اختبار تسرب DNS
تحقق مما إذا كانت طلبات DNS الخاصة بك تتسرب خارج نفق VPN الخاص بك.
جارٍ اختبار خوادم DNS الخاصة بك...
حل أسماء المضيفين العشوائية لاكتشاف خوادم DNS التي تستجيب
ما هو تسرب DNS؟
عندما تكتب عنوان موقع مثل «google.com» في متصفّحك، يرسل جهازك طلب DNS (نظام أسماء النطاقات) لتحويل ذلك الاسم المقروء إلى عنوان IP. في الوضع الطبيعي يوجّه VPN هذه الطلبات عبر نفقه المشفّر إلى خوادم DNS خاصة. أما تسرّب DNS فيحدث عندما تتجاوز بعض طلباتك أو كلّها النفق وتذهب مباشرة إلى خوادم DNS الخاصة بمزوّد خدمة الإنترنت لديك.
هذا يعني أنه حتى مع تشفير حركة الويب عبر VPN، يظل بإمكان مزوّد الخدمة رؤية قائمة كاملة بكل موقع تزوره. تسرّبات DNS تُبطل عمليًا أحد الأغراض الأساسية لاستخدام VPN — إذ يصبح سجلّ تصفّحك مكشوفًا لمزوّد الخدمة، وربما للجهات الحكومية أو لأي شخص يراقب حركة DNS على شبكتك.
كيف يعمل هذا الاختبار
يعمل اختبار تسرّب DNS لدينا بجعل متصفّحك يحلّ سلسلة من أسماء المضيفين الفريدة المولّدة عشوائيًا. كل اسم خاص بجلسة الاختبار لديك، ما يعني أن الاستجابة لا يمكن أن تأتي من الذاكرة المؤقتة — إذ يتعيّن على جهازك إجراء استعلام DNS جديد لكل منها. بعد ذلك نتحقّق من خوادم DNS التي عالجت تلك الطلبات.
إذا كانت خوادم DNS المكتشفة تابعة لمزوّد خدمة الإنترنت لديك بدلًا من مزوّد VPN، فلديك تسرّب DNS. أما إذا كانت جميع الطلبات تُحَلّ عبر خوادم DNS الخاصة بمزوّد VPN أو عبر خدمة DNS موثوقة من طرف ثالث (مثل Cloudflare 1.1.1.1 أو Google 8.8.8.8)، فحركة DNS لديك محميّة كما ينبغي.
كيفية إصلاح تسرب DNS
استخدم VPN مع حماية DNS
تقوم شبكة VPN جيدة مثل Unblock Master بتوجيه جميع طلبات DNS من خلال خوادمها الخاصة، مما يمنع أي استعلامات DNS من الوصول إلى مزود خدمة الإنترنت الخاص بك. هذا هو الحل الأبسط والأكثر فعالية.
تعطيل IPv6
تقوم بعض شبكات VPN فقط بنقل حركة مرور IPv4، مما يسمح بتسرب طلبات IPv6 DNS. إذا كان VPN الخاص بك لا يدعم IPv6، فقم بتعطيل IPv6 على جهازك لمنع التسربات من خلال هذا البروتوكول الثانوي.
قم بتعيين خوادم DNS المخصصة
قم بتكوين جهازك يدويًا لاستخدام خوادم DNS العامة الموثوقة مثل Cloudflare (1.1.1.1) أو Google (8.8.8.8) بدلاً من خوادم DNS الافتراضية لمزود خدمة الإنترنت.
تمكين مفتاح القتل
يقوم مفتاح إيقاف VPN بحظر كل حركة المرور على الإنترنت إذا انقطع اتصال VPN بشكل غير متوقع، مما يمنع إرسال طلبات DNS عبر اتصال ISP العادي الخاص بك.
تحقق أيضا: مدقق VPN وIP | اختبار تسرب WebRTC | مولد كلمة المرور
أسئلة شائعة
ما الذي يكشفه تسرّب DNS فعليًا؟
اسم كل موقع تزوره. لا الصفحات ولا المحتوى — فالتشفير قائم — بل قائمة النطاقات، وهي عادةً كافية لإعادة تركيب ما كان الشخص يفعله. وتذهب هذه القائمة إلى من يجيب على استعلام DNS، وهو عند التسرّب مزوّد خدمة الإنترنت لديك.
الاختبار يقول لا يوجد تسرّب. هل يعني ذلك أنني محمي؟
يعني أن هذا التسرّب تحديدًا لا يحدث. فما زال WebRTC قادرًا على كشف عنوانك الحقيقي، وما زال متصفّحك قابلًا للبصم، وما زلت مسجّل الدخول حيثما سجّلت. إن DNS مسار واحد من عدة مسارات، وإغلاقه ضروري لا كافٍ.
تظهر النتيجة محلّل أسماء عامًا مثل 1.1.1.1. هل هذا تسرّب؟
ليس بحد ذاته. التسرّب هو أن تصل استعلاماتك إلى محلّل مزوّد خدمتك خارج النفق. أما إذا وجّهها VPN إلى محلّل عام عبر النفق، فلن يرى مزوّدك شيئًا — وإن كان ذلك المحلّل يرى.
لماذا يستخدم الاختبار أسماء مضيفين عشوائية؟
كي لا تأتي الإجابة من الذاكرة المؤقتة. فالاسم الذي لم يبحث عنه أحد من قبل يفرض استعلامًا حقيقيًا، والاستعلام الحقيقي وحده هو ما يكشف أي محلّل يتولّى استعلاماتك الآن.
استخدم هذه الأداة على موقعك
مجاني للتضمين في أي موقع. بدون تسجيل ولا مفتاح API — فقط احتفظ بسطر الإسناد.