运行此 DNS 泄漏测试,检查你的 DNS 查询是否通过 VPN 的安全服务器路由,或者是否泄漏到你的 ISP。结果会在几秒钟内显示处理你请求的所有 DNS 服务器。
FreeGuard 内部测试结果
在我们的测试中,FreeGuard VPN 会将所有 DNS 查询通过其专用 DNS 服务器路由,在 Windows、macOS、Android 和 iOS 上均未检测到泄漏。
什么是 DNS 泄漏,它为什么会影响你的隐私?
当你的 DNS 查询绕过 VPN 隧道并被发送到 ISP 的 DNS 服务器时,就会发生 DNS 泄漏,即使有 VPN 加密,也会暴露你访问的每个网站。
域名系统(DNS)会将人类可读的网站名称(如 google.com)转换为计算机用于连接的 IP 地址。每次你访问网站时,都会先发送一个 DNS 查询。
当你使用 VPN 时,这些 DNS 查询应该通过加密的 VPN 隧道路由到 VPN 提供商的 DNS 服务器。DNS 泄漏发生在部分或全部查询绕过隧道并直接发送到 ISP 的 DNS 服务器时。
这是一个严重的隐私问题,因为即使实际页面内容经过加密,ISP 仍然可以看到你访问的每个域名。在许多国家,ISP 在法律上必须记录这些数据,并可能将其分享给政府机构,或者出售给广告商。
DNS 泄漏通常由 VPN 软件配置错误、覆盖 VPN 的操作系统 DNS 设置,或超出 IPv4 VPN 隧道范围的 IPv6 DNS 查询引起。
DNS 泄漏的常见原因及其预防方法
DNS 泄漏最常见的原因是操作系统级别的 DNS 回退设置、IPv6 配置错误,以及无法在所有网络接口上覆盖系统 DNS 的 VPN 客户端。
了解 DNS 泄漏的根本原因有助于你有效防止它们:
操作系统 DNS 回退: Windows、macOS 和 Linux 都内置了 DNS 解析功能,可能绕过 VPN 隧道。Windows 尤其容易受到影响,因为其 Smart Multi-Homed Name Resolution 功能会同时查询所有可用的 DNS 服务器。
IPv6 DNS 查询: 如果你的 VPN 只隧道 IPv4 流量,那么通过 IPv6 进行的 DNS 查询将直接发送给 ISP。随着 ISP 部署双栈(IPv4 + IPv6)网络,这种情况正变得越来越常见。
路由器级 DNS: 一些路由器硬编码了 DNS 服务器,会拦截并重定向 DNS 查询,而不管设备级设置如何。这在 ISP 提供的路由器上很常见。
预防: 使用具有内置 DNS 泄漏保护的 VPN,强制所有 DNS 都通过 VPN 隧道,未隧道传输时禁用 IPv6,并阻止所有非 VPN 接口上的 DNS 流量。FreeGuard VPN 默认实现了这三项保护。
如何在 3 个步骤中保护自己
- 第 1 步: 连接到你的 VPN,并运行上方的 DNS 泄漏测试
- 第 2 步: 检查结果——如果只显示你的 VPN 提供商的 DNS 服务器,说明你受到了保护
- 第 3 步: 如果显示了 ISP 的 DNS 服务器,请在 VPN 设置中启用 DNS 泄漏保护,或者切换到 FreeGuard VPN
常见问题
DNS 泄漏测试具体会发生什么,它如何检测我的查询是否被暴露,以及我最应该了解哪些内容?
该测试会向多个唯一子域发送 DNS 查询。通过检查哪些 DNS 服务器解析这些查询,它可以判断你的 DNS 流量是由 VPN 还是由 ISP 处理。
为什么即使我的 VPN 连接显示为活动状态,我的 DNS 查询仍可能泄漏到 VPN 隧道之外,以及我最应该了解哪些内容?
常见原因包括操作系统级别的 DNS 回退设置、VPN 未覆盖的 IPv6 DNS 查询,以及路由器级 DNS 拦截。有些 VPN 客户端无法覆盖所有系统 DNS 设置。
如果我的 VPN 出现 DNS 泄漏,我的互联网服务提供商能否看到我访问了哪些网站,以及我最应该了解哪些内容?
可以。DNS 泄漏会将你访问的每个域名暴露给 ISP 的 DNS 服务器,即使实际页面内容仍然由你的 VPN 加密。
从隐私泄露的角度来看,DNS 泄漏和 WebRTC 泄漏有什么区别,以确保我的个人数据和浏览活动保持完全私密?
DNS 泄漏会暴露你访问的网站(域名)。WebRTC 泄漏会暴露你的真实 IP 地址。两者都会绕过 VPN 保护,但暴露的信息类型不同。
如果我的 VPN 客户端没有内置 DNS 泄漏保护,如何在 Windows 上修复 DNS 泄漏?
在组策略中禁用 Smart Multi-Homed Name Resolution,手动将 DNS 设置为你的 VPN 提供商服务器,并且如果你的 VPN 不隧道 IPv6,则在网络适配器上禁用 IPv6。
在使用 VPN 时,使用像 Cloudflare 或 Google DNS 这样的自定义 DNS 提供商是否可以防止 DNS 泄漏,以及我应该注意什么?
不可以。自定义 DNS 服务器仍然会以明文接收你的查询。只有通过 VPN 的加密隧道路由 DNS,才能防止 ISP 看到你的 DNS 流量。
我的手机上也可能出现 DNS 泄漏吗,我该如何在 Android 或 iOS 上测试它?
可以,移动设备也容易发生 DNS 泄漏,尤其是在 Wi-Fi 和蜂窝网络之间切换时。在连接 VPN 的情况下,在手机浏览器中运行此测试进行检查。
当我使用 VPN 服务时,应该多久运行一次 DNS 泄漏测试,才能确保 VPN 继续保护我的 DNS 查询?
在安装 VPN 后、操作系统更新后、切换网络时,以及定期(每月)进行测试。操作系统和 VPN 更新可能会在没有警告的情况下改变 DNS 路由行为。
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)