Chạy bài kiểm tra rò rỉ DNS này để kiểm tra xem các truy vấn DNS của bạn có đang được định tuyến qua các máy chủ an toàn của VPN hay đang bị rò rỉ đến ISP của bạn. Kết quả sẽ hiển thị tất cả các máy chủ DNS xử lý yêu cầu của bạn trong vòng vài giây.
Kết quả Kiểm tra Nội bộ của FreeGuard
FreeGuard VPN định tuyến tất cả truy vấn DNS qua các máy chủ DNS riêng tư của mình, với không phát hiện rò rỉ nào trên Windows, macOS, Android và iOS trong quá trình thử nghiệm của chúng tôi.
Rò rỉ DNS là gì và vì sao nó quan trọng đối với quyền riêng tư của bạn?
Rò rỉ DNS xảy ra khi các truy vấn DNS của bạn đi vòng qua đường hầm VPN và được gửi đến các máy chủ DNS của ISP, làm lộ mọi trang web bạn truy cập bất chấp mã hóa VPN.
Hệ thống Tên Miền (DNS) chuyển đổi các tên website mà con người có thể đọc được (như google.com) thành các địa chỉ IP mà máy tính dùng để kết nối. Mỗi khi bạn truy cập một website, trước tiên một truy vấn DNS sẽ được gửi đi.
Khi bạn dùng VPN, các truy vấn DNS này nên đi qua đường hầm VPN được mã hóa đến các máy chủ DNS của nhà cung cấp VPN. Rò rỉ DNS xảy ra khi một phần hoặc toàn bộ truy vấn đi vòng qua đường hầm và thay vào đó được gửi đến các máy chủ DNS của ISP.
Đây là một vấn đề nghiêm trọng về quyền riêng tư vì ISP của bạn có thể thấy mọi miền bạn truy cập, dù nội dung trang thực tế vẫn được mã hóa. Ở nhiều quốc gia, ISP có nghĩa vụ pháp lý phải ghi nhật ký dữ liệu này và có thể chia sẻ với cơ quan chính phủ hoặc bán cho nhà quảng cáo.
Rò rỉ DNS thường xảy ra do phần mềm VPN cấu hình sai, cài đặt DNS của hệ điều hành ghi đè lên VPN, hoặc các truy vấn DNS IPv6 nằm ngoài đường hầm VPN IPv4.
Nguyên nhân phổ biến của rò rỉ DNS và cách ngăn chặn
Rò rỉ DNS thường do các thiết lập dự phòng DNS ở cấp hệ điều hành, cấu hình IPv6 sai, và các ứng dụng VPN không ghi đè DNS hệ thống trên tất cả các giao diện mạng.
Hiểu rõ nguyên nhân gốc của rò rỉ DNS sẽ giúp bạn ngăn chặn chúng hiệu quả:
Dự phòng DNS của Hệ điều hành: Windows, macOS và Linux đều có cơ chế phân giải DNS tích hợp có thể bỏ qua đường hầm VPN. Windows đặc biệt dễ gặp tình trạng này với tính năng Smart Multi-Homed Name Resolution, tính năng này truy vấn đồng thời tất cả các máy chủ DNS khả dụng.
Truy vấn DNS IPv6: Nếu VPN của bạn chỉ định tuyến lưu lượng IPv4, các truy vấn DNS qua IPv6 sẽ đi thẳng đến ISP của bạn. Điều này ngày càng phổ biến khi các ISP triển khai mạng dual-stack (IPv4 + IPv6).
DNS ở cấp router: Một số router có máy chủ DNS được mã hóa cứng, có thể chặn và chuyển hướng truy vấn DNS bất kể cài đặt ở cấp thiết bị. Điều này khá phổ biến trên các router do ISP cung cấp.
Ngăn chặn: Hãy dùng một VPN có sẵn tính năng bảo vệ rò rỉ DNS, tính năng này buộc tất cả DNS đi qua đường hầm VPN, vô hiệu hóa IPv6 khi không được tunnel, và chặn lưu lượng DNS trên mọi giao diện không phải VPN. FreeGuard VPN triển khai cả ba biện pháp bảo vệ này theo mặc định.
Cách tự bảo vệ trong 3 bước
- Bước 1: Kết nối với VPN của bạn và chạy bài kiểm tra rò rỉ DNS ở trên
- Bước 2: Kiểm tra kết quả — nếu chỉ xuất hiện các máy chủ DNS của nhà cung cấp VPN của bạn, bạn đã được bảo vệ
- Bước 3: Nếu máy chủ DNS của ISP xuất hiện, hãy bật tính năng bảo vệ rò rỉ DNS trong cài đặt VPN của bạn hoặc chuyển sang FreeGuard VPN
Câu hỏi Thường gặp
Chính xác thì điều gì xảy ra trong một bài kiểm tra rò rỉ DNS và nó phát hiện như thế nào nếu các truy vấn của tôi đang bị lộ, và những điều quan trọng nhất tôi nên biết là gì?
Bài kiểm tra gửi nhiều truy vấn DNS đến các tên miền phụ duy nhất. Bằng cách kiểm tra máy chủ DNS nào phân giải các truy vấn này, nó xác định liệu VPN hay ISP của bạn đang xử lý lưu lượng DNS.
Vì sao các truy vấn DNS của tôi có thể bị rò rỉ ra ngoài đường hầm VPN ngay cả khi kết nối VPN của tôi vẫn đang hoạt động, và những điều quan trọng nhất tôi nên biết là gì?
Các nguyên nhân phổ biến gồm cài đặt dự phòng DNS ở cấp hệ điều hành, truy vấn DNS IPv6 không được VPN bao phủ, và việc chặn DNS ở cấp router. Một số ứng dụng VPN không ghi đè được toàn bộ cài đặt DNS của hệ thống.
Nhà cung cấp dịch vụ internet của tôi có thể thấy những website tôi truy cập nếu VPN của tôi bị rò rỉ DNS không, và những điều quan trọng nhất tôi nên biết là gì?
Có. Rò rỉ DNS làm lộ mọi tên miền bạn truy cập cho các máy chủ DNS của ISP, dù nội dung trang thực tế vẫn được VPN của bạn mã hóa.
Sự khác nhau giữa rò rỉ DNS và rò rỉ WebRTC là gì xét về mức độ lộ thông tin riêng tư để đảm bảo dữ liệu cá nhân và hoạt động duyệt web của tôi được giữ hoàn toàn riêng tư?
Rò rỉ DNS làm lộ các website bạn truy cập (tên miền). Rò rỉ WebRTC làm lộ địa chỉ IP thật của bạn. Cả hai đều vượt qua bảo vệ VPN nhưng tiết lộ các loại thông tin khác nhau.
Tôi sửa rò rỉ DNS trên Windows như thế nào nếu ứng dụng VPN của tôi không có sẵn tính năng bảo vệ rò rỉ DNS khi tôi đang dùng dịch vụ VPN?
Vô hiệu hóa Smart Multi-Homed Name Resolution trong Group Policy, đặt DNS thủ công thành máy chủ của nhà cung cấp VPN, và tắt IPv6 trên bộ điều hợp mạng nếu VPN của bạn không tunnel nó.
Dùng nhà cung cấp DNS tùy chỉnh như Cloudflare hoặc Google DNS có bảo vệ tôi khỏi rò rỉ DNS khi sử dụng VPN không, và tôi nên lưu ý điều gì?
Không. Các máy chủ DNS tùy chỉnh vẫn nhận truy vấn của bạn dưới dạng văn bản thuần. Chỉ khi định tuyến DNS qua đường hầm được mã hóa của VPN thì ISP mới không thể thấy lưu lượng DNS của bạn.
Có thể bị rò rỉ DNS trên điện thoại di động của tôi không và tôi có thể kiểm tra nó trên Android hoặc iOS như thế nào?
Có, thiết bị di động cũng dễ bị rò rỉ DNS, đặc biệt khi chuyển đổi giữa Wi‑Fi và mạng di động. Hãy chạy bài kiểm tra này trên trình duyệt điện thoại khi đang kết nối với VPN để kiểm tra.
Tôi nên chạy bài kiểm tra rò rỉ DNS bao lâu một lần để đảm bảo VPN tiếp tục bảo vệ các truy vấn DNS của tôi khi tôi đang dùng dịch vụ VPN?
Hãy kiểm tra sau khi cài đặt VPN, sau các bản cập nhật hệ điều hành, khi chuyển đổi mạng, và định kỳ (hàng tháng). Các bản cập nhật của hệ điều hành và VPN có thể thay đổi hành vi định tuyến DNS mà không báo trước.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)