DNS লিক টেস্ট

আপনার DNS কোয়েরি VPN টানেল এড়িয়ে গেলে, VPN যুক্ত থাকা সত্ত্বেও ইন্টারনেট প্রদানকারী আপনার দেখা প্রতিটি সাইট দেখতে পায়। কীভাবে যাচাই ও সমাধান করবেন তা এখানে।

প্রস্তাবিত DNS লিক টেস্ট

আমরা নিজস্ব DNS প্রোব চালাই না, কারণ ভালোভাবে করতে একাধিক রিজলভারে নিয়ন্ত্রিত ওয়াইল্ডকার্ড সাবডোমেইন দরকার। নিচের বিশ্বস্ত তৃতীয় পক্ষের টুলটি ব্যবহার করুন — এটি স্বাধীন এবং অ্যাকাউন্ট লাগে না।

dnsleaktest.com-এ "Extended test"-এ ক্লিক করুন। ফলাফলে শুধু আপনার VPN প্রদানকারীর DNS সার্ভার থাকা উচিত — আপনার ISP নয়। ফলাফলে Comcast, Verizon, Vodafone বা অন্য কোনো সাধারণ ISP দেখলে আপনার DNS লিক করছে।

DNS লিক কী?

URL লিখলে আপনার ডিভাইস প্রথমে DNS সার্ভারকে সেই ডোমেইনের IP ঠিকানা জিজ্ঞেস করে। DNS কোয়েরি VPN টানেল দিয়ে গেলে ISP শুধু এনক্রিপ্টেড ট্রাফিক দেখে। টানেল এড়িয়ে গেলে — DNS লিক — পরের সংযোগ এনক্রিপ্টেড হলেও ISP আপনার দেখা প্রতিটি ডোমেইন দেখে। সেন্সরযুক্ত নেটওয়ার্ক ব্লকলিস্ট প্রয়োগে প্রায়ই DNS কোয়েরি পরীক্ষা করে, তাই সেসব পরিবেশে DNS লিক মারাত্মক।

DNS লিকের কারণ কী?

তিনটি সাধারণ কারণ: (১) VPN ক্লায়েন্ট নিজের DNS রিজলভার সেট করলেও OS তা উপেক্ষা করে স্থানীয় নেটওয়ার্কের রিজলভার ব্যবহার করে। (২) IPv6 ট্রাফিক টানেল হয় না, তাই IPv6 DNS কোয়েরি VPN-এর পাশ দিয়ে ফাঁস হয়। (৩) Chrome, Firefox-এর মতো ব্রাউজার "স্মার্ট" DNS রাউটিং (DNS-over-HTTPS) ব্যবহার করতে পারে, যা সিস্টেমের DNS সেটিংস পুরোপুরি এড়িয়ে যায়।

DNS লিক কীভাবে ঠিক করবেন

এমন VPN ব্যবহার করুন যার নিজস্ব DNS অবকাঠামো আছে এবং যা সব DNS কোয়েরি টানেল দিয়ে যেতে বাধ্য করে (Doppler প্রতিটি প্ল্যাটফর্মে ডিফল্টভাবে এটি করে)। আপনার VPN IPv6 টানেলিং সমর্থন না করলে OS-এর নেটওয়ার্ক সেটিংসে IPv6 বন্ধ করুন। ব্রাউজারে DNS-over-HTTPS-কে VPN-এর প্রদানকারীতে সেট করুন বা বন্ধ করে দিন। রাউটারে আপস্ট্রিম DNS হিসেবে প্রাইভেসি-সম্মানকারী রিজলভার (Quad9, Cloudflare 1.1.1.1) তখনই দিন, যখন ডিভাইস স্তরে VPN চালাচ্ছেন না।

Doppler-এর DNS নিশ্চয়তা:

  • সব DNS কোয়েরি বাধ্যতামূলকভাবে VPN টানেল দিয়ে যায় — সিস্টেম-DNS দিয়ে কোনো লিক নেই।
  • IPv6 হয় টানেল হয়, নয় ব্লক — কখনও ফাঁস হয় না।
  • আমাদের DNS রিজলভার কোয়েরি লগ করে না।
  • কিল-সুইচ চালু থাকলে ব্রাউজারের DNS-over-HTTPS দিয়ে পাশ কাটানোর চেষ্টা আমরা ব্লক করি।

FAQ

DNS লিক IP লিকের চেয়ে খারাপ কেন?+

IP লিক একটি ঠিকানা প্রকাশ করে। DNS লিক আপনার দেখা প্রতিটি ডোমেইন প্রকাশ করে — প্রতিটি সাইট, প্রতিটি API কল, প্রতিটি অ্যানালিটিক্স এন্ডপয়েন্ট — সরল টেক্সটে আপনার ISP ও পথের সবার কাছে। সেন্সরযুক্ত নেটওয়ার্কের ব্যবহারকারীদের জন্য DNS-স্তরের ব্লকলিস্টই সবচেয়ে প্রচলিত প্রয়োগ পদ্ধতি, তাই DNS লিকই সেই ভুল যাতে মানুষ ধরা পড়ে।

আমার DNS এখন লিক করছে কি না কীভাবে বুঝব?+

dnsleaktest.com-এ এক্সটেন্ডেড টেস্ট চালান। এটি ওয়াইল্ডকার্ড সাবডোমেইনে কয়েকটি কোয়েরি পাঠিয়ে জানায় কোন রিজলভার উত্তর দিয়েছে। আপনার ISP-র নাম (বা VPN প্রদানকারীর সাথে না মেলা যেকোনো নাম) দেখলে DNS লিক করছে। নিশ্চিত হতে VPN চালু ও বন্ধ দুই অবস্থায় টেস্ট করুন।

Doppler VPN কি DNS লিক করে?+

না। আমরা প্রতিটি প্ল্যাটফর্মে নিজস্ব রিজলভার টানেল দিয়ে পাঠাই এবং সিস্টেম DNS-এ ফিরে যাওয়া ব্লক করি। কিল-সুইচ সক্রিয় থাকলে ব্রাউজারের DNS-over-HTTPS পাশ কাটানোও বন্ধ করি। dnsleaktest.com ও browserleaks.com-এর স্বাধীন টেস্ট এটি নিশ্চিত করে — নিজে যাচাই করে দেখুন।

DNS-over-HTTPS (DoH) কী এবং লিকের সাথে এর সম্পর্ক কী?+

DoH এমন প্রোটোকল যা এনক্রিপ্টেড HTTPS সংযোগে DNS কোয়েরি পাঠায়, সিস্টেমের DNS রিজলভারকে পাশ কাটিয়ে। Chrome ও Firefox-এর মতো ব্রাউজার ডিফল্টে DoH ব্যবহার করে, প্রায়ই আপনার VPN-এর তোয়াক্কা না করে Google বা Cloudflare-এ কোয়েরি পাঠায়। VPN স্পষ্টভাবে সামাল না দিলে এটি একটি লিক। Doppler DoH চেষ্টা আটকে টানেল দিয়ে পাঠায়।

VPN ব্যবহার করলে কি আলাদা DNS সেবা দরকার?+

না। ভালোভাবে কনফিগার করা VPN আপনার DNS সামলে নেয়। VPN-এর উপর আলাদা DNS সেবা (Quad9, Cloudflare) বরং লিক ঘটাতে পারে, যদি OS কোয়েরিটি টানেলের বাইরে দিয়ে পাঠায়। VPN-এর রিজলভারে ভরসা রাখুন — ভরসা না থাকলে অন্য VPN নিন।

কত ঘন ঘন DNS লিক পরীক্ষা করা উচিত?+

প্রতিবার VPN সেটআপ বা OS আপডেটের পর। টানেলিং কনফিগারেশন নিঃশব্দে ভেঙে যেতে পারে — সিস্টেম আপডেট না জানিয়েই নেটওয়ার্ক স্ট্যাককে লিক-করা পথে নিয়ে যেতে পারে। নিয়মিত ব্যবহারকারীদের জন্য ত্রৈমাসিক পরীক্ষা যুক্তিসংগত; লিকের মূল্য বেশি এমন কঠোর সেন্সরযুক্ত নেটওয়ার্কে থাকলে সাপ্তাহিক।