Palaidiet šo DNS noplūdes testu, lai pārbaudītu, vai jūsu DNS pieprasījumi tiek maršrutēti caur jūsu VPN drošajiem serveriem vai noplūst jūsu ISP. Rezultāti dažu sekunžu laikā parāda visus DNS serverus, kas apstrādā jūsu pieprasījumus.
FreeGuard iekšējā testa rezultāti
FreeGuard VPN mūsu testēšanā visus DNS pieprasījumus maršrutē caur saviem privātajiem DNS serveriem, un Windows, macOS, Android un iOS platformās netika konstatētas nekādas noplūdes.
Skatīt testēšanas metodoloģiju →
Kas ir DNS noplūde un kāpēc tā ir svarīga jūsu privātumam?
DNS noplūde notiek tad, kad jūsu DNS pieprasījumi apiet jūsu VPN tuneli un tiek nosūtīti uz jūsu ISP DNS serveriem, atklājot katru jūsu apmeklēto vietni, neskatoties uz VPN šifrēšanu.
Domēna vārdu sistēma (DNS) pārvērš cilvēkam lasāmus vietņu nosaukumus (piemēram, google.com) IP adresēs, ko dators izmanto savienojuma izveidei. Katru reizi, kad apmeklējat vietni, vispirms tiek nosūtīts DNS pieprasījums.
Kad lietojat VPN, šiem DNS pieprasījumiem jāceļo caur šifrēto VPN tuneli uz VPN pakalpojumu sniedzēja DNS serveriem. DNS noplūde notiek, ja daži vai visi pieprasījumi apiet tuneli un tā vietā nonāk pie jūsu ISP DNS serveriem.
Tā ir nopietna privātuma problēma, jo jūsu ISP var redzēt katru jūsu apmeklēto domēnu, pat ja faktiskais lapas saturs ir šifrēts. Daudzās valstīs ISP juridiski ir pienākums reģistrēt šos datus, un tie var tos kopīgot ar valdības iestādēm vai pārdot reklāmdevējiem.
DNS noplūdes parasti rodas VPN programmatūras nepareizas konfigurācijas, operētājsistēmas DNS iestatījumu, kas pārspēj VPN, vai IPv6 DNS pieprasījumu dēļ, kas atrodas ārpus IPv4 VPN tuneļa.
Biežākie DNS noplūdes cēloņi un kā tos novērst
DNS noplūdes visbiežāk izraisa OS līmeņa DNS rezerves iestatījumi, IPv6 nepareiza konfigurācija un VPN klienti, kuri nespēj pārrakstīt sistēmas DNS visos tīkla saskarnes punktos.
Izpratne par DNS noplūdes pamatcēloņiem palīdz efektīvi tās novērst:
Operētājsistēmas DNS rezerves mehānisms: Windows, macOS un Linux visām ir iebūvēta DNS atrisināšana, kas var apiet VPN tuneļus. Windows ir īpaši pakļauta tam, izmantojot savu Smart Multi-Homed Name Resolution funkciju, kas vienlaikus vaicā visiem pieejamajiem DNS serveriem.
IPv6 DNS pieprasījumi: Ja jūsu VPN tuneļo tikai IPv4 datplūsmu, DNS pieprasījumi caur IPv6 nonāks tieši pie jūsu ISP. Tas kļūst arvien biežāk, jo ISP ievieš divu steku (IPv4 + IPv6) tīklus.
Maršrutētāja līmeņa DNS: Dažiem maršrutētājiem ir cieti ieprogrammēti DNS serveri, kas pārtver un pāradresē DNS pieprasījumus neatkarīgi no ierīces līmeņa iestatījumiem. Tas ir bieži ISP nodrošinātos maršrutētājos.
Novēršana: Izmantojiet VPN ar iebūvētu DNS noplūdes aizsardzību, kas piespiež visus DNS pieprasījumus caur VPN tuneli, atspējo IPv6, ja tas netiek tuneļots, un bloķē DNS datplūsmu visās ne-VPN saskarnēs. FreeGuard VPN pēc noklusējuma īsteno visas trīs aizsardzības.
Kā sevi aizsargāt 3 soļos
- 1. solis: Pievienojieties savam VPN un palaidiet iepriekš redzamo DNS noplūdes testu
- 2. solis: Pārbaudiet rezultātus — ja parādās tikai jūsu VPN pakalpojumu sniedzēja DNS serveri, jūs esat aizsargāts
- 3. solis: Ja parādās jūsu ISP DNS serveri, ieslēdziet DNS noplūdes aizsardzību savos VPN iestatījumos vai pārejiet uz FreeGuard VPN
Biežāk uzdotie jautājumi
Kas tieši notiek DNS noplūdes testa laikā un kā tas nosaka, vai mani pieprasījumi tiek atklāti, un kas ir vissvarīgākais, kas man par to jāzina?
Tests nosūta vairākus DNS pieprasījumus unikāliem apakšdomēniem. Pārbaudot, kuri DNS serveri atrisina šos pieprasījumus, tas nosaka, vai jūsu VPN vai jūsu ISP apstrādā jūsu DNS datplūsmu.
Kāpēc mani DNS pieprasījumi var noplūst ārpus VPN tuneļa pat tad, ja mans VPN savienojums ir aktīvs, un kas ir vissvarīgākais, kas man par to jāzina?
Biežākie cēloņi ir OS līmeņa DNS rezerves iestatījumi, IPv6 DNS pieprasījumi, kurus VPN neaptver, un maršrutētāja līmeņa DNS pārtveršana. Daži VPN klienti nespēj pārrakstīt visus sistēmas DNS iestatījumus.
Vai mans interneta pakalpojumu sniedzējs var redzēt, kuras vietnes es apmeklēju, ja manam VPN ir DNS noplūde, un kas ir vissvarīgākais, kas man par to jāzina?
Jā. DNS noplūdes atklāj katru jūsu apmeklēto domēna vārdu jūsu ISP DNS serveriem, pat ja faktiskais lapas saturs paliek šifrēts ar jūsu VPN.
Kāda ir atšķirība starp DNS noplūdi un WebRTC noplūdi attiecībā uz privātuma atklāšanu, lai mana personiskā informācija un pārlūkošanas aktivitāte paliktu pilnībā privāta?
DNS noplūde atklāj vietnes, kuras apmeklējat (domēna vārdus). WebRTC noplūde atklāj jūsu īsto IP adresi. Abas apiet VPN aizsardzību, taču atklāj dažādu veidu informāciju.
Kā novērst DNS noplūdi Windows, ja manam VPN klientam nav iebūvētas DNS noplūdes aizsardzības, kad es izmantoju VPN pakalpojumu?
Atspējojiet Smart Multi-Homed Name Resolution Group Policy, manuāli iestatiet savu DNS uz jūsu VPN pakalpojumu sniedzēja serveriem un atspējojiet IPv6 savā tīkla adapterī, ja jūsu VPN to netuneļo.
Vai pielāgota DNS pakalpojuma, piemēram, Cloudflare vai Google DNS, izmantošana pasargā mani no DNS noplūdēm, lietojot VPN, un kas man būtu jāņem vērā?
Nē. Pielāgotie DNS serveri joprojām saņem jūsu pieprasījumus skaidrā tekstā. Tikai DNS maršrutēšana caur jūsu VPN šifrēto tuneli neļauj jūsu ISP redzēt jūsu DNS datplūsmu.
Vai manā mobilajā tālrunī ir iespējama DNS noplūde, un kā es to varu pārbaudīt Android vai iOS?
Jā, mobilās ierīces ir uzņēmīgas pret DNS noplūdēm, īpaši pārejot starp Wi-Fi un mobilo tīklu. Palaidiet šo testu sava tālruņa pārlūkprogrammā, kamēr esat savienots ar savu VPN, lai pārbaudītu.
Cik bieži man vajadzētu palaist DNS noplūdes testu, lai pārliecinātos, ka mans VPN turpina aizsargāt manus DNS pieprasījumus, kad es izmantoju VPN pakalpojumu?
Pārbaudiet pēc VPN instalēšanas, pēc OS atjauninājumiem, pārslēdzot tīklus un periodiski (reizi mēnesī). OS un VPN atjauninājumi bez brīdinājuma var mainīt DNS maršrutēšanas uzvedību.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)