Click "Run Test" to check for DNS leaks

Suorita tämä DNS-vuodotesti tarkistaaksesi, reititetäänkö DNS-kyselysi VPN:si suojattujen palvelimien kautta vai vuotavatko ne ISP:llesi. Tulokset näyttävät kaikki DNS-palvelimet, jotka käsittelevät pyyntöjäsi muutamassa sekunnissa.

FreeGuardin sisäiset testitulokset

FreeGuard VPN reitittää kaikki DNS-kyselyt yksityisten DNS-palvelimiensa kautta, eikä testeissämme havaittu yhtään vuotoa Windowsissa, macOS:ssä, Androidissa eikä iOS:ssä.

Katso testausmenetelmä →

Mikä on DNS-vuoto ja miksi sillä on merkitystä yksityisyytesi kannalta?

DNS-vuoto tapahtuu, kun DNS-kyselysi ohittavat VPN-tunnelisi ja lähetetään ISP:si DNS-palvelimille, jolloin jokainen vierailemasi sivusto paljastuu VPN-salauksesta huolimatta.

Domain Name System (DNS) muuntaa ihmiselle luettavat verkkosivujen nimet (kuten google.com) IP-osoitteiksi, joita tietokoneet käyttävät yhteyden muodostamiseen. Aina kun vierailet verkkosivulla, DNS-kysely lähetetään ensin.

Kun käytät VPN:ää, näiden DNS-kyselyjen pitäisi kulkea salatun VPN-tunnelin kautta VPN-palveluntarjoajan DNS-palvelimille. DNS-vuoto tapahtuu, kun osa tai kaikki kyselyt ohittavat tunnelin ja menevät sen sijaan ISP:si DNS-palvelimille.

Tämä on vakava yksityisyysongelma, koska ISP voi nähdä jokaisen vierailemasi domainin, vaikka itse sivun sisältö on salattu. Monissa maissa ISP:itä velvoitetaan lain mukaan tallentamaan nämä tiedot, ja ne voivat jakaa niitä viranomaisille tai myydä niitä mainostajille.

DNS-vuodot johtuvat tyypillisesti VPN-ohjelmiston virheellisistä asetuksista, käyttöjärjestelmän DNS-asetuksista, jotka ohittavat VPN:n, tai IPv6-DNS-kyselyistä, jotka jäävät IPv4 VPN-tunnelin ulkopuolelle.

Yleiset DNS-vuotojen syyt ja niiden ehkäiseminen

DNS-vuodot johtuvat useimmiten käyttöjärjestelmän tason DNS-varajärjestelyistä, IPv6:n virheellisestä määrityksestä ja VPN-asiakasohjelmista, jotka eivät pysty ohittamaan järjestelmän DNS:ää kaikissa verkkoliitännöissä.

DNS-vuotojen juurisyiden ymmärtäminen auttaa ehkäisemään niitä tehokkaasti:

Käyttöjärjestelmän DNS-vararatkaisu: Windowsissa, macOS:ssä ja Linuxissa on kaikissa sisäänrakennettu DNS-resoluutio, joka voi ohittaa VPN-tunnelin. Windows on erityisen altis tälle Smart Multi-Homed Name Resolution -ominaisuuden vuoksi, joka kyselee kaikkia käytettävissä olevia DNS-palvelimia samanaikaisesti.

IPv6-DNS-kyselyt: Jos VPN tunneloi vain IPv4-liikenteen, IPv6:n kautta tehdyt DNS-kyselyt menevät suoraan ISP:lle. Tämä on yhä tavallisempaa, kun ISP:t ottavat käyttöön dual-stack (IPv4 + IPv6) -verkkoja.

Reititintason DNS: Joissakin reitittimissä on kovakoodatut DNS-palvelimet, jotka sieppaavat ja uudelleenohjaavat DNS-kyselyt laitekohtaisista asetuksista riippumatta. Tämä on yleistä ISP:n toimittamissa reitittimissä.

Ehkäisy: Käytä VPN:ää, jossa on sisäänrakennettu DNS-vuodosuojaus, joka pakottaa kaiken DNS-liikenteen VPN-tunnelin läpi, poistaa IPv6:n käytöstä, kun sitä ei tunneloi, ja estää DNS-liikenteen kaikilla muilla kuin VPN-liitännöillä. FreeGuard VPN toteuttaa kaikki kolme suojausta oletusarvoisesti.

Kuinka suojaat itsesi 3 vaiheessa

  1. Vaihe 1: Yhdistä VPN:ääsi ja suorita yllä oleva DNS-vuodotesti
  2. Vaihe 2: Tarkista tulokset — jos näkyviin tulee vain VPN-palveluntarjoajasi DNS-palvelimia, olet suojattu
  3. Vaihe 3: Jos ISP:si DNS-palvelimet näkyvät, ota DNS-vuodosuojaus käyttöön VPN-asetuksissasi tai vaihda FreeGuard VPN:ään

Usein kysytyt kysymykset

Mitä DNS-vuodotestin aikana tarkalleen tapahtuu ja miten se havaitsee, ovatko kyselyni alttiina, ja mitkä ovat tärkeimmät asiat, jotka minun pitäisi tietää tästä?

Testi lähettää useita DNS-kyselyitä yksilöllisiin alidomaineihin. Tarkistamalla, mitkä DNS-palvelimet ratkaisevat nämä kyselyt, se määrittää, käsitteleekö DNS-liikennettäsi VPN vai ISP.

Miksi DNS-kyselyni voisivat vuotaa VPN-tunnelin ulkopuolelle, vaikka VPN-yhteyteni näkyy aktiivisena, ja mitkä ovat tärkeimmät asiat, jotka minun pitäisi tietää tästä?

Yleisiä syitä ovat käyttöjärjestelmän tason DNS-vararatkaisut, VPN:n ulkopuolelle jäävät IPv6-DNS-kyselyt sekä reititintason DNS:n sieppaus. Jotkin VPN-asiakasohjelmat eivät pysty ohittamaan kaikkia järjestelmän DNS-asetuksia.

Voiko internet-palveluntarjoajani nähdä, millä verkkosivustoilla käyn, jos VPN:ssäni on DNS-vuoto, ja mitkä ovat tärkeimmät asiat, jotka minun pitäisi tietää tästä?

Kyllä. DNS-vuodot paljastavat jokaisen vierailemasi domain-nimen ISP:si DNS-palvelimille, vaikka itse sivun sisältö pysyy VPN:si salaamana.

Mikä on ero DNS-vuodon ja WebRTC-vuodon välillä yksityisyyden paljastumisen kannalta, jotta henkilötietoni ja selaustoimintani pysyvät täysin yksityisinä?

DNS-vuoto paljastaa vierailemasi verkkosivut (domain-nimet). WebRTC-vuoto paljastaa todellisen IP-osoitteesi. Molemmat ohittavat VPN-suojauksen, mutta paljastavat erilaista tietoa.

Miten korjaan DNS-vuodon Windowsissa, jos VPN-asiakasohjelmassani ei ole sisäänrakennettua DNS-vuodosuojausta, kun käytän VPN-palvelua?

Poista Smart Multi-Homed Name Resolution käytöstä Group Policyssa, aseta DNS manuaalisesti VPN-palveluntarjoajasi palvelimille ja poista IPv6 käytöstä verkkosovittimessasi, jos VPN ei tunneloi sitä.

Suojaako mukautetun DNS-palveluntarjoajan, kuten Cloudflaren tai Google DNS:n, käyttäminen minua DNS-vuodoilta VPN:ää käytettäessä, ja mitä minun pitäisi huomioida?

Ei. Mukautetut DNS-palvelimet vastaanottavat kyselysi edelleen selväkielisenä. Vain DNS:n reitittäminen VPN:si salatun tunnelin kautta estää ISP:täsi näkemästä DNS-liikennettäsi.

Onko mahdollista saada DNS-vuoto matkapuhelimellani, ja miten voin testata sitä Androidissa tai iOS:ssä?

Kyllä, mobiililaitteet ovat alttiita DNS-vuodoille, erityisesti vaihdettaessa Wi-Fin ja mobiiliverkon välillä. Suorita tämä testi puhelimesi selaimessa VPN:ään yhdistettynä tarkistaaksesi tilanteen.

Kuinka usein minun pitäisi suorittaa DNS-vuodotesti varmistaakseni, että VPN suojaa edelleen DNS-kyselyni, kun käytän VPN-palvelua?

Testaa VPN:n asennuksen jälkeen, käyttöjärjestelmäpäivitysten jälkeen, verkkoja vaihtaessasi ja ajoittain (kuukausittain). Käyttöjärjestelmän ja VPN:n päivitykset voivat muuttaa DNS-reitityksen toimintaa ilman ennakkovaroitusta.

DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)

Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)

Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)

ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)

Viimeksi vahvistettu: 2026-04-15