Spusťte tento test DNS úniku, abyste ověřili, zda jsou vaše DNS dotazy směrovány přes zabezpečené servery vašeho VPN, nebo unikají k vašemu ISP. Výsledky během několika sekund zobrazí všechny DNS servery zpracovávající vaše požadavky.
FreeGuard Internal Test Results
FreeGuard VPN směruje všechny DNS dotazy přes své privátní DNS servery a v našem testování nebyl zjištěn žádný únik ve Windows, macOS, Androidu ani iOS.
Co je DNS leak a proč záleží na vašem soukromí?
K DNS leak dochází tehdy, když vaše DNS dotazy obejdou VPN tunnel a jsou odeslány na DNS servery vašeho ISP, čímž odhalí každou webovou stránku, kterou navštívíte, navzdory šifrování VPN.
Domain Name System (DNS) převádí názvy webových stránek čitelné pro člověka (například google.com) na IP adresy, které počítače používají k připojení. Při každé návštěvě webové stránky je nejprve odeslán DNS dotaz.
Když používáte VPN, měly by tyto DNS dotazy procházet šifrovaným VPN tunnel na DNS servery poskytovatele VPN. K DNS leak dochází tehdy, když některé nebo všechny dotazy tunnel obejdou a zamíří na DNS servery vašeho ISP.
Jde o vážný problém ochrany soukromí, protože váš ISP může vidět každou doménu, kterou navštívíte, i když je samotný obsah stránky šifrovaný. V mnoha zemích jsou ISP ze zákona povinni tato data uchovávat a mohou je sdílet s vládními úřady nebo prodávat inzerentům.
DNS leaky obvykle vznikají kvůli chybné konfiguraci VPN softwaru, nastavení DNS v operačním systému, které přepisuje VPN, nebo DNS dotazům IPv6, které se nacházejí mimo VPN tunnel IPv4.
Běžné příčiny DNS leaků a jak jim zabránit
DNS leaky jsou nejčastěji způsobeny nastavením DNS fallback na úrovni OS, chybnou konfigurací IPv6 a VPN klienty, které nedokážou přepsat systémové DNS na všech síťových rozhraních.
Porozumění hlavním příčinám DNS leaků vám pomůže jim účinně zabránit:
DNS fallback operačního systému: Windows, macOS i Linux mají vestavěné řešení DNS, které může obejít VPN tunnel. Windows je k tomu obzvlášť náchylný kvůli funkci Smart Multi-Homed Name Resolution, která dotazuje všechny dostupné DNS servery současně.
DNS dotazy IPv6: Pokud váš VPN tuneluje pouze provoz IPv4, DNS dotazy přes IPv6 půjdou přímo k vašemu ISP. To je stále běžnější, protože ISP nasazují sítě dual-stack (IPv4 + IPv6).
DNS na úrovni routeru: Některé routery mají natvrdo nastavené DNS servery, které zachycují a přesměrovávají DNS dotazy bez ohledu na nastavení zařízení. To je běžné u routerů dodávaných ISP.
Prevence: Používejte VPN s vestavěnou ochranou proti DNS leakům, která vynutí veškeré DNS přes VPN tunnel, vypne IPv6, pokud není tunelováno, a blokuje DNS provoz na všech rozhraních mimo VPN. FreeGuard VPN ve výchozím nastavení implementuje všechny tři ochrany.
Jak se chránit ve 3 krocích
- Krok 1: Připojte se k vašemu VPN a spusťte výše uvedený test DNS leaků
- Krok 2: Zkontrolujte výsledky — pokud se zobrazují pouze DNS servery vašeho poskytovatele VPN, jste chráněni
- Krok 3: Pokud se zobrazí DNS servery vašeho ISP, zapněte ochranu proti DNS leakům v nastavení VPN nebo přejděte na FreeGuard VPN
Často kladené otázky
Co přesně se děje během testu DNS leaků a jak pozná, zda jsou mé dotazy vystavené, a co jsou nejdůležitější věci, které bych o tom měl/a vědět?
Test odesílá více DNS dotazů na jedinečné subdomény. Podle toho, které DNS servery tyto dotazy vyřeší, určí, zda váš DNS provoz zpracovává vaše VPN nebo váš ISP.
Proč by mé DNS dotazy mohly unikat mimo VPN tunnel, i když je moje VPN připojení aktivní, a co jsou nejdůležitější věci, které bych o tom měl/a vědět?
Mezi běžné příčiny patří nastavení DNS fallback na úrovni OS, DNS dotazy IPv6, které VPN nepokrývá, a zachytávání DNS na úrovni routeru. Některé VPN klienty nedokážou přepsat všechna systémová nastavení DNS.
Může můj poskytovatel internetového připojení vidět, které webové stránky navštěvuji, pokud má moje VPN DNS leak, a co jsou nejdůležitější věci, které bych o tom měl/a vědět?
Ano. DNS leaky vystavují názvy všech domén, které navštěvujete, DNS serverům vašeho ISP, i když skutečný obsah stránky zůstává šifrovaný vaším VPN.
Jaký je rozdíl mezi DNS leakem a WebRTC leakem z hlediska odhalení soukromí, aby moje osobní data a aktivita při prohlížení zůstaly zcela soukromé?
DNS leak odhaluje webové stránky, které navštěvujete (názvy domén). WebRTC leak odhaluje vaši skutečnou IP adresu. Oba obcházejí ochranu VPN, ale odhalují různé typy informací.
Jak opravím DNS leak ve Windows, pokud můj VPN klient nemá vestavěnou ochranu proti DNS leakům, když používám VPN službu?
Vypněte Smart Multi-Homed Name Resolution ve Group Policy, ručně nastavte DNS na servery vašeho poskytovatele VPN a deaktivujte IPv6 na vašem síťovém adaptéru, pokud jej vaše VPN netuneluje.
Chrání mě používání vlastního poskytovatele DNS, jako je Cloudflare nebo Google DNS, před DNS leaky při používání VPN a na co bych si měl/a dát pozor?
Ne. Vlastní DNS servery stále přijímají vaše dotazy v prostém textu. Pouze směrování DNS přes šifrovaný tunnel vašeho VPN zabrání vašemu ISP vidět váš DNS provoz.
Je možné mít DNS leak na mobilním telefonu a jak jej mohu otestovat na Androidu nebo iOS?
Ano, mobilní zařízení jsou náchylná k DNS leakům, zejména při přepínání mezi Wi‑Fi a mobilní sítí. Pro kontrolu spusťte tento test v prohlížeči telefonu, když jste připojeni k vašemu VPN.
Jak často bych měl/a spouštět test DNS leaků, abych se ujistil/a, že moje VPN nadále chrání mé DNS dotazy, když používám VPN službu?
Otestujte po instalaci VPN, po aktualizacích OS, při přepínání sítí a průběžně (měsíčně). Aktualizace OS a VPN mohou bez varování změnit chování směrování DNS.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)