Paleiskite šį DNS nutekėjimo testą, kad patikrintumėte, ar jūsų DNS užklausos yra nukreipiamos per saugius jūsų VPN serverius, ar nuteka jūsų ISP. Rezultatai per kelias sekundes parodo visus DNS serverius, kurie apdoroja jūsų užklausas.
FreeGuard vidinio testo rezultatai
FreeGuard VPN visose mūsų testuotose Windows, macOS, Android ir iOS platformose nukreipia visas DNS užklausas per savo privačius DNS serverius, nenustatant jokių nutekėjimų.
Peržiūrėti testavimo metodiką →
Kas yra DNS nutekėjimas ir kodėl jis svarbus jūsų privatumo apsaugai?
DNS nutekėjimas įvyksta, kai jūsų DNS užklausos apeina jūsų VPN tunelį ir yra siunčiamos į jūsų ISP DNS serverius, atskleisdamos kiekvieną jūsų lankomą svetainę, nepaisant VPN šifravimo.
Domain Name System (DNS) paverčia žmonėms suprantamus svetainių pavadinimus (pvz., google.com) į IP adresus, kuriuos kompiuteriai naudoja prisijungimui. Kiekvieną kartą apsilankius svetainėje, pirmiausia išsiunčiama DNS užklausa.
Kai naudojate VPN, šios DNS užklausos turėtų keliauti per užšifruotą VPN tunelį į VPN tiekėjo DNS serverius. DNS nutekėjimas įvyksta tada, kai kai kurios arba visos užklausos apeina tunelį ir vietoj to keliauja į jūsų ISP DNS serverius.
Tai yra rimta privatumo problema, nes jūsų ISP gali matyti kiekvieną jūsų lankomą domeną, nors pats puslapio turinys yra užšifruotas. Daugelyje šalių ISP teisiškai privalo registruoti šiuos duomenis ir gali jais dalytis su vyriausybinėmis agentūromis arba parduoti juos reklamuotojams.
DNS nutekėjimai paprastai atsiranda dėl netinkamai sukonfigūruotos VPN programinės įrangos, operacinės sistemos DNS nustatymų, kurie apeina VPN, arba IPv6 DNS užklausų, patenkančių už IPv4 VPN tunelio ribų.
Dažniausios DNS nutekėjimų priežastys ir kaip jų išvengti
DNS nutekėjimus dažniausiai sukelia operacinės sistemos lygmens DNS atsarginio veikimo nustatymai, IPv6 netinkama konfigūracija ir VPN klientai, kurie nesugeba visose tinklo sąsajose perrašyti sistemos DNS.
Supratimas, kas sukelia DNS nutekėjimus, padeda jų veiksmingai išvengti:
Operacinės sistemos DNS atsarginis veikimas: Windows, macOS ir Linux turi integruotą DNS sprendimą, kuris gali apeiti VPN tunelius. Windows tam ypač linkusi dėl savo Smart Multi-Homed Name Resolution funkcijos, kuri vienu metu užklausia visus prieinamus DNS serverius.
IPv6 DNS užklausos: Jei jūsų VPN tuneliuoja tik IPv4 srautą, DNS užklausos per IPv6 bus siunčiamos tiesiai jūsų ISP. Tai tampa vis dažniau pasitaikanti situacija, nes ISP diegia dvigubo steko (IPv4 + IPv6) tinklus.
Maršrutizatoriaus lygmens DNS: Kai kurie maršrutizatoriai turi „užkoduotus“ DNS serverius, kurie perima ir nukreipia DNS užklausas nepriklausomai nuo įrenginio lygmens nustatymų. Tai dažna ISP tiekiamuose maršrutizatoriuose.
Prevencija: Naudokite VPN su integruota DNS nutekėjimo apsauga, kuri verčia visą DNS srautą eiti per VPN tunelį, išjungia IPv6, kai jis nėra tuneliuojamas, ir blokuoja DNS srautą visose ne-VPN sąsajose. FreeGuard VPN pagal numatytuosius nustatymus įgyvendina visas tris apsaugas.
Kaip apsisaugoti per 3 žingsnius
- 1 žingsnis: Prisijunkite prie savo VPN ir paleiskite aukščiau esantį DNS nutekėjimo testą
- 2 žingsnis: Patikrinkite rezultatus — jei matomi tik jūsų VPN tiekėjo DNS serveriai, esate apsaugoti
- 3 žingsnis: Jei matomi jūsų ISP DNS serveriai, įjunkite DNS nutekėjimo apsaugą savo VPN nustatymuose arba pereikite prie FreeGuard VPN
Dažnai užduodami klausimai
Kas tiksliai vyksta DNS nutekėjimo testo metu ir kaip jis nustato, ar mano užklausos yra atskleidžiamos, ir kokius svarbiausius dalykus turėčiau apie tai žinoti?
Testas siunčia kelias DNS užklausas į unikalias subdomenas. Patikrindamas, kurie DNS serveriai išsprendžia šias užklausas, jis nustato, ar jūsų DNS srautą tvarko jūsų VPN, ar jūsų ISP.
Kodėl mano DNS užklausos galėtų nutekėti už VPN tunelio ribų, net kai mano VPN ryšys rodomas kaip aktyvus, ir kokius svarbiausius dalykus turėčiau apie tai žinoti?
Dažnos priežastys yra operacinės sistemos lygmens DNS atsarginio veikimo nustatymai, IPv6 DNS užklausos, kurių neapima VPN, ir maršrutizatoriaus lygmens DNS perėmimas. Kai kurie VPN klientai nesugeba perrašyti visų sistemos DNS nustatymų.
Ar mano interneto paslaugų teikėjas gali matyti, kurias svetaines lankau, jei mano VPN turi DNS nutekėjimą, ir kokius svarbiausius dalykus turėčiau apie tai žinoti?
Taip. DNS nutekėjimai atskleidžia kiekvieną jūsų lankomą domeno vardą jūsų ISP DNS serveriams, nors tikrasis puslapio turinys išlieka užšifruotas jūsų VPN.
Kuo skiriasi DNS nutekėjimas nuo WebRTC nutekėjimo privatumo atskleidimo požiūriu, kad mano asmens duomenys ir naršymo veikla liktų visiškai privatūs?
DNS nutekėjimas atskleidžia jūsų lankomas svetaines (domenų vardus). WebRTC nutekėjimas atskleidžia jūsų tikrąjį IP adresą. Abu apeina VPN apsaugą, bet atskleidžia skirtingų tipų informaciją.
Kaip ištaisyti DNS nutekėjimą Windows sistemoje, jei mano VPN klientas neturi integruotos DNS nutekėjimo apsaugos, kai naudoju VPN paslaugą?
Išjunkite Smart Multi-Homed Name Resolution per Group Policy, rankiniu būdu nustatykite savo DNS į VPN tiekėjo serverius ir išjunkite IPv6 savo tinklo adapteryje, jei jūsų VPN jo netuneliuoja.
Ar naudojant pasirinktinį DNS tiekėją, pvz., Cloudflare ar Google DNS, esu apsaugotas nuo DNS nutekėjimų naudojant VPN, ir į ką turėčiau atkreipti dėmesį?
Ne. Pasirinktiniai DNS serveriai vis tiek gauna jūsų užklausas paprastu tekstu. Tik DNS nukreipimas per užšifruotą jūsų VPN tunelį neleidžia jūsų ISP matyti jūsų DNS srauto.
Ar įmanomas DNS nutekėjimas mano mobiliajame telefone ir kaip galiu jį patikrinti Android arba iOS?
Taip, mobilieji įrenginiai yra jautrūs DNS nutekėjimams, ypač persijungiant tarp Wi-Fi ir mobiliojo ryšio. Paleiskite šį testą savo telefono naršyklėje, kai esate prisijungę prie savo VPN, kad patikrintumėte.
Kaip dažnai turėčiau paleisti DNS nutekėjimo testą, kad įsitikinčiau, jog mano VPN ir toliau apsaugo mano DNS užklausas, kai naudoju VPN paslaugą?
Testuokite po VPN įdiegimo, po operacinės sistemos atnaujinimų, keičiant tinklus ir periodiškai (kas mėnesį). Operacinės sistemos ir VPN atnaujinimai gali pakeisti DNS nukreipimo elgseną be įspėjimo.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)