Что такое утечка DNS
Каждый раз, когда вы открываете сайт, ваше устройство просит DNS-резолвер превратить имя в IP-адрес. При VPN этот вопрос должен идти через туннель к резолверу самого VPN. Утечка DNS — это когда вопрос вместо этого попадает к резолверу вашего провайдера: даже при шифрованном трафике список всех посещаемых вами сайтов остаётся виден вне туннеля.
Правильный тест на утечку DNS использует nameserver под контролем тестировщика: он выдаёт вашему браузеру уникальное имя хоста, а затем сообщает, с каких IP резолверы спрашивали о нём. Сравнение сетей этих резолверов с сетью вашего VPN показывает, ушло ли что-то наружу.
Кому это важно
- Пользователям VPN, которые полагают, что их история посещений полностью скрыта от провайдера.
- Всем, кто настроил собственный или шифрованный DNS и хочет убедиться, что он действительно используется.
Как устранить утечку DNS
- Используйте VPN с собственным DNS. Приложение направляет каждый запрос через свои резолверы, так что до провайдера ничего не доходит.
- Включите шифрованный DNS (DoH/DoT) в браузере или ОС как второй уровень защиты, указав резолвер, которому вы доверяете.
Частые вопросы
Проверка пишет «недоступна»?
Для сбора резолверов нужен выделенный nameserver, который на этом развёртывании ещё не включён. Вместо того чтобы гадать, мы сообщаем, что проверка недоступна, — мы никогда не показываем зелёный или красный результат, который на самом деле не измеряли.
Мой трафик зашифрован — какое значение имеет DNS?
Шифрование скрывает содержимое трафика, но не обязательно имена, которые вы запрашиваете. Утекающий резолвер по-прежнему видит список посещаемых вами сайтов, даже если не может прочитать, что вы там делаете.
Связанные проверки
DNS — лишь один канал. Эти тесты проверяют остальные: