Kjør denne DNS-lekkasjetesten for å sjekke om DNS-forespørslene dine blir rutet gjennom VPN-ets sikre servere eller lekker til internettleverandøren din. Resultatene viser alle DNS-servere som håndterer forespørslene dine i løpet av sekunder.
FreeGuard Internal Test Results
FreeGuard VPN ruter alle DNS-forespørsler gjennom sine private DNS-servere, med null lekkasjer oppdaget på tvers av Windows, macOS, Android og iOS i vår testing.
Hva er en DNS-lekkasje, og hvorfor betyr det noe for personvernet ditt?
En DNS-lekkasje oppstår når DNS-forespørslene dine går utenom VPN-tunnelen og sendes til internettleverandørens DNS-servere, noe som avslører alle nettsteder du besøker til tross for VPN-kryptering.
Domain Name System (DNS) oversetter nettstedsnavn som mennesker kan lese (for eksempel google.com) til IP-adresser som datamaskiner bruker for å koble til. Hver gang du besøker et nettsted, sendes det først en DNS-forespørsel.
Når du bruker en VPN, bør disse DNS-forespørslene gå gjennom den krypterte VPN-tunnelen til VPN-leverandørens DNS-servere. En DNS-lekkasje skjer når noen eller alle forespørsler går utenom tunnelen og i stedet går til internettleverandørens DNS-servere.
Dette er et alvorlig personvernproblem fordi internettleverandøren din kan se alle domenene du besøker, selv om selve sideinnholdet er kryptert. I mange land er internettleverandører juridisk forpliktet til å loggføre disse dataene og kan dele dem med offentlige etater eller selge dem til annonsører.
DNS-lekkasjer oppstår vanligvis på grunn av feilkonfigurert VPN-programvare, DNS-innstillinger i operativsystemet som overstyrer VPN-et, eller IPv6-DNS-forespørsler som faller utenfor den IPv4-baserte VPN-tunnelen.
Vanlige årsaker til DNS-lekkasjer og hvordan du forhindrer dem
DNS-lekkasjer skyldes oftest DNS-fallback-innstillinger på OS-nivå, IPv6-feilkonfigurasjon og VPN-klienter som ikke klarer å overstyre system-DNS på alle nettverksgrensesnitt.
Å forstå grunnårsakene til DNS-lekkasjer hjelper deg å forhindre dem effektivt:
DNS-fallback i operativsystemet: Windows, macOS og Linux har alle innebygd DNS-oppløsning som kan gå utenom VPN-tunneler. Windows er spesielt utsatt for dette med funksjonen Smart Multi-Homed Name Resolution, som spør alle tilgjengelige DNS-servere samtidig.
IPv6-DNS-forespørsler: Hvis VPN-et ditt bare tunnelerer IPv4-trafikk, vil DNS-forespørsler over IPv6 gå direkte til internettleverandøren din. Dette er stadig vanligere etter hvert som internettleverandører innfører dual-stack-nettverk (IPv4 + IPv6).
DNS på ruternivå: Noen rutere har hardkodede DNS-servere som fanger opp og videresender DNS-forespørsler uavhengig av innstillinger på enheten. Dette er vanlig på rutere levert av internettleverandører.
Forebygging: Bruk en VPN med innebygd beskyttelse mot DNS-lekkasjer som tvinger all DNS gjennom VPN-tunnelen, deaktiverer IPv6 når det ikke er tunnelerte, og blokkerer DNS-trafikk på alle grensesnitt som ikke er VPN. FreeGuard VPN implementerer alle tre beskyttelsene som standard.
Hvordan beskytte deg i 3 trinn
- Trinn 1: Koble til VPN-et ditt og kjør DNS-lekkasjetesten ovenfor
- Trinn 2: Sjekk resultatene — hvis bare DNS-serverne til VPN-leverandøren din vises, er du beskyttet
- Trinn 3: Hvis internettleverandørens DNS-servere vises, aktiver beskyttelse mot DNS-lekkasjer i VPN-innstillingene dine eller bytt til FreeGuard VPN
Ofte stilte spørsmål
Hva skjer egentlig under en DNS-lekkasjetest, og hvordan oppdager den om forespørslene mine blir eksponert, og hva er de viktigste tingene jeg bør vite om dette?
Testen sender flere DNS-forespørsler til unike underdomener. Ved å sjekke hvilke DNS-servere som løser disse forespørslene, avgjør den om VPN-et ditt eller internettleverandøren din håndterer DNS-trafikken din.
Hvorfor kan DNS-forespørslene mine lekke utenfor VPN-tunnelen selv når VPN-tilkoblingen min vises som aktiv, og hva er de viktigste tingene jeg bør vite om dette?
Vanlige årsaker inkluderer DNS-fallback-innstillinger på OS-nivå, IPv6-DNS-forespørsler som ikke dekkes av VPN-et, og DNS-avlytting på ruternivå. Noen VPN-klienter klarer ikke å overstyre alle system-DNS-innstillinger.
Kan internettleverandøren min se hvilke nettsteder jeg besøker hvis VPN-et mitt har en DNS-lekkasje, og hva er de viktigste tingene jeg bør vite om dette?
Ja. DNS-lekkasjer eksponerer hvert domenenavn du besøker for internettleverandørens DNS-servere, selv om selve sideinnholdet forblir kryptert av VPN-et ditt.
Hva er forskjellen mellom en DNS-lekkasje og en WebRTC-lekkasje når det gjelder personverneksponering for å sikre at personopplysningene mine og nettlesingsaktiviteten min forblir helt private?
En DNS-lekkasje eksponerer nettstedene du besøker (domenenavn). En WebRTC-lekkasje eksponerer din virkelige IP-adresse. Begge går utenom VPN-beskyttelsen, men avslører ulike typer informasjon.
Hvordan fikser jeg en DNS-lekkasje på Windows hvis VPN-klienten min ikke har innebygd beskyttelse mot DNS-lekkasjer når jeg bruker en VPN-tjeneste?
Deaktiver Smart Multi-Homed Name Resolution i Group Policy, angi DNS manuelt til VPN-leverandørens servere, og deaktiver IPv6 på nettverksadapteren hvis VPN-et ikke tunnelerer det.
Beskytter det meg mot DNS-lekkasjer å bruke en egendefinert DNS-leverandør som Cloudflare eller Google DNS når jeg bruker en VPN, og hva bør jeg være oppmerksom på?
Nei. Egendefinerte DNS-servere mottar fortsatt forespørslene dine i klartekst. Bare ruting av DNS gjennom VPN-ets krypterte tunnel hindrer internettleverandøren din i å se DNS-trafikken din.
Er det mulig å ha en DNS-lekkasje på mobiltelefonen min, og hvordan kan jeg teste for det på Android eller iOS?
Ja, mobile enheter er utsatt for DNS-lekkasjer, spesielt ved bytte mellom Wi-Fi og mobilnett. Kjør denne testen i telefonens nettleser mens du er koblet til VPN-et ditt for å sjekke.
Hvor ofte bør jeg kjøre en DNS-lekkasjetest for å sørge for at VPN-et fortsatt beskytter DNS-forespørslene mine når jeg bruker en VPN-tjeneste?
Test etter installasjon av VPN, etter OS-oppdateringer, når du bytter nettverk, og med jevne mellomrom (månedlig). OS- og VPN-oppdateringer kan endre DNS-rutingsoppførsel uten varsel.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)