این آزمایش نشتی DNS را اجرا کنید تا بررسی کنید آیا درخواستهای DNS شما از طریق سرورهای امن VPN شما مسیریابی میشوند یا به ISP شما نشت میکنند. نتایج، همه سرورهای DNS را که درخواستهای شما را در عرض چند ثانیه پردازش میکنند نشان میدهد.
نتایج آزمایش داخلی FreeGuard
FreeGuard VPN تمام درخواستهای DNS را از طریق سرورهای خصوصی DNS خود مسیریابی میکند و در آزمایشهای ما هیچ نشتیای در Windows، macOS، Android و iOS شناسایی نشده است.
نشتی DNS چیست و چرا برای حریم خصوصی شما اهمیت دارد؟
نشتی DNS زمانی رخ میدهد که درخواستهای DNS شما از تونل VPN عبور نکنند و به سرورهای DNS ISP شما ارسال شوند، و هر وبسایتی را که بازدید میکنید، با وجود رمزنگاری VPN، آشکار کنند.
سیستم نام دامنه (DNS) نامهای قابلخواندن وبسایتها (مانند google.com) را به آدرسهای IP تبدیل میکند که رایانهها برای اتصال از آنها استفاده میکنند. هر بار که از یک وبسایت بازدید میکنید، ابتدا یک درخواست DNS ارسال میشود.
وقتی از VPN استفاده میکنید، این درخواستهای DNS باید از طریق تونل رمزنگاریشده VPN به سرورهای DNS ارائهدهنده VPN منتقل شوند. نشتی DNS زمانی رخ میدهد که برخی یا همه درخواستها از تونل عبور نکنند و بهجای آن به سرورهای DNS ISP شما بروند.
این یک مسئله جدی حریم خصوصی است، زیرا ISP شما میتواند هر دامنهای را که بازدید میکنید ببیند، حتی اگر محتوای واقعی صفحه رمزنگاری شده باشد. در بسیاری از کشورها، ISPها از نظر قانونی موظفاند این دادهها را ثبت کنند و ممکن است آن را با نهادهای دولتی به اشتراک بگذارند یا به تبلیغکنندگان بفروشند.
نشتیهای DNS معمولاً به دلیل نرمافزار VPN با پیکربندی نادرست، تنظیمات DNS سیستمعامل که VPN را نادیده میگیرند، یا درخواستهای DNS مبتنی بر IPv6 که خارج از تونل VPN مبتنی بر IPv4 قرار میگیرند، رخ میدهند.
دلایل رایج نشتی DNS و نحوه جلوگیری از آنها
نشتیهای DNS معمولاً بهدلیل تنظیمات fallback DNS در سطح OS، پیکربندی نادرست IPv6، و کلاینتهای VPN که موفق نمیشوند DNS سیستم را روی همه رابطهای شبکه بازنویسی کنند، رخ میدهند.
درک علتهای ریشهای نشتی DNS به شما کمک میکند تا بهطور مؤثری از آنها جلوگیری کنید:
پشتیبانگیری DNS سیستمعامل: Windows، macOS و Linux همگی دارای حل DNS داخلی هستند که میتواند تونلهای VPN را دور بزند. Windows بهویژه با قابلیت Smart Multi-Homed Name Resolution مستعد این مشکل است، زیرا همه سرورهای DNS در دسترس را بهطور همزمان پرسوجو میکند.
درخواستهای DNS مبتنی بر IPv6: اگر VPN شما فقط ترافیک IPv4 را تونل میکند، درخواستهای DNS روی IPv6 مستقیماً به ISP شما میروند. با توجه به اینکه ISPها بهطور فزایندهای شبکههای دوپشتهای (IPv4 + IPv6) را پیادهسازی میکنند، این موضوع رایجتر شده است.
DNS در سطح روتر: برخی روترها سرورهای DNS از پیشتعریفشدهای دارند که درخواستهای DNS را بدون توجه به تنظیمات دستگاه، رهگیری و بازمسیر میکنند. این مورد در روترهای ارائهشده توسط ISP رایج است.
پیشگیری: از VPNی استفاده کنید که دارای حفاظت داخلی در برابر نشتی DNS باشد و همه DNSها را از طریق تونل VPN اجباری کند، IPv6 را زمانی که تونل نمیشود غیرفعال کند، و ترافیک DNS را روی همه رابطهای غیر-VPN مسدود کند. FreeGuard VPN هر سه حفاظت را بهصورت پیشفرض پیادهسازی میکند.
چگونه در 3 مرحله از خودتان محافظت کنید
- مرحله 1: به VPN خود متصل شوید و آزمایش نشتی DNS بالا را اجرا کنید
- مرحله 2: نتایج را بررسی کنید — اگر فقط سرورهای DNS ارائهدهنده VPN شما نمایش داده شوند، شما محافظت شدهاید
- مرحله 3: اگر سرورهای DNS ISP شما نمایش داده شوند، حفاظت از نشتی DNS را در تنظیمات VPN خود فعال کنید یا به FreeGuard VPN تغییر دهید
پرسشهای متداول
دقیقاً در طول آزمایش نشتی DNS چه اتفاقی میافتد و چگونه تشخیص میدهد که آیا درخواستهای من در معرض دید قرار گرفتهاند و مهمترین نکاتی که باید بدانم چیست؟
این آزمایش چندین درخواست DNS به زیردامنههای منحصربهفرد ارسال میکند. با بررسی اینکه کدام سرورهای DNS این درخواستها را resolve میکنند، مشخص میکند که آیا VPN شما یا ISP شما ترافیک DNS شما را مدیریت میکند.
چرا ممکن است درخواستهای DNS من حتی وقتی اتصال VPN من فعال نشان داده میشود، از تونل VPN نشت کنند و مهمترین نکاتی که باید بدانم چیست؟
دلایل رایج شامل تنظیمات fallback DNS در سطح OS، درخواستهای DNS مبتنی بر IPv6 که توسط VPN پوشش داده نمیشوند، و رهگیری DNS در سطح روتر است. برخی کلاینتهای VPN موفق نمیشوند همه تنظیمات DNS سیستم را بازنویسی کنند.
آیا ISP من میتواند ببیند کدام وبسایتها را بازدید میکنم اگر VPN من نشتی DNS داشته باشد و مهمترین نکاتی که باید بدانم چیست؟
بله. نشتی DNS نام هر دامنهای را که بازدید میکنید به سرورهای DNS ISP شما آشکار میکند، حتی اگر محتوای واقعی صفحه توسط VPN شما رمزنگاری شده باقی بماند.
تفاوت بین نشتی DNS و نشتی WebRTC از نظر افشای حریم خصوصی چیست تا مطمئن شوم دادههای شخصی و فعالیت مرور من کاملاً خصوصی باقی میمانند؟
نشتی DNS وبسایتهایی را که بازدید میکنید آشکار میکند (نام دامنهها). نشتی WebRTC آدرس IP واقعی شما را آشکار میکند. هر دو از حفاظت VPN عبور میکنند اما انواع متفاوتی از اطلاعات را فاش میکنند.
اگر کلاینت VPN من حفاظت داخلی در برابر نشتی DNS نداشته باشد، چگونه نشتی DNS را در Windows برطرف کنم وقتی از یک سرویس VPN استفاده میکنم؟
Smart Multi-Homed Name Resolution را در Group Policy غیرفعال کنید، DNS خود را بهصورت دستی روی سرورهای ارائهدهنده VPN خود تنظیم کنید، و اگر VPN شما آن را تونل نمیکند، IPv6 را روی آداپتور شبکه خود غیرفعال کنید.
آیا استفاده از یک ارائهدهنده DNS سفارشی مانند Cloudflare یا Google DNS هنگام استفاده از VPN از من در برابر نشتی DNS محافظت میکند و باید به چه چیزی توجه داشته باشم؟
خیر. سرورهای DNS سفارشی همچنان درخواستهای شما را بهصورت plain text دریافت میکنند. فقط مسیریابی DNS از طریق تونل رمزنگاریشده VPN شما مانع از دیدن ترافیک DNS شما توسط ISP میشود.
آیا امکان دارد روی تلفن همراه من نشتی DNS رخ دهد و چگونه میتوانم آن را در Android یا iOS آزمایش کنم؟
بله، دستگاههای موبایل مستعد نشتی DNS هستند، بهویژه هنگام جابهجایی بین Wi‑Fi و شبکه سلولی. این آزمایش را در مرورگر تلفن خود، در حالی که به VPN متصل هستید، اجرا کنید تا بررسی شود.
برای اطمینان از اینکه VPN همچنان از درخواستهای DNS من محافظت میکند، هر چند وقت یکبار باید آزمایش نشتی DNS را اجرا کنم وقتی از یک سرویس VPN استفاده میکنم؟
پس از نصب VPN، پس از بهروزرسانیهای OS، هنگام تغییر شبکهها، و بهصورت دورهای (ماهانه) آزمایش کنید. بهروزرسانیهای OS و VPN میتوانند رفتار مسیریابی DNS را بدون هشدار تغییر دهند.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)