Запустите этот тест на утечку DNS, чтобы проверить, маршрутизируются ли ваши DNS-запросы через защищённые серверы вашего VPN или утекут к вашему ISP. Результаты показывают все DNS-серверы, обрабатывающие ваши запросы, в течение нескольких секунд.
Результаты внутреннего теста FreeGuard
FreeGuard VPN направляет все DNS-запросы через свои частные DNS-серверы, и в ходе нашего тестирования не было обнаружено ни одной утечки на Windows, macOS, Android и iOS.
Посмотреть методологию тестирования →
Что такое утечка DNS и почему это важно для вашей конфиденциальности?
Утечка DNS происходит, когда ваши DNS-запросы обходят туннель вашего VPN и отправляются на DNS-серверы вашего ISP, раскрывая каждый посещаемый вами сайт, несмотря на шифрование VPN.
Domain Name System (DNS) преобразует понятные человеку имена сайтов (например, google.com) в IP-адреса, которые компьютеры используют для подключения. Каждый раз, когда вы посещаете сайт, сначала отправляется DNS-запрос.
Когда вы используете VPN, эти DNS-запросы должны проходить через зашифрованный туннель VPN к DNS-серверам провайдера VPN. Утечка DNS возникает, когда часть или все запросы обходят туннель и вместо этого попадают на DNS-серверы вашего ISP.
Это серьёзная проблема конфиденциальности, потому что ваш ISP может видеть каждый домен, который вы посещаете, даже если фактическое содержимое страницы зашифровано. Во многих странах ISP по закону обязаны вести журналы этих данных и могут передавать их государственным органам или продавать рекламодателям.
Утечки DNS обычно возникают из-за неправильной настройки VPN-программного обеспечения, параметров DNS в операционной системе, которые переопределяют VPN, или DNS-запросов IPv6, которые выходят за пределы туннеля VPN IPv4.
Распространённые причины утечек DNS и как их предотвратить
Утечки DNS чаще всего вызваны настройками DNS-резервирования на уровне ОС, неправильной конфигурацией IPv6 и VPN-клиентами, которые не могут переопределить системный DNS на всех сетевых интерфейсах.
Понимание основных причин утечек DNS помогает эффективно их предотвратить:
Резервирование DNS в операционной системе: Windows, macOS и Linux имеют встроенное разрешение DNS, которое может обходить туннели VPN. Windows особенно подвержена этому из-за функции Smart Multi-Homed Name Resolution, которая одновременно опрашивает все доступные DNS-серверы.
DNS-запросы IPv6: Если ваш VPN туннелирует только трафик IPv4, DNS-запросы по IPv6 будут идти напрямую к вашему ISP. Это становится всё более распространённым, поскольку ISP развёртывают сети dual-stack (IPv4 + IPv6).
DNS на уровне роутера: Некоторые роутеры имеют жёстко заданные DNS-серверы, которые перехватывают и перенаправляют DNS-запросы независимо от настроек устройства. Это часто встречается на роутерах, предоставляемых ISP.
Профилактика: Используйте VPN со встроенной защитой от утечек DNS, который принудительно направляет весь DNS через туннель VPN, отключает IPv6, когда он не туннелируется, и блокирует DNS-трафик на всех интерфейсах, не относящихся к VPN. FreeGuard VPN по умолчанию реализует все три защиты.
Как защитить себя за 3 шага
- Шаг 1: Подключитесь к своему VPN и запустите тест на утечку DNS выше
- Шаг 2: Проверьте результаты — если отображаются только DNS-серверы вашего провайдера VPN, вы защищены
- Шаг 3: Если отображаются DNS-серверы вашего ISP, включите защиту от утечек DNS в настройках VPN или перейдите на FreeGuard VPN
Часто задаваемые вопросы
Что именно происходит во время теста на утечку DNS, как он определяет, раскрываются ли мои запросы, и что самое важное мне следует знать об этом?
Тест отправляет несколько DNS-запросов к уникальным поддоменам. Проверяя, какие DNS-серверы разрешают эти запросы, он определяет, обрабатывает ли ваш DNS-трафик VPN или ваш ISP.
Почему мои DNS-запросы могут утекать за пределы туннеля VPN, даже если подключение к VPN отображается как активное, и что самое важное мне следует знать об этом?
К распространённым причинам относятся настройки DNS-резервирования на уровне ОС, DNS-запросы IPv6, не покрываемые VPN, и перехват DNS на уровне роутера. Некоторые VPN-клиенты не могут переопределить все системные настройки DNS.
Может ли мой интернет-провайдер видеть, какие сайты я посещаю, если в моём VPN есть утечка DNS, и что самое важное мне следует знать об этом?
Да. Утечки DNS раскрывают DNS-серверам вашего ISP каждое доменное имя, которое вы посещаете, даже если фактическое содержимое страницы остаётся зашифрованным вашим VPN.
В чём разница между утечкой DNS и утечкой WebRTC с точки зрения конфиденциальности, чтобы мои личные данные и активность в браузере оставались полностью приватными?
Утечка DNS раскрывает посещаемые вами сайты (доменные имена). Утечка WebRTC раскрывает ваш реальный IP-адрес. Обе обходят защиту VPN, но раскрывают разные типы информации.
Как исправить утечку DNS на Windows, если мой VPN-клиент не имеет встроенной защиты от утечек DNS, когда я использую VPN-сервис?
Отключите Smart Multi-Homed Name Resolution в Group Policy, вручную задайте DNS-серверы вашего провайдера VPN и отключите IPv6 на сетевом адаптере, если ваш VPN не туннелирует его.
Защищает ли использование собственного DNS-провайдера, например Cloudflare или Google DNS, от утечек DNS при использовании VPN, и о чём мне следует знать?
Нет. Пользовательские DNS-серверы всё равно получают ваши запросы в открытом виде. Только маршрутизация DNS через зашифрованный туннель вашего VPN не позволяет вашему ISP видеть ваш DNS-трафик.
Возможна ли утечка DNS на моём мобильном телефоне и как проверить это на Android или iOS?
Да, мобильные устройства подвержены утечкам DNS, особенно при переключении между Wi‑Fi и сотовой сетью. Запустите этот тест в браузере телефона, будучи подключённым к VPN, чтобы проверить.
Как часто следует запускать тест на утечку DNS, чтобы убедиться, что мой VPN продолжает защищать мои DNS-запросы, когда я использую VPN-сервис?
Проверяйте после установки VPN, после обновлений ОС, при смене сетей и периодически (ежемесячно). Обновления ОС и VPN могут изменить поведение маршрутизации DNS без предупреждения.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)