Ujian kebocoran DNS
Jika pertanyaan DNS anda memintas terowong VPN, penyedia internet anda masih melihat setiap laman yang anda lawati — walaupun VPN bersambung. Begini cara menyemak dan membaikinya.
Apakah kebocoran DNS?
Apabila anda menaip URL, peranti anda mula-mula bertanya kepada pelayan DNS alamat IP domain itu. Jika pertanyaan DNS melalui terowong VPN, ISP anda hanya melihat trafik tersulit. Jika ia memintas terowong — kebocoran DNS — ISP anda melihat setiap domain yang anda lawati, walaupun sambungan selepasnya tersulit. Rangkaian tertapis sering memeriksa pertanyaan DNS untuk menguatkuasakan senarai sekatan, jadi kebocoran DNS membawa padah dalam persekitaran itu.
Apa yang menyebabkan kebocoran DNS?
Tiga punca biasa: (1) Klien VPN menetapkan penyelesai DNS sendiri tetapi OS mengabaikannya dan menggunakan penyelesai yang diberikan oleh rangkaian tempatan. (2) Trafik IPv6 tidak diterowongkan, jadi pertanyaan DNS IPv6 bocor di sekeliling VPN. (3) Pelayar seperti Chrome dan Firefox boleh menggunakan penghalaan DNS "pintar" (DNS-over-HTTPS) yang memintas tetapan DNS sistem sepenuhnya.
Cara membaiki kebocoran DNS
Gunakan VPN yang memiliki infrastruktur DNS sendiri dan memaksa semua pertanyaan DNS melalui terowong (Doppler melakukannya secara lalai pada setiap platform). Lumpuhkan IPv6 dalam tetapan rangkaian OS anda jika VPN anda tidak menyokong penerowongan IPv6. Dalam pelayar anda, tetapkan DNS-over-HTTPS untuk menggunakan penyedia yang sama dengan VPN anda, atau lumpuhkannya. Pada penghala, tetapkan DNS huluan kepada penyelesai yang menghormati privasi (Quad9, Cloudflare 1.1.1.1) hanya jika anda tidak menjalankan VPN pada peringkat peranti.
Jaminan DNS Doppler:
- Semua pertanyaan DNS dipaksa melalui terowong VPN — tiada kebocoran DNS sistem.
- IPv6 sama ada diterowongkan atau disekat, tidak pernah bocor.
- Penyelesai DNS kami tidak merekodkan pertanyaan.
- Kami menyekat percubaan pintasan DNS-over-HTTPS daripada pelayar apabila kill-switch dihidupkan.