DNS লিক টেস্ট
আপনার DNS কোয়েরি VPN টানেল এড়িয়ে গেলে, VPN যুক্ত থাকা সত্ত্বেও ইন্টারনেট প্রদানকারী আপনার দেখা প্রতিটি সাইট দেখতে পায়। কীভাবে যাচাই ও সমাধান করবেন তা এখানে।
DNS লিক কী?
URL লিখলে আপনার ডিভাইস প্রথমে DNS সার্ভারকে সেই ডোমেইনের IP ঠিকানা জিজ্ঞেস করে। DNS কোয়েরি VPN টানেল দিয়ে গেলে ISP শুধু এনক্রিপ্টেড ট্রাফিক দেখে। টানেল এড়িয়ে গেলে — DNS লিক — পরের সংযোগ এনক্রিপ্টেড হলেও ISP আপনার দেখা প্রতিটি ডোমেইন দেখে। সেন্সরযুক্ত নেটওয়ার্ক ব্লকলিস্ট প্রয়োগে প্রায়ই DNS কোয়েরি পরীক্ষা করে, তাই সেসব পরিবেশে DNS লিক মারাত্মক।
DNS লিকের কারণ কী?
তিনটি সাধারণ কারণ: (১) VPN ক্লায়েন্ট নিজের DNS রিজলভার সেট করলেও OS তা উপেক্ষা করে স্থানীয় নেটওয়ার্কের রিজলভার ব্যবহার করে। (২) IPv6 ট্রাফিক টানেল হয় না, তাই IPv6 DNS কোয়েরি VPN-এর পাশ দিয়ে ফাঁস হয়। (৩) Chrome, Firefox-এর মতো ব্রাউজার "স্মার্ট" DNS রাউটিং (DNS-over-HTTPS) ব্যবহার করতে পারে, যা সিস্টেমের DNS সেটিংস পুরোপুরি এড়িয়ে যায়।
DNS লিক কীভাবে ঠিক করবেন
এমন VPN ব্যবহার করুন যার নিজস্ব DNS অবকাঠামো আছে এবং যা সব DNS কোয়েরি টানেল দিয়ে যেতে বাধ্য করে (Doppler প্রতিটি প্ল্যাটফর্মে ডিফল্টভাবে এটি করে)। আপনার VPN IPv6 টানেলিং সমর্থন না করলে OS-এর নেটওয়ার্ক সেটিংসে IPv6 বন্ধ করুন। ব্রাউজারে DNS-over-HTTPS-কে VPN-এর প্রদানকারীতে সেট করুন বা বন্ধ করে দিন। রাউটারে আপস্ট্রিম DNS হিসেবে প্রাইভেসি-সম্মানকারী রিজলভার (Quad9, Cloudflare 1.1.1.1) তখনই দিন, যখন ডিভাইস স্তরে VPN চালাচ্ছেন না।
Doppler-এর DNS নিশ্চয়তা:
- সব DNS কোয়েরি বাধ্যতামূলকভাবে VPN টানেল দিয়ে যায় — সিস্টেম-DNS দিয়ে কোনো লিক নেই।
- IPv6 হয় টানেল হয়, নয় ব্লক — কখনও ফাঁস হয় না।
- আমাদের DNS রিজলভার কোয়েরি লগ করে না।
- কিল-সুইচ চালু থাকলে ব্রাউজারের DNS-over-HTTPS দিয়ে পাশ কাটানোর চেষ্টা আমরা ব্লক করি।