Click "Run Test" to check for DNS leaks

این آزمایش نشتی DNS را اجرا کنید تا بررسی کنید آیا درخواست‌های DNS شما از طریق سرورهای امن VPN شما مسیریابی می‌شوند یا به ISP شما نشت می‌کنند. نتایج، همه سرورهای DNS را که درخواست‌های شما را در عرض چند ثانیه پردازش می‌کنند نشان می‌دهد.

نتایج آزمایش داخلی FreeGuard

FreeGuard VPN تمام درخواست‌های DNS را از طریق سرورهای خصوصی DNS خود مسیریابی می‌کند و در آزمایش‌های ما هیچ نشتی‌ای در Windows، macOS، Android و iOS شناسایی نشده است.

مشاهده روش‌شناسی آزمایش →

نشتی DNS چیست و چرا برای حریم خصوصی شما اهمیت دارد؟

نشتی DNS زمانی رخ می‌دهد که درخواست‌های DNS شما از تونل VPN عبور نکنند و به سرورهای DNS ISP شما ارسال شوند، و هر وب‌سایتی را که بازدید می‌کنید، با وجود رمزنگاری VPN، آشکار کنند.

سیستم نام دامنه (DNS) نام‌های قابل‌خواندن وب‌سایت‌ها (مانند google.com) را به آدرس‌های IP تبدیل می‌کند که رایانه‌ها برای اتصال از آن‌ها استفاده می‌کنند. هر بار که از یک وب‌سایت بازدید می‌کنید، ابتدا یک درخواست DNS ارسال می‌شود.

وقتی از VPN استفاده می‌کنید، این درخواست‌های DNS باید از طریق تونل رمزنگاری‌شده VPN به سرورهای DNS ارائه‌دهنده VPN منتقل شوند. نشتی DNS زمانی رخ می‌دهد که برخی یا همه درخواست‌ها از تونل عبور نکنند و به‌جای آن به سرورهای DNS ISP شما بروند.

این یک مسئله جدی حریم خصوصی است، زیرا ISP شما می‌تواند هر دامنه‌ای را که بازدید می‌کنید ببیند، حتی اگر محتوای واقعی صفحه رمزنگاری شده باشد. در بسیاری از کشورها، ISPها از نظر قانونی موظف‌اند این داده‌ها را ثبت کنند و ممکن است آن را با نهادهای دولتی به اشتراک بگذارند یا به تبلیغ‌کنندگان بفروشند.

نشتی‌های DNS معمولاً به دلیل نرم‌افزار VPN با پیکربندی نادرست، تنظیمات DNS سیستم‌عامل که VPN را نادیده می‌گیرند، یا درخواست‌های DNS مبتنی بر IPv6 که خارج از تونل VPN مبتنی بر IPv4 قرار می‌گیرند، رخ می‌دهند.

دلایل رایج نشتی DNS و نحوه جلوگیری از آن‌ها

نشتی‌های DNS معمولاً به‌دلیل تنظیمات fallback DNS در سطح OS، پیکربندی نادرست IPv6، و کلاینت‌های VPN که موفق نمی‌شوند DNS سیستم را روی همه رابط‌های شبکه بازنویسی کنند، رخ می‌دهند.

درک علت‌های ریشه‌ای نشتی DNS به شما کمک می‌کند تا به‌طور مؤثری از آن‌ها جلوگیری کنید:

پشتیبان‌گیری DNS سیستم‌عامل: Windows، macOS و Linux همگی دارای حل DNS داخلی هستند که می‌تواند تونل‌های VPN را دور بزند. Windows به‌ویژه با قابلیت Smart Multi-Homed Name Resolution مستعد این مشکل است، زیرا همه سرورهای DNS در دسترس را به‌طور هم‌زمان پرس‌وجو می‌کند.

درخواست‌های DNS مبتنی بر IPv6: اگر VPN شما فقط ترافیک IPv4 را تونل می‌کند، درخواست‌های DNS روی IPv6 مستقیماً به ISP شما می‌روند. با توجه به اینکه ISPها به‌طور فزاینده‌ای شبکه‌های دوپشته‌ای (IPv4 + IPv6) را پیاده‌سازی می‌کنند، این موضوع رایج‌تر شده است.

DNS در سطح روتر: برخی روترها سرورهای DNS از پیش‌تعریف‌شده‌ای دارند که درخواست‌های DNS را بدون توجه به تنظیمات دستگاه، رهگیری و بازمسیر می‌کنند. این مورد در روترهای ارائه‌شده توسط ISP رایج است.

پیشگیری: از VPNی استفاده کنید که دارای حفاظت داخلی در برابر نشتی DNS باشد و همه DNSها را از طریق تونل VPN اجباری کند، IPv6 را زمانی که تونل نمی‌شود غیرفعال کند، و ترافیک DNS را روی همه رابط‌های غیر-VPN مسدود کند. FreeGuard VPN هر سه حفاظت را به‌صورت پیش‌فرض پیاده‌سازی می‌کند.

چگونه در 3 مرحله از خودتان محافظت کنید

  1. مرحله 1: به VPN خود متصل شوید و آزمایش نشتی DNS بالا را اجرا کنید
  2. مرحله 2: نتایج را بررسی کنید — اگر فقط سرورهای DNS ارائه‌دهنده VPN شما نمایش داده شوند، شما محافظت شده‌اید
  3. مرحله 3: اگر سرورهای DNS ISP شما نمایش داده شوند، حفاظت از نشتی DNS را در تنظیمات VPN خود فعال کنید یا به FreeGuard VPN تغییر دهید

پرسش‌های متداول

دقیقاً در طول آزمایش نشتی DNS چه اتفاقی می‌افتد و چگونه تشخیص می‌دهد که آیا درخواست‌های من در معرض دید قرار گرفته‌اند و مهم‌ترین نکاتی که باید بدانم چیست؟

این آزمایش چندین درخواست DNS به زیردامنه‌های منحصربه‌فرد ارسال می‌کند. با بررسی اینکه کدام سرورهای DNS این درخواست‌ها را resolve می‌کنند، مشخص می‌کند که آیا VPN شما یا ISP شما ترافیک DNS شما را مدیریت می‌کند.

چرا ممکن است درخواست‌های DNS من حتی وقتی اتصال VPN من فعال نشان داده می‌شود، از تونل VPN نشت کنند و مهم‌ترین نکاتی که باید بدانم چیست؟

دلایل رایج شامل تنظیمات fallback DNS در سطح OS، درخواست‌های DNS مبتنی بر IPv6 که توسط VPN پوشش داده نمی‌شوند، و رهگیری DNS در سطح روتر است. برخی کلاینت‌های VPN موفق نمی‌شوند همه تنظیمات DNS سیستم را بازنویسی کنند.

آیا ISP من می‌تواند ببیند کدام وب‌سایت‌ها را بازدید می‌کنم اگر VPN من نشتی DNS داشته باشد و مهم‌ترین نکاتی که باید بدانم چیست؟

بله. نشتی DNS نام هر دامنه‌ای را که بازدید می‌کنید به سرورهای DNS ISP شما آشکار می‌کند، حتی اگر محتوای واقعی صفحه توسط VPN شما رمزنگاری شده باقی بماند.

تفاوت بین نشتی DNS و نشتی WebRTC از نظر افشای حریم خصوصی چیست تا مطمئن شوم داده‌های شخصی و فعالیت مرور من کاملاً خصوصی باقی می‌مانند؟

نشتی DNS وب‌سایت‌هایی را که بازدید می‌کنید آشکار می‌کند (نام دامنه‌ها). نشتی WebRTC آدرس IP واقعی شما را آشکار می‌کند. هر دو از حفاظت VPN عبور می‌کنند اما انواع متفاوتی از اطلاعات را فاش می‌کنند.

اگر کلاینت VPN من حفاظت داخلی در برابر نشتی DNS نداشته باشد، چگونه نشتی DNS را در Windows برطرف کنم وقتی از یک سرویس VPN استفاده می‌کنم؟

Smart Multi-Homed Name Resolution را در Group Policy غیرفعال کنید، DNS خود را به‌صورت دستی روی سرورهای ارائه‌دهنده VPN خود تنظیم کنید، و اگر VPN شما آن را تونل نمی‌کند، IPv6 را روی آداپتور شبکه خود غیرفعال کنید.

آیا استفاده از یک ارائه‌دهنده DNS سفارشی مانند Cloudflare یا Google DNS هنگام استفاده از VPN از من در برابر نشتی DNS محافظت می‌کند و باید به چه چیزی توجه داشته باشم؟

خیر. سرورهای DNS سفارشی همچنان درخواست‌های شما را به‌صورت plain text دریافت می‌کنند. فقط مسیریابی DNS از طریق تونل رمزنگاری‌شده VPN شما مانع از دیدن ترافیک DNS شما توسط ISP می‌شود.

آیا امکان دارد روی تلفن همراه من نشتی DNS رخ دهد و چگونه می‌توانم آن را در Android یا iOS آزمایش کنم؟

بله، دستگاه‌های موبایل مستعد نشتی DNS هستند، به‌ویژه هنگام جابه‌جایی بین Wi‑Fi و شبکه سلولی. این آزمایش را در مرورگر تلفن خود، در حالی که به VPN متصل هستید، اجرا کنید تا بررسی شود.

برای اطمینان از اینکه VPN همچنان از درخواست‌های DNS من محافظت می‌کند، هر چند وقت یک‌بار باید آزمایش نشتی DNS را اجرا کنم وقتی از یک سرویس VPN استفاده می‌کنم؟

پس از نصب VPN، پس از به‌روزرسانی‌های OS، هنگام تغییر شبکه‌ها، و به‌صورت دوره‌ای (ماهانه) آزمایش کنید. به‌روزرسانی‌های OS و VPN می‌توانند رفتار مسیریابی DNS را بدون هشدار تغییر دهند.

DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)

Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)

Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)

ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)

آخرین تأیید: 2026-04-15