Voer deze DNS-lektest uit om te controleren of uw DNS-query’s via de beveiligde servers van uw VPN worden gerouteerd of lekken naar uw ISP. De resultaten tonen binnen enkele seconden alle DNS-servers die uw verzoeken verwerken.
FreeGuard Internal Test Results
FreeGuard VPN routeert alle DNS-query’s via zijn privé-DNS-servers, met in onze tests geen gedetecteerde lekken op Windows, macOS, Android en iOS.
Wat is een DNS-lek en waarom is het belangrijk voor uw privacy?
Een DNS-lek ontstaat wanneer uw DNS-query’s uw VPN-tunnel omzeilen en naar de DNS-servers van uw ISP worden verzonden, waardoor elke website die u bezoekt wordt onthuld ondanks de VPN-encryptie.
Het Domain Name System (DNS) vertaalt voor mensen leesbare websitenamen (zoals google.com) naar IP-adressen die computers gebruiken om verbinding te maken. Elke keer dat u een website bezoekt, wordt er eerst een DNS-query verzonden.
Wanneer u een VPN gebruikt, zouden deze DNS-query’s via de versleutelde VPN-tunnel naar de DNS-servers van de VPN-provider moeten gaan. Een DNS-lek treedt op wanneer sommige of alle query’s de tunnel omzeilen en in plaats daarvan naar de DNS-servers van uw ISP gaan.
Dit is een ernstig privacyprobleem omdat uw ISP elke bezochte domeinnaam kan zien, ook al is de daadwerkelijke pagina-inhoud versleuteld. In veel landen zijn ISP’s wettelijk verplicht deze gegevens te loggen en kunnen zij deze delen met overheidsinstanties of verkopen aan adverteerders.
DNS-lekken ontstaan doorgaans door verkeerd geconfigureerde VPN-software, DNS-instellingen van het besturingssysteem die de VPN overrulen, of IPv6-DNS-query’s die buiten de IPv4-VPN-tunnel vallen.
Veelvoorkomende oorzaken van DNS-lekken en hoe u ze kunt voorkomen
DNS-lekken worden meestal veroorzaakt door DNS-fallbackinstellingen op OS-niveau, verkeerde configuratie van IPv6 en VPN-clients die er niet in slagen de systeem-DNS op alle netwerkinterfaces te overrulen.
Inzicht in de hoofdoorzaken van DNS-lekken helpt u deze effectief te voorkomen:
DNS-fallback van het besturingssysteem: Windows, macOS en Linux hebben allemaal ingebouwde DNS-resolutie die VPN-tunnels kan omzeilen. Windows is hier vooral gevoelig voor met de functie Smart Multi-Homed Name Resolution, die alle beschikbare DNS-servers tegelijk bevraagt.
IPv6-DNS-query’s: Als uw VPN alleen IPv4-verkeer tunnelert, gaan DNS-query’s via IPv6 rechtstreeks naar uw ISP. Dit komt steeds vaker voor doordat ISP’s dual-stack (IPv4 + IPv6)-netwerken uitrollen.
DNS op routerniveau: Sommige routers hebben hardgecodeerde DNS-servers die DNS-query’s onderscheppen en omleiden, ongeacht de instellingen op het apparaat. Dit komt vaak voor bij routers die door een ISP worden geleverd.
Preventie: Gebruik een VPN met ingebouwde bescherming tegen DNS-lekken die al het DNS-verkeer via de VPN-tunnel afdwingt, IPv6 uitschakelt wanneer het niet wordt getunneld, en DNS-verkeer op alle niet-VPN-interfaces blokkeert. FreeGuard VPN implementeert standaard al deze drie beschermingen.
Hoe u uzelf in 3 stappen beschermt
- Stap 1: Maak verbinding met uw VPN en voer de DNS-lektest hierboven uit
- Stap 2: Controleer de resultaten — als alleen de DNS-servers van uw VPN-provider verschijnen, bent u beschermd
- Stap 3: Als de DNS-servers van uw ISP verschijnen, schakel DNS-lekbescherming in uw VPN-instellingen in of stap over op FreeGuard VPN
Veelgestelde vragen
Wat gebeurt er precies tijdens een DNS-lektest en hoe detecteert deze of mijn query’s worden blootgesteld en wat zijn de belangrijkste dingen die ik hierover moet weten?
De test verstuurt meerdere DNS-query’s naar unieke subdomeinen. Door te controleren welke DNS-servers deze query’s oplossen, bepaalt de test of uw VPN of uw ISP uw DNS-verkeer afhandelt.
Waarom zouden mijn DNS-query’s buiten de VPN-tunnel lekken, zelfs wanneer mijn VPN-verbinding actief lijkt en wat zijn de belangrijkste dingen die ik hierover moet weten?
Veelvoorkomende oorzaken zijn DNS-fallbackinstellingen op OS-niveau, IPv6-DNS-query’s die niet door de VPN worden gedekt, en DNS-onderschepping op routerniveau. Sommige VPN-clients slagen er niet in alle systeem-DNS-instellingen te overrulen.
Kan mijn internetprovider zien welke websites ik bezoek als mijn VPN een DNS-lek heeft en wat zijn de belangrijkste dingen die ik hierover moet weten?
Ja. DNS-lekken onthullen elke domeinnaam die u bezoekt aan de DNS-servers van uw ISP, ook al blijft de daadwerkelijke pagina-inhoud versleuteld door uw VPN.
Wat is het verschil tussen een DNS-lek en een WebRTC-lek in termen van privacyblootstelling om ervoor te zorgen dat mijn persoonlijke gegevens en browse-activiteit volledig privé blijven?
Een DNS-lek onthult de websites die u bezoekt (domeinnamen). Een WebRTC-lek onthult uw echte IP-adres. Beide omzeilen VPN-bescherming, maar onthullen verschillende soorten informatie.
Hoe los ik een DNS-lek op Windows op als mijn VPN-client geen ingebouwde bescherming tegen DNS-lekken heeft wanneer ik een VPN-service gebruik?
Schakel Smart Multi-Homed Name Resolution uit in Group Policy, stel uw DNS handmatig in op de servers van uw VPN-provider en schakel IPv6 uit op uw netwerkadapter als uw VPN dit niet tunnelert.
Beschermt het gebruik van een aangepaste DNS-provider zoals Cloudflare of Google DNS mij tegen DNS-lekken bij gebruik van een VPN en waar moet ik op letten?
Nee. Aangepaste DNS-servers ontvangen uw query’s nog steeds in platte tekst. Alleen het routeren van DNS via de versleutelde VPN-tunnel voorkomt dat uw ISP uw DNS-verkeer ziet.
Is het mogelijk om een DNS-lek op mijn mobiele telefoon te hebben en hoe kan ik dit testen op Android of iOS?
Ja, mobiele apparaten zijn gevoelig voor DNS-lekken, vooral bij het schakelen tussen Wi-Fi en mobiel netwerk. Voer deze test uit in de browser van uw telefoon terwijl u verbonden bent met uw VPN om dit te controleren.
Hoe vaak moet ik een DNS-lektest uitvoeren om er zeker van te zijn dat mijn VPN mijn DNS-query’s blijft beschermen wanneer ik een VPN-service gebruik?
Test na installatie van de VPN, na OS-updates, bij het wisselen van netwerken en periodiek (maandelijks). OS- en VPN-updates kunnen het DNS-routeringsgedrag zonder waarschuwing wijzigen.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)