Click "Run Test" to check for DNS leaks

Запустіть цей тест на витік DNS, щоб перевірити, чи спрямовуються ваші DNS-запити через захищені сервери вашого VPN, чи вони витікають до вашого ISP. Результати показують усі DNS-сервери, що обробляють ваші запити, за кілька секунд.

Внутрішні результати тестування FreeGuard

FreeGuard VPN спрямовує всі DNS-запити через свої приватні DNS-сервери, і в наших тестах не було виявлено жодного витоку на Windows, macOS, Android та iOS.

Переглянути методологію тестування →

Що таке витік DNS і чому це важливо для вашої конфіденційності?

Витік DNS виникає, коли ваші DNS-запити обходять тунель VPN і надсилаються на DNS-сервери вашого ISP, розкриваючи кожен вебсайт, який ви відвідуєте, попри шифрування VPN.

Domain Name System (DNS) перекладає зрозумілі для людини назви вебсайтів (наприклад, google.com) на IP-адреси, які комп’ютери використовують для підключення. Щоразу, коли ви відвідуєте вебсайт, спочатку надсилається DNS-запит.

Коли ви використовуєте VPN, ці DNS-запити мають проходити через зашифрований тунель VPN до DNS-серверів провайдера VPN. Витік DNS стається, коли деякі або всі запити обходять тунель і натомість надсилаються до DNS-серверів вашого ISP.

Це серйозна проблема конфіденційності, оскільки ваш ISP може бачити кожен домен, який ви відвідуєте, навіть якщо фактичний вміст сторінки зашифрований. У багатьох країнах ISP зобов’язані за законом зберігати ці дані та можуть передавати їх державним установам або продавати рекламодавцям.

Витоки DNS зазвичай виникають через неправильно налаштоване програмне забезпечення VPN, налаштування DNS в операційній системі, що переважають над VPN, або DNS-запити IPv6, які виходять за межі тунелю VPN IPv4.

Поширені причини витоків DNS і як їх запобігти

Найчастіше витоки DNS спричиняються налаштуваннями DNS на рівні ОС, неправильною конфігурацією IPv6 та VPN-клієнтами, які не можуть перевизначити системний DNS на всіх мережевих інтерфейсах.

Розуміння першопричин витоків DNS допомагає ефективно їх запобігати:

Підстановлення DNS на рівні операційної системи: Windows, macOS і Linux мають вбудоване розв’язання DNS, яке може обходити тунелі VPN. Windows особливо схильна до цього через функцію Smart Multi-Homed Name Resolution, яка одночасно запитує всі доступні DNS-сервери.

DNS-запити IPv6: Якщо ваш VPN тунелює лише трафік IPv4, DNS-запити через IPv6 будуть надсилатися безпосередньо вашому ISP. Це стає дедалі поширенішим, оскільки ISP розгортають мережі dual-stack (IPv4 + IPv6).

DNS на рівні роутера: Деякі роутери мають жорстко задані DNS-сервери, які перехоплюють і перенаправляють DNS-запити незалежно від налаштувань на пристрої. Це часто трапляється на роутерах, наданих ISP.

Запобігання: Використовуйте VPN із вбудованим захистом від витоків DNS, який примусово спрямовує весь DNS через тунель VPN, вимикає IPv6, коли він не тунелюється, і блокує DNS-трафік на всіх інтерфейсах, не пов’язаних із VPN. FreeGuard VPN за замовчуванням застосовує всі три захисти.

Як захистити себе за 3 кроки

  1. Крок 1: Підключіться до вашого VPN і запустіть наведений вище тест на витік DNS
  2. Крок 2: Перевірте результати — якщо відображаються лише DNS-сервери вашого провайдера VPN, ви захищені
  3. Крок 3: Якщо відображаються DNS-сервери вашого ISP, увімкніть захист від витоку DNS у налаштуваннях вашого VPN або перейдіть на FreeGuard VPN

Часті запитання

Що саме відбувається під час тесту на витік DNS і як він визначає, чи розкриваються мої запити, і що є найважливішим, що я маю знати про це?

Тест надсилає кілька DNS-запитів до унікальних піддоменів. Перевіряючи, які DNS-сервери розв’язують ці запити, він визначає, чи обробляє ваш DNS-трафік VPN, чи ваш ISP.

Чому мої DNS-запити можуть витікати за межі тунелю VPN, навіть коли з’єднання VPN показується активним, і що є найважливішим, що я маю знати про це?

Поширені причини включають налаштування DNS fallback на рівні ОС, DNS-запити IPv6, які не покриваються VPN, та перехоплення DNS на рівні роутера. Деякі VPN-клієнти не можуть перевизначити всі системні налаштування DNS.

Чи може мій інтернет-провайдер бачити, які вебсайти я відвідую, якщо мій VPN має витік DNS, і що є найважливішим, що я маю знати про це?

Так. Витоки DNS розкривають кожне доменне ім’я, яке ви відвідуєте, DNS-серверам вашого ISP, навіть якщо фактичний вміст сторінки залишається зашифрованим вашим VPN.

Яка різниця між витоком DNS і витоком WebRTC з погляду розкриття конфіденційності, щоб мої особисті дані та активність перегляду залишалися повністю приватними?

Витік DNS розкриває вебсайти, які ви відвідуєте (домени). Витік WebRTC розкриває вашу реальну IP-адресу. Обидва обходять захист VPN, але розкривають різні типи інформації.

Як виправити витік DNS на Windows, якщо мій VPN-клієнт не має вбудованого захисту від витоку DNS, коли я використовую VPN-сервіс?

Вимкніть Smart Multi-Homed Name Resolution у Group Policy, вручну встановіть DNS на сервери вашого провайдера VPN і вимкніть IPv6 на вашому мережевому адаптері, якщо ваш VPN не тунелює його.

Чи захищає використання власного DNS-провайдера, такого як Cloudflare або Google DNS, від витоків DNS під час використання VPN і на що слід звернути увагу?

Ні. Власні DNS-сервери все одно отримують ваші запити у відкритому тексті. Лише спрямування DNS через зашифрований тунель вашого VPN запобігає тому, щоб ваш ISP бачив ваш DNS-трафік.

Чи можливий витік DNS на моєму мобільному телефоні і як я можу перевірити це на Android або iOS?

Так, мобільні пристрої схильні до витоків DNS, особливо під час перемикання між Wi-Fi та мобільною мережею. Запустіть цей тест у браузері вашого телефону, коли ви підключені до VPN, щоб перевірити.

Як часто мені слід запускати тест на витік DNS, щоб переконатися, що мій VPN і надалі захищає мої DNS-запити, коли я використовую VPN-сервіс?

Тестуйте після встановлення VPN, після оновлень ОС, під час перемикання мереж і періодично (щомісяця). Оновлення ОС і VPN можуть змінювати поведінку маршрутизації DNS без попередження.

DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)

Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)

Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)

ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)

Остання перевірка: 2026-04-15