شغّل اختبار تسرب DNS هذا للتحقق مما إذا كانت استعلامات DNS الخاصة بك يتم توجيهها عبر خوادم VPN الآمنة أم أنها تتسرب إلى مزود خدمة الإنترنت (ISP) الخاص بك. تعرض النتائج جميع خوادم DNS التي تتعامل مع طلباتك خلال ثوانٍ.
FreeGuard Internal Test Results
يقوم FreeGuard VPN بتوجيه جميع استعلامات DNS عبر خوادم DNS الخاصة به مع عدم اكتشاف أي تسرب عبر Windows وmacOS وAndroid وiOS في اختباراتنا.
ما هو تسرب DNS ولماذا يهم خصوصيتك؟
يحدث تسرب DNS عندما تتجاوز استعلامات DNS نفق VPN الخاص بك وتُرسل إلى خوادم DNS التابعة لمزود خدمة الإنترنت (ISP)، مما يكشف كل موقع تزوره رغم تشفير VPN.
يقوم نظام أسماء النطاقات (DNS) بتحويل أسماء المواقع المقروءة للبشر (مثل google.com) إلى عناوين IP تستخدمها أجهزة الكمبيوتر للاتصال. في كل مرة تزور فيها موقعًا إلكترونيًا، يتم إرسال استعلام DNS أولًا.
عندما تستخدم VPN، يجب أن تنتقل استعلامات DNS هذه عبر نفق VPN المشفر إلى خوادم DNS الخاصة بمزود VPN. يحدث تسرب DNS عندما تتجاوز بعض الاستعلامات أو كلها النفق وتذهب بدلًا من ذلك إلى خوادم DNS التابعة لمزود خدمة الإنترنت (ISP).
تُعد هذه مشكلة خصوصية خطيرة لأن مزود خدمة الإنترنت (ISP) يمكنه رؤية كل نطاق تزوره، حتى وإن كان محتوى الصفحة الفعلي مشفرًا. في كثير من البلدان، يُطلب من مزودي خدمة الإنترنت (ISP) قانونيًا الاحتفاظ بسجلات لهذه البيانات وقد يشاركونها مع الجهات الحكومية أو يبيعونها للمعلنين.
تحدث تسريبات DNS عادةً بسبب إعدادات VPN غير المضبوطة بشكل صحيح، أو إعدادات DNS في نظام التشغيل التي تتجاوز VPN، أو استعلامات DNS عبر IPv6 التي تقع خارج نفق VPN عبر IPv4.
الأسباب الشائعة لتسرب DNS وكيفية منعه
غالبًا ما تحدث تسريبات DNS بسبب إعدادات الرجوع الاحتياطي لـ DNS على مستوى نظام التشغيل، أو سوء ضبط IPv6، أو عملاء VPN الذين يفشلون في تجاوز DNS الخاص بالنظام على جميع واجهات الشبكة.
يساعدك فهم الأسباب الجذرية لتسرب DNS على منعه بفعالية:
الرجوع الاحتياطي لـ DNS في نظام التشغيل: لدى Windows وmacOS وLinux جميعًا دقة DNS مدمجة يمكنها تجاوز أنفاق VPN. ويكون Windows معرضًا لذلك بشكل خاص بسبب ميزة Smart Multi-Homed Name Resolution، التي تستعلم جميع خوادم DNS المتاحة في الوقت نفسه.
استعلامات DNS عبر IPv6: إذا كان VPN لديك ينقل حركة مرور IPv4 فقط، فإن استعلامات DNS عبر IPv6 ستتجه مباشرةً إلى مزود خدمة الإنترنت (ISP) الخاص بك. ويزداد هذا الأمر شيوعًا مع قيام مزودي خدمة الإنترنت بنشر شبكات مزدوجة المكدس (IPv4 + IPv6).
DNS على مستوى الموجّه: تحتوي بعض أجهزة التوجيه على خوادم DNS مبرمجة بشكل ثابت تعترض استعلامات DNS وتعيد توجيهها بغض النظر عن إعدادات الجهاز. وهذا شائع في أجهزة التوجيه التي يوفرها مزود خدمة الإنترنت.
الوقاية: استخدم VPN مزودًا بحماية مدمجة من تسرب DNS تفرض مرور جميع DNS عبر نفق VPN، وتعطل IPv6 عندما لا يكون مُنقلًا عبر النفق، وتحظر حركة مرور DNS على جميع الواجهات غير التابعة لـ VPN. يطبق FreeGuard VPN جميع وسائل الحماية الثلاث افتراضيًا.
كيفية حماية نفسك في 3 خطوات
- الخطوة 1: اتصل بـ VPN الخاص بك وشغّل اختبار تسرب DNS أعلاه
- الخطوة 2: تحقق من النتائج — إذا ظهرت فقط خوادم DNS التابعة لمزود VPN الخاص بك، فأنت محمي
- الخطوة 3: إذا ظهرت خوادم DNS التابعة لمزود خدمة الإنترنت (ISP)، فقم بتمكين حماية تسرب DNS في إعدادات VPN أو انتقل إلى FreeGuard VPN
الأسئلة الشائعة
ماذا يحدث بالضبط أثناء اختبار تسرب DNS وكيف يكتشف ما إذا كانت استعلاماتي مكشوفة وما أهم الأمور التي يجب أن أعرفها عنه؟
يرسل الاختبار عدة استعلامات DNS إلى نطاقات فرعية فريدة. ومن خلال التحقق من خوادم DNS التي تحل هذه الاستعلامات، يحدد ما إذا كان VPN الخاص بك أم مزود خدمة الإنترنت (ISP) هو الذي يتعامل مع حركة مرور DNS.
لماذا قد تتسرب استعلامات DNS الخاصة بي خارج نفق VPN حتى عندما يظهر اتصال VPN على أنه نشط وما أهم الأمور التي يجب أن أعرفها عنه؟
تشمل الأسباب الشائعة إعدادات الرجوع الاحتياطي لـ DNS على مستوى نظام التشغيل، واستعلامات DNS عبر IPv6 غير المشمولة بـ VPN، واعتراض DNS على مستوى الموجّه. وبعض عملاء VPN يفشلون في تجاوز جميع إعدادات DNS الخاصة بالنظام.
هل يمكن لمزود خدمة الإنترنت الخاص بي رؤية المواقع التي أزورها إذا كان لدى VPN تسرب DNS وما أهم الأمور التي يجب أن أعرفها عنه؟
نعم. تكشف تسريبات DNS كل اسم نطاق تزوره لخوادم DNS التابعة لمزود خدمة الإنترنت (ISP) الخاص بك، حتى وإن ظل محتوى الصفحة الفعلي مشفرًا بواسطة VPN.
ما الفرق بين تسرب DNS وتسرب WebRTC من حيث كشف الخصوصية لضمان بقاء بياناتي الشخصية ونشاط التصفح الخاص بي سريين تمامًا؟
يكشف تسرب DNS عن المواقع التي تزورها (أسماء النطاقات). أما تسرب WebRTC فيكشف عنوان IP الحقيقي الخاص بك. وكلاهما يتجاوز حماية VPN لكنه يكشف أنواعًا مختلفة من المعلومات.
كيف أصلح تسرب DNS على Windows إذا كان عميل VPN الخاص بي لا يحتوي على حماية مدمجة من تسرب DNS عندما أستخدم خدمة VPN؟
عطّل Smart Multi-Homed Name Resolution في Group Policy، واضبط DNS يدويًا على خوادم مزود VPN الخاص بك، وعطّل IPv6 على محول الشبكة إذا كان VPN لا ينقله عبر النفق.
هل يؤدي استخدام مزود DNS مخصص مثل Cloudflare أو Google DNS إلى حمايتي من تسريبات DNS عند استخدام VPN وما الذي يجب أن أنتبه إليه؟
لا. لا تزال خوادم DNS المخصصة تتلقى استعلاماتك كنص عادي. فقط توجيه DNS عبر النفق المشفر لـ VPN هو ما يمنع مزود خدمة الإنترنت (ISP) من رؤية حركة مرور DNS الخاصة بك.
هل من الممكن حدوث تسرب DNS على هاتفي المحمول وكيف يمكنني اختباره على Android أو iOS؟
نعم، الأجهزة المحمولة عرضة لتسريبات DNS، خصوصًا عند التبديل بين Wi‑Fi وشبكة الهاتف. شغّل هذا الاختبار في متصفح هاتفك أثناء الاتصال بـ VPN للتحقق.
كم مرة ينبغي أن أشغّل اختبار تسرب DNS للتأكد من أن VPN يستمر في حماية استعلامات DNS الخاصة بي عندما أستخدم خدمة VPN؟
اختبر بعد تثبيت VPN، وبعد تحديثات نظام التشغيل، وعند تبديل الشبكات، وبشكل دوري (شهريًا). يمكن لتحديثات نظام التشغيل وVPN تغيير سلوك توجيه DNS دون تحذير.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)