הרץ בדיקת דליפת DNS זו כדי לבדוק אם שאילתות ה-DNS שלך מנותבות דרך השרתים המאובטחים של ה-VPN שלך או דולפות ל-ISP שלך. התוצאות מציגות את כל שרתי ה-DNS שמטפלים בבקשות שלך בתוך שניות.
תוצאות בדיקה פנימיות של FreeGuard
FreeGuard VPN מנתבת את כל שאילתות ה-DNS דרך שרתי ה-DNS הפרטיים שלה, ללא דליפות שזוהו ב-Windows, macOS, Android ו-iOS בבדיקות שלנו.
מהי דליפת DNS ולמה זה חשוב לפרטיות שלך?
דליפת DNS מתרחשת כאשר שאילתות ה-DNS שלך עוקפות את מנהרת ה-VPN שלך ונשלחות לשרתי ה-DNS של ה-ISP שלך, וחושפות כל אתר שאתה מבקר בו למרות ההצפנה של ה-VPN.
מערכת שמות המתחם (DNS) מתרגמת שמות אתרים קריאים לבני אדם (כמו google.com) לכתובות IP שמחשבים משתמשים בהן כדי להתחבר. בכל פעם שאתה מבקר באתר, נשלחת תחילה שאילתת DNS.
כאשר אתה משתמש ב-VPN, שאילתות ה-DNS הללו אמורות לעבור דרך מנהרת ה-VPN המוצפנת אל שרתי ה-DNS של ספק ה-VPN. דליפת DNS מתרחשת כאשר חלק מהשאילתות או כולן עוקפות את המנהרה ונשלחות לשרתי ה-DNS של ה-ISP שלך במקום זאת.
זוהי בעיית פרטיות חמורה, משום שה-ISP שלך יכול לראות כל דומיין שאתה מבקר בו, גם אם תוכן הדף עצמו מוצפן. במדינות רבות, ספקי אינטרנט מחויבים על פי חוק לתעד נתונים אלה ועשויים לשתף אותם עם גופים ממשלתיים או למכור אותם למפרסמים.
דליפות DNS מתרחשות בדרך כלל עקב תוכנת VPN שהוגדרה באופן שגוי, הגדרות DNS במערכת ההפעלה שמחליפות את ה-VPN, או שאילתות DNS ב-IPv6 שנמצאות מחוץ למנהרת ה-VPN ב-IPv4.
סיבות נפוצות לדליפות DNS וכיצד למנוע אותן
דליפות DNS נגרמות לרוב על ידי הגדרות fallback של DNS ברמת מערכת ההפעלה, הגדרה שגויה של IPv6, ולקוחות VPN שלא מצליחים להחליף את DNS של המערכת בכל ממשקי הרשת.
הבנת הסיבות השורשיות לדליפות DNS עוזרת לך למנוע אותן ביעילות:
Fallback של DNS במערכת ההפעלה: ל-Windows, macOS ו-Linux יש כולן פתרון DNS מובנה שיכול לעקוף מנהרות VPN. Windows נוטה לכך במיוחד עם התכונה Smart Multi-Homed Name Resolution, ששולחת שאילתות לכל שרתי ה-DNS הזמינים בו-זמנית.
שאילתות DNS ב-IPv6: אם ה-VPN שלך מעביר רק תעבורת IPv4, שאילתות DNS דרך IPv6 יישלחו ישירות ל-ISP שלך. זה נעשה נפוץ יותר ויותר ככל ש-ISP-ים פורשים רשתות dual-stack (IPv4 + IPv6).
DNS ברמת הנתב: בחלק מהנתבים מוגדרים מראש שרתי DNS קשיחים שמיירטים ומנתבים מחדש שאילתות DNS ללא קשר להגדרות ברמת המכשיר. הדבר נפוץ בנתבים שסופקו על ידי ה-ISP.
מניעה: השתמש ב-VPN עם הגנה מובנית מפני דליפת DNS שמכריחה את כל ה-DNS לעבור דרך מנהרת ה-VPN, משביתה IPv6 כאשר הוא אינו מועבר במנהרה, וחוסמת תעבורת DNS בכל הממשקים שאינם של ה-VPN. FreeGuard VPN מיישמת כברירת מחדל את כל שלוש ההגנות הללו.
כיצד להגן על עצמך ב-3 שלבים
- שלב 1: התחבר ל-VPN שלך והרץ את בדיקת דליפת ה-DNS למעלה
- שלב 2: בדוק את התוצאות — אם מופיעים רק שרתי ה-DNS של ספק ה-VPN שלך, אתה מוגן
- שלב 3: אם מופיעים שרתי ה-DNS של ה-ISP שלך, הפעל הגנה מפני דליפת DNS בהגדרות ה-VPN שלך או עבור ל-FreeGuard VPN
שאלות נפוצות
מה בדיוק קורה במהלך בדיקת דליפת DNS ואיך היא מזהה אם השאילתות שלי נחשפות ומה הדברים החשובים ביותר שעליי לדעת על כך?
הבדיקה שולחת מספר שאילתות DNS לתת-דומיינים ייחודיים. על ידי בדיקה אילו שרתי DNS פותרים שאילתות אלה, היא קובעת אם ה-VPN שלך או ה-ISP שלך מטפל בתעבורת ה-DNS שלך.
למה שאילתות ה-DNS שלי ידלפו מחוץ למנהרת ה-VPN גם כשחיבור ה-VPN שלי מוצג כפעיל ומה הדברים החשובים ביותר שעליי לדעת על כך?
סיבות נפוצות כוללות הגדרות fallback של DNS ברמת מערכת ההפעלה, שאילתות DNS ב-IPv6 שאינן מכוסות על ידי ה-VPN, ויירוט DNS ברמת הנתב. חלק מלקוחות ה-VPN אינם מצליחים להחליף את כל הגדרות ה-DNS של המערכת.
האם ספק שירותי האינטרנט שלי יכול לראות אילו אתרים אני מבקר בהם אם ל-VPN שלי יש דליפת DNS ומה הדברים החשובים ביותר שעליי לדעת על כך?
כן. דליפות DNS חושפות כל שם דומיין שאתה מבקר בו לשרתי ה-DNS של ה-ISP שלך, גם אם תוכן הדף עצמו נשאר מוצפן על ידי ה-VPN שלך.
מה ההבדל בין דליפת DNS לבין דליפת WebRTC מבחינת חשיפת פרטיות כדי להבטיח שהנתונים האישיים ופעילות הגלישה שלי יישארו פרטיים לחלוטין?
דליפת DNS חושפת את האתרים שאתה מבקר בהם (שמות דומיין). דליפת WebRTC חושפת את כתובת ה-IP האמיתית שלך. שתיהן עוקפות את הגנת ה-VPN אך חושפות סוגי מידע שונים.
כיצד אני מתקן דליפת DNS ב-Windows אם ללקוח ה-VPN שלי אין הגנה מובנית מפני דליפת DNS כאשר אני משתמש בשירות VPN?
השבת את Smart Multi-Homed Name Resolution ב-Group Policy, הגדר ידנית את ה-DNS שלך לשרתי ספק ה-VPN שלך, והשבת IPv6 במתאם הרשת שלך אם ה-VPN שלך אינו מעביר אותו במנהרה.
האם שימוש בספק DNS מותאם אישית כמו Cloudflare או Google DNS מגן עליי מפני דליפות DNS כאשר אני משתמש ב-VPN ומה עליי לדעת?
לא. שרתי DNS מותאמים אישית עדיין מקבלים את השאילתות שלך בטקסט גלוי. רק ניתוב ה-DNS דרך המנהרה המוצפנת של ה-VPN שלך מונע מה-ISP שלך לראות את תעבורת ה-DNS שלך.
האם ייתכן שתהיה דליפת DNS בטלפון הנייד שלי וכיצד אוכל לבדוק זאת ב-Android או iOS?
כן, מכשירים ניידים רגישים לדליפות DNS, במיוחד בעת מעבר בין Wi-Fi לסלולר. הרץ בדיקה זו בדפדפן של הטלפון שלך בזמן שאתה מחובר ל-VPN כדי לבדוק.
באיזו תדירות עליי להריץ בדיקת דליפת DNS כדי לוודא שה-VPN שלי ממשיך להגן על שאילתות ה-DNS שלי כאשר אני משתמש בשירות VPN?
בדוק לאחר התקנת ה-VPN, לאחר עדכוני OS, בעת מעבר בין רשתות, ומדי פעם (חודשי). עדכוני OS ו-VPN יכולים לשנות את התנהגות ניתוב ה-DNS ללא אזהרה.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)