Ujian kebocoran DNS

Jika pertanyaan DNS anda memintas terowong VPN, penyedia internet anda masih melihat setiap laman yang anda lawati — walaupun VPN bersambung. Begini cara menyemak dan membaikinya.

Ujian kebocoran DNS yang disyorkan

Kami tidak menjalankan prob DNS sendiri kerana melakukannya dengan baik memerlukan subdomain kad bebas terkawal merentasi beberapa penyelesai. Gunakan alat pihak ketiga yang dipercayai di bawah — ia bebas dan tidak memerlukan akaun.

Klik "Extended test" di dnsleaktest.com. Hasilnya sepatutnya menyenaraikan hanya pelayan DNS penyedia VPN anda — bukan ISP anda. Jika anda melihat Comcast, Verizon, Vodafone atau mana-mana ISP pengguna lain dalam hasil, DNS anda bocor.

Apakah kebocoran DNS?

Apabila anda menaip URL, peranti anda mula-mula bertanya kepada pelayan DNS alamat IP domain itu. Jika pertanyaan DNS melalui terowong VPN, ISP anda hanya melihat trafik tersulit. Jika ia memintas terowong — kebocoran DNS — ISP anda melihat setiap domain yang anda lawati, walaupun sambungan selepasnya tersulit. Rangkaian tertapis sering memeriksa pertanyaan DNS untuk menguatkuasakan senarai sekatan, jadi kebocoran DNS membawa padah dalam persekitaran itu.

Apa yang menyebabkan kebocoran DNS?

Tiga punca biasa: (1) Klien VPN menetapkan penyelesai DNS sendiri tetapi OS mengabaikannya dan menggunakan penyelesai yang diberikan oleh rangkaian tempatan. (2) Trafik IPv6 tidak diterowongkan, jadi pertanyaan DNS IPv6 bocor di sekeliling VPN. (3) Pelayar seperti Chrome dan Firefox boleh menggunakan penghalaan DNS "pintar" (DNS-over-HTTPS) yang memintas tetapan DNS sistem sepenuhnya.

Cara membaiki kebocoran DNS

Gunakan VPN yang memiliki infrastruktur DNS sendiri dan memaksa semua pertanyaan DNS melalui terowong (Doppler melakukannya secara lalai pada setiap platform). Lumpuhkan IPv6 dalam tetapan rangkaian OS anda jika VPN anda tidak menyokong penerowongan IPv6. Dalam pelayar anda, tetapkan DNS-over-HTTPS untuk menggunakan penyedia yang sama dengan VPN anda, atau lumpuhkannya. Pada penghala, tetapkan DNS huluan kepada penyelesai yang menghormati privasi (Quad9, Cloudflare 1.1.1.1) hanya jika anda tidak menjalankan VPN pada peringkat peranti.

Jaminan DNS Doppler:

  • Semua pertanyaan DNS dipaksa melalui terowong VPN — tiada kebocoran DNS sistem.
  • IPv6 sama ada diterowongkan atau disekat, tidak pernah bocor.
  • Penyelesai DNS kami tidak merekodkan pertanyaan.
  • Kami menyekat percubaan pintasan DNS-over-HTTPS daripada pelayar apabila kill-switch dihidupkan.

FAQ

Mengapa kebocoran DNS lebih teruk daripada kebocoran IP?+

Kebocoran IP mendedahkan satu alamat. Kebocoran DNS mendedahkan setiap domain yang anda lawati — setiap laman, setiap panggilan API, setiap titik akhir analitik — dalam teks biasa kepada ISP anda dan sesiapa sahaja di laluan. Bagi pengguna dalam rangkaian tertapis, senarai sekatan peringkat DNS ialah mekanisme penguatkuasaan paling biasa, menjadikan kebocoran DNS kesilapan yang menyebabkan orang tertangkap.

Bagaimana saya tahu jika DNS saya bocor sekarang?+

Jalankan ujian lanjutan di dnsleaktest.com. Ia mengeluarkan beberapa pertanyaan ke subdomain kad bebas dan memberitahu penyelesai mana yang menjawabnya. Jika anda melihat nama ISP anda (atau mana-mana nama yang tidak sepadan dengan penyedia VPN anda), DNS bocor. Ulangi ujian dengan dan tanpa VPN untuk mengesahkan.

Adakah Doppler VPN membocorkan DNS?+

Tidak. Kami menolak penyelesai kami sendiri melalui terowong pada setiap platform dan menyekat kejatuhan balik ke DNS sistem. Kami juga melumpuhkan pintasan DNS-over-HTTPS pelayar apabila kill-switch kami aktif. Ujian bebas di dnsleaktest.com dan browserleaks.com mengesahkan ini — silakan sahkan sendiri.

Apakah DNS-over-HTTPS (DoH) dan apa kaitannya dengan kebocoran?+

DoH ialah protokol yang menghantar pertanyaan DNS melalui sambungan HTTPS tersulit, memintas penyelesai DNS sistem. Pelayar seperti Chrome dan Firefox menggunakan DoH secara lalai, sering menghalakan pertanyaan ke Google atau Cloudflare tanpa mengira VPN anda. Ini kebocoran melainkan VPN anda mengendalikannya secara jelas. Doppler memintas percubaan DoH dan menghalakannya melalui terowong.

Perlukah saya perkhidmatan DNS berasingan jika saya menggunakan VPN?+

Tidak. VPN yang dikonfigurasi dengan baik mengendalikan DNS untuk anda. Menggunakan perkhidmatan DNS berasingan (Quad9, Cloudflare) di atas VPN sebenarnya boleh menyebabkan kebocoran jika OS menghalakan pertanyaan DNS di luar terowong. Percayai penyelesai VPN — jika anda tidak mempercayainya, gunakan VPN lain.

Berapa kerap saya patut menguji kebocoran DNS?+

Selepas setiap persediaan VPN atau kemas kini OS. Konfigurasi terowong boleh rosak secara senyap — kemas kini sistem boleh menukar tindanan rangkaian anda ke laluan yang bocor tanpa memberitahu. Pemeriksaan suku tahunan ialah irama yang munasabah untuk pengguna berterusan; mingguan jika anda tinggal dalam rangkaian yang ditapis ketat di mana kos kebocoran tinggi.