Click "Run Test" to check for DNS leaks

Spustite tento DNS leak test, aby ste skontrolovali, či sú vaše DNS dotazy smerované cez zabezpečené servery vášho VPN, alebo unikajú k vášmu ISP. Výsledky ukazujú všetky DNS servery, ktoré spracúvajú vaše požiadavky, do niekoľkých sekúnd.

Výsledky interného testu FreeGuard

FreeGuard VPN smeruje všetky DNS dotazy cez svoje súkromné DNS servery, pričom v našom testovaní nebol zistený žiadny únik vo Windows, macOS, Android a iOS.

Zobraziť metodiku testovania →

Čo je DNS leak a prečo je dôležitý pre vaše súkromie?

DNS leak nastáva, keď vaše DNS dotazy obídu váš VPN tunel a sú odoslané na DNS servery vášho ISP, čím odhalia každú webovú stránku, ktorú navštívite, aj napriek šifrovaniu VPN.

Domain Name System (DNS) prevádza názvy webových stránok čitateľné pre človeka (napríklad google.com) na IP adresy, ktoré počítače používajú na pripojenie. Pri každej návšteve webovej stránky sa najprv odošle DNS dotaz.

Keď používate VPN, tieto DNS dotazy by mali prechádzať cez šifrovaný VPN tunel na DNS servery poskytovateľa VPN. K DNS leak dochádza vtedy, keď niektoré alebo všetky dotazy obídu tunel a namiesto toho smerujú na DNS servery vášho ISP.

Ide o vážny problém pre súkromie, pretože váš ISP môže vidieť každú doménu, ktorú navštívite, aj keď je samotný obsah stránky šifrovaný. V mnohých krajinách sú ISP zo zákona povinní tieto údaje zaznamenávať a môžu ich zdieľať s vládnymi agentúrami alebo predávať inzerentom.

DNS úniky zvyčajne vznikajú v dôsledku nesprávne nakonfigurovaného VPN softvéru, nastavení DNS v operačnom systéme, ktoré prepisujú VPN, alebo IPv6 DNS dotazov, ktoré sa nachádzajú mimo IPv4 VPN tunela.

Bežné príčiny DNS únikov a ako im predchádzať

DNS úniky sú najčastejšie spôsobené nastaveniami DNS fallback na úrovni OS, nesprávnou konfiguráciou IPv6 a VPN klientmi, ktoré nedokážu prepísať systémové DNS na všetkých sieťových rozhraniach.

Pochopenie hlavných príčin DNS únikov vám pomôže účinne im predchádzať:

DNS fallback operačného systému: Windows, macOS a Linux majú vstavané riešenie DNS, ktoré môže obísť VPN tunely. Windows je na to obzvlášť náchylný vďaka funkcii Smart Multi-Homed Name Resolution, ktorá súčasne dotazuje všetky dostupné DNS servery.

IPv6 DNS dotazy: Ak váš VPN tuneluje iba IPv4 traffic, DNS dotazy cez IPv6 pôjdu priamo k vášmu ISP. Je to čoraz bežnejšie, keďže ISP nasadzujú siete dual-stack (IPv4 + IPv6).

DNS na úrovni routera: Niektoré routery majú natvrdo nastavené DNS servery, ktoré zachytávajú a presmerovávajú DNS dotazy bez ohľadu na nastavenia zariadenia. To je bežné na routeroch dodávaných ISP.

Prevencia: Používajte VPN so zabudovanou ochranou proti DNS leak, ktorá vynucuje smerovanie všetkých DNS dotazov cez VPN tunel, vypína IPv6, keď nie je tunelovaný, a blokuje DNS traffic na všetkých rozhraniach mimo VPN. FreeGuard VPN štandardne implementuje všetky tri ochrany.

Ako sa chrániť v 3 krokoch

  1. Krok 1: Pripojte sa k vášmu VPN a spustite DNS leak test vyššie
  2. Krok 2: Skontrolujte výsledky — ak sa zobrazujú iba DNS servery vášho poskytovateľa VPN, ste chránení
  3. Krok 3: Ak sa zobrazujú DNS servery vášho ISP, povoľte ochranu proti DNS leak v nastaveniach VPN alebo prejdite na FreeGuard VPN

Často kladené otázky

Čo presne sa deje počas DNS leak testu a ako zistí, či sú moje dotazy vystavené, a čo sú najdôležitejšie veci, ktoré by som o tom mal vedieť?

Test odosiela viacero DNS dotazov na jedinečné subdomény. Kontrolou toho, ktoré DNS servery tieto dotazy rozlišujú, zistí, či vaším DNS trafficom spravuje vaše VPN alebo váš ISP.

Prečo by moje DNS dotazy mohli unikať mimo VPN tunela, aj keď je moje VPN pripojenie aktívne, a čo sú najdôležitejšie veci, ktoré by som o tom mal vedieť?

Medzi bežné príčiny patria nastavenia DNS fallback na úrovni OS, IPv6 DNS dotazy, ktoré VPN nepokrýva, a zachytávanie DNS na úrovni routera. Niektoré VPN klienty nedokážu prepísať všetky systémové DNS nastavenia.

Môže môj poskytovateľ internetových služieb vidieť, ktoré webové stránky navštevujem, ak má moje VPN DNS leak, a čo sú najdôležitejšie veci, ktoré by som o tom mal vedieť?

Áno. DNS leak vystavuje každú doménu, ktorú navštívite, DNS serverom vášho ISP, aj keď samotný obsah stránky zostáva šifrovaný vaším VPN.

Aký je rozdiel medzi DNS leak a WebRTC leak z hľadiska narušenia súkromia, aby moje osobné údaje a aktivita pri prehliadaní zostali úplne súkromné?

DNS leak odhaľuje webové stránky, ktoré navštevujete (názvy domén). WebRTC leak odhaľuje vašu skutočnú IP adresu. Obe obchádzajú ochranu VPN, ale odhaľujú rôzne typy informácií.

Ako opravím DNS leak na Windows, ak môj VPN klient nemá zabudovanú ochranu proti DNS leak, keď používam službu VPN?

Vypnite Smart Multi-Homed Name Resolution v Group Policy, manuálne nastavte DNS na servery vášho poskytovateľa VPN a vypnite IPv6 na sieťovom adaptéri, ak ho vaše VPN netuneluje.

Chráni ma používanie vlastného poskytovateľa DNS, ako je Cloudflare alebo Google DNS, pred DNS leak pri používaní VPN a na čo by som si mal dať pozor?

Nie. Vlastné DNS servery stále prijímajú vaše dotazy v otvorenom texte. Iba smerovanie DNS cez šifrovaný VPN tunel zabráni vášmu ISP vidieť váš DNS traffic.

Je možné mať DNS leak na mojom mobilnom telefóne a ako ho môžem otestovať na Android alebo iOS?

Áno, mobilné zariadenia sú náchylné na DNS úniky, najmä pri prepínaní medzi Wi‑Fi a mobilnými dátami. Spustite tento test v prehliadači telefónu, keď ste pripojení k vášmu VPN, a skontrolujte to.

Ako často by som mal spustiť DNS leak test, aby som sa uistil, že moje VPN naďalej chráni moje DNS dotazy, keď používam službu VPN?

Otestujte to po inštalácii VPN, po aktualizáciách OS, pri prepínaní sietí a pravidelne (mesačne). Aktualizácie OS a VPN môžu bez upozornenia zmeniť správanie smerovania DNS.

DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)

Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)

Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)

ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)

Naposledy overené: 2026-04-15