Tes kebocoran DNS

Jika kueri DNS Anda melewati terowongan VPN, penyedia internet tetap melihat setiap situs yang Anda kunjungi — bahkan saat VPN terhubung. Begini cara memeriksa dan memperbaikinya.

Tes kebocoran DNS yang disarankan

Kami tidak menjalankan probe DNS sendiri karena melakukannya dengan baik membutuhkan subdomain wildcard terkontrol di beberapa resolver. Gunakan alat pihak ketiga tepercaya di bawah — independen dan tanpa akun.

Klik "Extended test" di dnsleaktest.com. Hasilnya seharusnya hanya menampilkan server DNS penyedia VPN Anda — bukan ISP Anda. Jika Anda melihat Comcast, Verizon, Vodafone, atau ISP konsumen lain di hasil, DNS Anda bocor.

Apa itu kebocoran DNS?

Saat Anda mengetik URL, perangkat lebih dulu menanyakan alamat IP domain itu ke server DNS. Jika kueri DNS lewat terowongan VPN, ISP hanya melihat lalu lintas terenkripsi. Jika ia melewati terowongan — kebocoran DNS — ISP melihat setiap domain yang Anda kunjungi, meski koneksi berikutnya terenkripsi. Jaringan tersensor sering memeriksa kueri DNS untuk menegakkan daftar blokir, jadi kebocoran DNS fatal di lingkungan itu.

Apa penyebab kebocoran DNS?

Tiga penyebab umum: (1) Klien VPN menyetel resolver DNS-nya sendiri tapi OS mengabaikannya dan memakai resolver yang diberikan jaringan lokal. (2) Lalu lintas IPv6 tidak diterowongkan, sehingga kueri DNS IPv6 bocor melewati VPN. (3) Peramban seperti Chrome dan Firefox bisa memakai perutean DNS "pintar" (DNS-over-HTTPS) yang sepenuhnya melewati pengaturan DNS sistem.

Cara memperbaiki kebocoran DNS

Pakai VPN yang punya infrastruktur DNS sendiri dan memaksa semua kueri DNS lewat terowongan (Doppler melakukannya secara bawaan di semua platform). Nonaktifkan IPv6 di pengaturan jaringan OS jika VPN Anda tidak mendukung penerowongan IPv6. Di peramban, setel DNS-over-HTTPS ke penyedia yang sama dengan VPN Anda, atau nonaktifkan. Di router, setel DNS hulu ke resolver yang menghormati privasi (Quad9, Cloudflare 1.1.1.1) hanya jika Anda tidak menjalankan VPN di tingkat perangkat.

Jaminan DNS Doppler:

  • Semua kueri DNS dipaksa lewat terowongan VPN — tanpa kebocoran DNS sistem.
  • IPv6 diterowongkan atau diblokir, tidak pernah bocor.
  • Resolver DNS kami tidak mencatat kueri.
  • Kami memblokir upaya bypass DNS-over-HTTPS dari peramban saat kill-switch aktif.

FAQ

Kenapa kebocoran DNS lebih buruk daripada kebocoran IP?+

Kebocoran IP mengungkap satu alamat. Kebocoran DNS mengungkap setiap domain yang Anda kunjungi — setiap situs, setiap panggilan API, setiap endpoint analitik — dalam teks polos ke ISP dan siapa pun di jalurnya. Bagi pengguna jaringan tersensor, daftar blokir tingkat DNS adalah mekanisme penegakan paling umum, yang menjadikan kebocoran DNS kesalahan yang membuat orang tertangkap.

Bagaimana tahu DNS saya sedang bocor sekarang?+

Jalankan tes diperluas di dnsleaktest.com. Ia mengirim beberapa kueri ke subdomain wildcard dan memberi tahu resolver mana yang menjawabnya. Jika Anda melihat nama ISP Anda (atau nama apa pun yang tidak cocok dengan penyedia VPN), DNS bocor. Ulangi tes dengan dan tanpa VPN untuk memastikan.

Apakah Doppler VPN membocorkan DNS?+

Tidak. Kami mendorong resolver kami sendiri lewat terowongan di setiap platform dan memblokir fallback ke DNS sistem. Kami juga menonaktifkan bypass DNS-over-HTTPS peramban saat kill-switch kami aktif. Tes independen di dnsleaktest.com dan browserleaks.com mengonfirmasinya — silakan verifikasi sendiri.

Apa itu DNS-over-HTTPS (DoH) dan apa kaitannya dengan kebocoran?+

DoH adalah protokol yang mengirim kueri DNS lewat koneksi HTTPS terenkripsi, melewati resolver DNS sistem. Peramban seperti Chrome dan Firefox memakai DoH secara bawaan, sering merutekan kueri ke Google atau Cloudflare tanpa peduli VPN Anda. Ini kebocoran kecuali VPN menanganinya secara eksplisit. Doppler mencegat upaya DoH dan merutekannya lewat terowongan.

Perlukah layanan DNS terpisah jika saya memakai VPN?+

Tidak. VPN yang terkonfigurasi baik menangani DNS untuk Anda. Memakai layanan DNS terpisah (Quad9, Cloudflare) di atas VPN justru bisa menyebabkan kebocoran jika OS merutekan kueri DNS di luar terowongan. Percayai resolver VPN — jika tidak percaya, pakai VPN lain.

Seberapa sering saya harus menguji kebocoran DNS?+

Setelah setiap penyiapan VPN atau pembaruan OS. Konfigurasi terowongan bisa rusak diam-diam — pembaruan sistem bisa mengalihkan tumpukan jaringan Anda ke jalur yang bocor tanpa memberi tahu. Pemeriksaan triwulanan adalah ritme wajar bagi pengguna tetap; mingguan jika Anda tinggal di jaringan yang disensor ketat dengan risiko kebocoran tinggi.