Стартирайте този DNS leak тест, за да проверите дали вашите DNS заявки се маршрутизират през защитените сървъри на вашия VPN или изтичат към вашия ISP. Резултатите показват всички DNS сървъри, обработващи вашите заявки, в рамките на секунди.
FreeGuard Internal Test Results
FreeGuard VPN маршрутизира всички DNS заявки през своите частни DNS сървъри, като в нашето тестване не бяха открити течове в Windows, macOS, Android и iOS.
Вижте методологията на тестване →
Какво е DNS leak и защо има значение за вашата поверителност?
DNS leak възниква, когато вашите DNS заявки заобикалят VPN тунела и се изпращат към DNS сървърите на вашия ISP, разкривайки всеки уебсайт, който посещавате, въпреки VPN криптирането.
Domain Name System (DNS) превежда разбираеми за човека имена на уебсайтове (като google.com) в IP адреси, които компютрите използват, за да се свързват. Всеки път, когато посетите уебсайт, първо се изпраща DNS заявка.
Когато използвате VPN, тези DNS заявки трябва да преминават през криптирания VPN тунел към DNS сървърите на доставчика на VPN. DNS leak се случва, когато някои или всички заявки заобикалят тунела и отиват към DNS сървърите на вашия ISP вместо това.
Това е сериозен проблем за поверителността, защото вашият ISP може да вижда всеки домейн, който посещавате, въпреки че действителното съдържание на страницата е криптирано. В много страни ISP са законово задължени да записват тези данни и могат да ги споделят с държавни агенции или да ги продават на рекламодатели.
DNS leak-овете обикновено възникват поради неправилно конфигуриран VPN софтуер, DNS настройки на операционната система, които надвишават VPN, или IPv6 DNS заявки, които остават извън IPv4 VPN тунела.
Често срещани причини за DNS leak-ове и как да ги предотвратите
DNS leak-овете най-често се причиняват от настройки за DNS fallback на ниво ОС, неправилна конфигурация на IPv6 и VPN клиенти, които не успяват да заменят системния DNS на всички мрежови интерфейси.
Разбирането на основните причини за DNS leak-овете ви помага да ги предотвратявате ефективно:
DNS Fallback на операционната система: Windows, macOS и Linux имат вградено DNS разрешаване, което може да заобикаля VPN тунелите. Windows е особено податлив на това заради функцията Smart Multi-Homed Name Resolution, която отправя заявки към всички налични DNS сървъри едновременно.
IPv6 DNS заявки: Ако вашият VPN тунелира само IPv4 трафик, DNS заявките през IPv6 ще отиват директно към вашия ISP. Това е все по-често срещано, тъй като ISP внедряват dual-stack (IPv4 + IPv6) мрежи.
DNS на ниво рутер: Някои рутери имат твърдо зададени DNS сървъри, които прихващат и пренасочват DNS заявки независимо от настройките на устройството. Това е често срещано при рутери, предоставени от ISP.
Предотвратяване: Използвайте VPN с вградена защита срещу DNS leak, която принуждава целия DNS трафик да преминава през VPN тунела, деактивира IPv6, когато не е тунелиран, и блокира DNS трафика на всички интерфейси, които не са VPN. FreeGuard VPN прилага и трите защити по подразбиране.
Как да се защитите в 3 стъпки
- Стъпка 1: Свържете се с вашия VPN и стартирайте DNS leak теста по-горе
- Стъпка 2: Проверете резултатите — ако се виждат само DNS сървърите на вашия VPN доставчик, сте защитени
- Стъпка 3: Ако се виждат DNS сървърите на вашия ISP, активирайте защитата от DNS leak в настройките на вашия VPN или преминете към FreeGuard VPN
Често задавани въпроси
Какво точно се случва по време на DNS leak тест и как той открива дали моите заявки са изложени и кои са най-важните неща, които трябва да знам за това?
Тестът изпраща множество DNS заявки към уникални поддомейни. Като проверява кои DNS сървъри разрешават тези заявки, той определя дали вашият VPN или вашият ISP обработва вашия DNS трафик.
Защо моите DNS заявки биха изтекли извън VPN тунела, дори когато VPN връзката ми е показана като активна и кои са най-важните неща, които трябва да знам за това?
Честите причини включват настройки за DNS fallback на ниво ОС, IPv6 DNS заявки, които не са обхванати от VPN, и прихващане на DNS на ниво рутер. Някои VPN клиенти не успяват да заменят всички системни DNS настройки.
Може ли моят доставчик на интернет услуги да види кои уебсайтове посещавам, ако моят VPN има DNS leak и кои са най-важните неща, които трябва да знам за това?
Да. DNS leak-овете разкриват всеки име на домейн, който посещавате, на DNS сървърите на вашия ISP, въпреки че действителното съдържание на страницата остава криптирано от вашия VPN.
Каква е разликата между DNS leak и WebRTC leak по отношение на излагането на поверителността, за да се гарантира, че личните ми данни и активността ми при сърфиране остават напълно поверителни?
DNS leak разкрива уебсайтовете, които посещавате (имената на домейни). WebRTC leak разкрива вашия реален IP адрес. И двете заобикалят защитата на VPN, но разкриват различни видове информация.
Как да поправя DNS leak на Windows, ако моят VPN клиент няма вградена защита срещу DNS leak, когато използвам VPN услуга?
Деактивирайте Smart Multi-Homed Name Resolution в Group Policy, ръчно задайте DNS към сървърите на вашия VPN доставчик и деактивирайте IPv6 на мрежовия си адаптер, ако вашият VPN не го тунелира.
Защитава ли ме използването на custom DNS доставчик като Cloudflare или Google DNS от DNS leak-ове, когато използвам VPN, и какво трябва да имам предвид?
Не. Custom DNS сървърите все още получават вашите заявки в plain text. Само маршрутизирането на DNS през криптирания тунел на вашия VPN предотвратява вашия ISP да вижда DNS трафика ви.
Възможно ли е да имам DNS leak на мобилния си телефон и как мога да го тествам на Android или iOS?
Да, мобилните устройства са податливи на DNS leak-ове, особено при превключване между Wi-Fi и мобилни данни. Стартирайте този тест в браузъра на телефона си, докато сте свързани с вашия VPN, за да проверите.
Колко често трябва да стартирам DNS leak тест, за да се уверя, че моят VPN продължава да защитава DNS заявките ми, когато използвам VPN услуга?
Тествайте след инсталиране на VPN, след обновления на ОС, при превключване между мрежи и периодично (ежемесечно). Обновленията на ОС и VPN могат да променят поведението на DNS маршрутизирането без предупреждение.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)