla priser