Click "Run Test" to check for DNS leaks

Käivita see DNS-lekke test, et kontrollida, kas sinu DNS-päringud suunatakse läbi sinu VPN-i turvaliste serverite või lekivad sinu ISP-le. Tulemused näitavad mõne sekundi jooksul kõiki DNS-servereid, mis sinu päringuid töötlevad.

FreeGuardi sisemised testitulemused

FreeGuard VPN suunab kõik DNS-päringud läbi oma privaatsete DNS-serverite ning meie testides ei tuvastatud ühtegi leket Windowsis, macOS-is, Androidis ega iOS-is.

Vaata testimismetoodikat →

Mis on DNS-leke ja miks see sinu privaatsuse jaoks oluline on?

DNS-leke tekib siis, kui sinu DNS-päringud mööduvad sinu VPN-tunnelist ja saadetakse sinu ISP DNS-serveritesse, paljastades iga veebisaidi, mida külastad, vaatamata VPN-i krüptimisele.

Domain Name System (DNS) teisendab inimesele loetavad veebisaidi nimed (näiteks google.com) IP-aadressideks, mida arvutid kasutavad ühenduse loomiseks. Iga kord, kui külastad veebisaiti, saadetakse esmalt DNS-päring.

Kui kasutad VPN-i, peaksid need DNS-päringud liikuma läbi krüptitud VPN-tunneli VPN-i teenusepakkuja DNS-serveritesse. DNS-leke tekib siis, kui osa või kõik päringud mööduvad tunnelist ja lähevad selle asemel sinu ISP DNS-serveritesse.

See on tõsine privaatsusprobleem, sest sinu ISP saab näha iga domeeni, mida külastad, isegi kui tegelik lehe sisu on krüptitud. Paljudes riikides on ISP-del seadusest tulenev kohustus neid andmeid logida ning nad võivad neid jagada valitsusasutustega või müüa reklaamijatele.

DNS-lekked tekivad tavaliselt valesti seadistatud VPN-tarkvara, operatsioonisüsteemi DNS-seadete tõttu, mis alistavad VPN-i, või IPv6 DNS-päringute tõttu, mis jäävad IPv4 VPN-tunnelist välja.

DNS-lekete levinumad põhjused ja kuidas neid ennetada

DNS-lekkeid põhjustavad kõige sagedamini operatsioonisüsteemi tasandi DNS-i varuseaded, IPv6 valesti seadistamine ja VPN-klientid, mis ei suuda süsteemi DNS-i kõigil võrguliidestel alistada.

DNS-lekete algpõhjuste mõistmine aitab sul neid tõhusalt ennetada:

Operatsioonisüsteemi DNS-i varuseaded: Windowsil, macOS-il ja Linuxil on sisseehitatud DNS-lahendus, mis võib VPN-tunneleid mööda minna. Windows on selle suhtes eriti altid tänu Smart Multi-Homed Name Resolution funktsioonile, mis pärib samaaegselt kõiki saadaolevaid DNS-servereid.

IPv6 DNS-päringud: Kui sinu VPN tunnelib ainult IPv4 liiklust, lähevad IPv6 kaudu saadetavad DNS-päringud otse sinu ISP-le. See on üha tavalisem, kuna ISP-d kasutavad dual-stack (IPv4 + IPv6) võrke.

Ruuteri tasandi DNS: Mõnel ruuteril on kõvasseadistatud DNS-serverid, mis püüavad DNS-päringuid kinni ja suunavad need ümber, sõltumata seadme tasandi seadistustest. See on tavaline ISP poolt pakutavatel ruuteritel.

Ennetamine: Kasuta VPN-i, millel on sisseehitatud DNS-lekke kaitse, mis sunnib kogu DNS-liikluse läbi VPN-tunneli, keelab IPv6, kui seda ei tunneldata, ning blokeerib DNS-liikluse kõigil mitte-VPN-liidestel. FreeGuard VPN rakendab vaikimisi kõiki kolme kaitset.

Kuidas ennast 3 sammuga kaitsta

  1. 1. samm: Ühenda end VPN-iga ja käivita ülaltoodud DNS-lekke test
  2. 2. samm: Kontrolli tulemusi — kui kuvatakse ainult sinu VPN-i teenusepakkuja DNS-serverid, oled kaitstud
  3. 3. samm: Kui kuvatakse sinu ISP DNS-serverid, lülita oma VPN-i seadetes sisse DNS-lekke kaitse või vaheta FreeGuard VPN-i vastu

Korduma kippuvad küsimused

Mis täpselt juhtub DNS-lekke testi ajal ja kuidas see tuvastab, kas minu päringud on paljastatud ning mida peaksin selle kohta kõige olulisemalt teadma?

Test saadab mitu DNS-päringut unikaalsetele alamdomeenidele. Kontrollides, millised DNS-serverid neid päringuid lahendavad, määrab see, kas sinu DNS-liiklust töötleb VPN või sinu ISP.

Miks võiksid minu DNS-päringud lekkida väljapoole VPN-tunnelit isegi siis, kui minu VPN-ühendus näitab end aktiivsena, ning mida peaksin selle kohta kõige olulisemalt teadma?

Tavalised põhjused on operatsioonisüsteemi tasandi DNS-i varuseaded, IPv6 DNS-päringud, mida VPN ei kata, ja ruuteri tasandi DNS-i pealtkuulamine. Mõned VPN-klientid ei suuda kõiki süsteemi DNS-seadeid alistada.

Kas minu internetiteenuse pakkuja näeb, milliseid veebisaite külastan, kui minu VPN-il on DNS-leke, ning mida peaksin selle kohta kõige olulisemalt teadma?

Jah. DNS-lekked paljastavad sinu ISP DNS-serveritele iga domeeninime, mida külastad, kuigi tegelik lehe sisu jääb sinu VPN-i poolt krüptituks.

Mis vahe on DNS-lekkel ja WebRTC lekkel privaatsuse mõttes, et tagada minu isikuandmete ja sirvimistegevuse täielik privaatsus?

DNS-leke paljastab veebisaidid, mida külastad (domeeninimed). WebRTC leke paljastab sinu päris IP-aadressi. Mõlemad mööduvad VPN-kaitsest, kuid paljastavad erinevat tüüpi teavet.

Kuidas ma Windowsis DNS-leket parandada saan, kui minu VPN-klendil puudub sisseehitatud DNS-lekke kaitse, kui kasutan VPN-teenust?

Keela Smart Multi-Homed Name Resolution Group Policy kaudu, määra oma DNS käsitsi sinu VPN-i teenusepakkuja serveritele ja keela oma võrguadapteril IPv6, kui sinu VPN seda ei tunnelda.

Kas kohandatud DNS-teenusepakkuja, nagu Cloudflare või Google DNS, kasutamine kaitseb mind DNS-lekete eest VPN-i kasutamisel ja mida peaksin teadma?

Ei. Kohandatud DNS-serverid saavad sinu päringud endiselt lihttekstina. Ainult DNS-i suunamine läbi sinu VPN-i krüptitud tunneli takistab sinu ISP-l nägemast sinu DNS-liiklust.

Kas mu mobiiltelefonis võib tekkida DNS-leke ja kuidas ma saan seda Androidis või iOS-is testida?

Jah, mobiilseadmed on DNS-leketele vastuvõtlikud, eriti Wi-Fi ja mobiilse andmeside vahel lülitudes. Käivita see test oma telefoni brauseris, olles samal ajal ühendatud oma VPN-iga, et kontrollida.

Kui sageli peaksin tegema DNS-lekke testi, et veenduda, et minu VPN jätkab minu DNS-päringute kaitsmist, kui kasutan VPN-teenust?

Testi pärast VPN-i paigaldamist, pärast operatsioonisüsteemi uuendusi, võrkude vahetamisel ja perioodiliselt (kord kuus). Operatsioonisüsteemi ja VPN-i uuendused võivad DNS-i marsruutimise käitumist ette hoiatamata muuta.

DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)

Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)

Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)

ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)

Viimati kinnitatud: 2026-04-15