T-02 · server

DNS 泄露检测

使用 VPN 时,你的 DNS 查询应当经由 VPN 自己的解析器。如果回答的是运营商的解析器,你正在访问的网站在隧道之外可见。本测试报告是哪些解析器处理了你的查询。

测试 T-02 · 观察应答你查询的解析器
准备就绪

什么是 DNS 泄露

每次打开一个网站,你的设备都会请求一台 DNS 解析器把域名转换成 IP 地址。使用 VPN 时,这个请求应当穿过隧道,抵达 VPN 自己的解析器。DNS 泄露就是请求转而去了运营商的解析器 — 即便你的流量已经加密,你访问的每个站点仍会在隧道之外留下记录。

严谨的 DNS 泄露测试会使用检测方控制的域名服务器:它交给你的浏览器一个唯一的主机名,然后报告是哪些解析器 IP 来查询过它。把这些解析器所属的网络与你的 VPN 对比,就能知道有没有东西漏了出去。

谁需要关注

  • 以为浏览记录已对运营商完全隐藏的 VPN 用户。
  • 使用自定义或加密 DNS 配置、想确认它确实在生效的所有人。

如何修复 DNS 泄露

  • 使用强制走自有 DNS 的 VPN。应用把每一次查询都路由到它自己的解析器,运营商那里什么也收不到。
  • 开启加密 DNS(DoH/DoT),在浏览器或操作系统中作为第二道防线,指向你信任的解析器。

常见问题

检测显示"不可用"?

收集解析器信息需要一台专用域名服务器,此部署尚未启用它。与其猜测,我们选择报告检测不可用 — 我们绝不显示没有实际测量到的绿色或红色结果。

我的流量已经加密了 — 为什么 DNS 还重要?

加密隐藏的是流量的内容,不一定包括你查询的域名。发生泄露的解析器依然能看到你访问的网站清单,即使它读不到你在那些网站上做了什么。

相关检测

DNS 只是一条通道。以下测试覆盖其他通道: