Click "Run Test" to check for DNS leaks

執行此 DNS 洩漏測試,確認您的 DNS 查詢是否透過您 VPN 的安全伺服器路由,或是否洩漏給您的 ISP。結果會在數秒內顯示處理您請求的所有 DNS 伺服器。

FreeGuard 內部測試結果

在我們的測試中,FreeGuard VPN 會將所有 DNS 查詢透過其私人 DNS 伺服器路由,在 Windows、macOS、Android 和 iOS 上均未偵測到任何洩漏。

查看測試方法 →

什麼是 DNS 洩漏,為什麼它對您的隱私很重要?

當您的 DNS 查詢繞過 VPN 隧道並被傳送到您 ISP 的 DNS 伺服器時,就會發生 DNS 洩漏;儘管有 VPN 加密,您造訪的每個網站仍可能被揭露。

Domain Name System (DNS) 會將人類可讀的網站名稱(如 google.com)轉換為電腦用來連線的 IP 位址。每次您造訪網站時,首先都會送出一個 DNS 查詢。

當您使用 VPN 時,這些 DNS 查詢應該透過加密的 VPN 隧道傳送到 VPN 供應商的 DNS 伺服器。當部分或全部查詢繞過隧道,改為傳送到您 ISP 的 DNS 伺服器時,就會發生 DNS 洩漏。

這是一個嚴重的隱私問題,因為即使實際頁面內容已加密,您的 ISP 仍然可以看到您造訪的每個網域。在許多國家,ISP 依法必須記錄這些資料,並可能與政府機構分享,或出售給廣告商。

DNS 洩漏通常是因為 VPN 軟體設定錯誤、覆寫 VPN 的作業系統 DNS 設定,或是落在 IPv4 VPN 隧道之外的 IPv6 DNS 查詢所導致。

DNS 洩漏的常見原因與預防方式

DNS 洩漏最常見的原因是 OS 層級的 DNS 備援設定、IPv6 設定錯誤,以及無法在所有網路介面上覆寫系統 DNS 的 VPN 用戶端。

了解 DNS 洩漏的根本原因有助於您有效預防:

作業系統 DNS 備援: Windows、macOS 和 Linux 都內建 DNS 解析機制,可能會繞過 VPN 隧道。Windows 尤其容易受到影響,因為其 Smart Multi-Homed Name Resolution 功能會同時查詢所有可用的 DNS 伺服器。

IPv6 DNS 查詢: 如果您的 VPN 只會隧道傳輸 IPv4 流量,透過 IPv6 的 DNS 查詢就會直接傳送到您的 ISP。隨著 ISP 部署雙堆疊(IPv4 + IPv6)網路,這種情況正變得越來越常見。

路由器層級 DNS: 有些路由器內建硬編碼的 DNS 伺服器,無論裝置層級設定為何,都會攔截並重新導向 DNS 查詢。這在 ISP 提供的路由器上很常見。

預防: 使用具備內建 DNS 洩漏防護的 VPN,強制所有 DNS 都透過 VPN 隧道傳輸、在未隧道傳輸時停用 IPv6,並在所有非 VPN 介面上封鎖 DNS 流量。FreeGuard VPN 預設實作這三項保護。

如何在 3 個步驟中保護自己

  1. 步驟 1: 連線到您的 VPN,並執行上方的 DNS 洩漏測試
  2. 步驟 2: 查看結果——如果只出現您的 VPN 供應商的 DNS 伺服器,表示您受到保護
  3. 步驟 3: 如果出現您的 ISP 的 DNS 伺服器,請在 VPN 設定中啟用 DNS 洩漏防護,或切換到 FreeGuard VPN

常見問題

在 DNS 洩漏測試過程中究竟會發生什麼,它如何偵測我的查詢是否被曝光,以及我最重要需要知道的是什麼?

此測試會向多個唯一的子網域送出 DNS 查詢。藉由檢查哪些 DNS 伺服器解析這些查詢,它可以判斷是您的 VPN 還是您的 ISP 正在處理您的 DNS 流量。

即使我的 VPN 連線顯示為作用中,為什麼我的 DNS 查詢仍可能在 VPN 隧道之外洩漏,以及我最重要需要知道的是什麼?

常見原因包括 OS 層級的 DNS 備援設定、未被 VPN 涵蓋的 IPv6 DNS 查詢,以及路由器層級的 DNS 攔截。有些 VPN 用戶端無法覆寫所有系統 DNS 設定。

如果我的 VPN 有 DNS 洩漏,我的網路服務供應商是否能看到我造訪哪些網站,以及我最重要需要知道的是什麼?

可以。DNS 洩漏會將您造訪的每個網域名稱暴露給您 ISP 的 DNS 伺服器,即使實際頁面內容仍然透過您的 VPN 加密。

DNS 洩漏與 WebRTC 洩漏在隱私曝光方面有什麼差異,以確保我的個人資料和瀏覽活動完全私密?

DNS 洩漏會暴露您造訪的網站(網域名稱)。WebRTC 洩漏會暴露您的真實 IP 位址。兩者都會繞過 VPN 保護,但揭露的是不同類型的資訊。

如果我的 VPN 用戶端沒有內建 DNS 洩漏防護,在使用 VPN 服務時,我該如何在 Windows 上修復 DNS 洩漏?

在群組原則中停用 Smart Multi-Homed Name Resolution,手動將您的 DNS 設為 VPN 供應商的伺服器,並在您的網路介面卡上停用 IPv6,前提是您的 VPN 不會隧道傳輸它。

在使用 VPN 時,像 Cloudflare 或 Google DNS 這類自訂 DNS 供應商是否能保護我免於 DNS 洩漏,我應該注意什麼?

不能。自訂 DNS 伺服器仍會以明文接收您的查詢。只有透過 VPN 的加密隧道路由 DNS,才能防止您的 ISP 看到您的 DNS 流量。

手機上是否可能發生 DNS 洩漏,以及我如何在 Android 或 iOS 上進行測試?

可以,行動裝置也容易發生 DNS 洩漏,尤其是在 Wi‑Fi 與行動網路之間切換時。連線到您的 VPN 後,在手機瀏覽器上執行此測試以進行檢查。

為了確保我的 VPN 持續保護我的 DNS 查詢,在使用 VPN 服務時,我應該多久執行一次 DNS 洩漏測試?

在安裝 VPN 後、作業系統更新後、切換網路時,以及定期(每月)進行測試。作業系統與 VPN 更新可能會在沒有警告的情況下改變 DNS 路由行為。

DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)

Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)

Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)

ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)

最後驗證:2026-04-15