# Скрыть localhost-порты (Ports) Некоторые VPN/прокси-клиенты слушают локальные порты, например `127.0.0.1:7890`. Приложение может прощупывать их даже при скрытом VPN-интерфейсе. **Ports** блокирует такие подключения для приложения-цели, не останавливая сам прокси. ## Настройка 1. Установите `vpnhide-ports.zip` из [официальных релизов](https://github.com/okhsunrog/vpnhide/releases) через root-менеджер и перезагрузитесь для завершения установки. 2. На вкладке **Скрытие** включите **Ports** у приложения, которое проверяет порты. 3. Если нужны конкретные диапазоны, задайте их значком настройки рядом с Ports, затем **Сохраните**. 4. Дождитесь успешного применения и заново откройте приложение-цель. Когда модуль доступен, изменение ролей или диапазонов применяет правила при сохранении без новой перезагрузки. При ошибке см. [Сохранение и применение](saving-applying.md). ## Покрытие и побочные эффекты По умолчанию блокируются все TCP/UDP-порты IPv4 loopback `127.0.0.0/8` и IPv6 `::1` для выбранного UID. TCP получает reset, UDP — ответ «порт недоступен». Другие UID не затрагиваются; пакеты с общим UID разделяют и блокировку. Любое приложение может использовать локальный сервис для обычной работы. Блокировка всех портов способна сломать такие функции, включая инструменты браузера и локальные интеграции. В этом случае отключите Ports для приложения или сузьте правила до портов прокси, которые нужно скрыть. Это не закрывает все способы обнаружения локальных сервисов, например Unix-сокеты или доступ к сервису по другому сетевому адресу. ## Отключение Для одного приложения снимите роль Ports и успешно сохраните. Чтобы удалить компонент, удалите модуль в root-менеджере и перезагрузитесь. Пометка модуля на удаление сама по себе ещё не означает, что действующие правила файрвола очищены.