Тест на утечку DNS

Проверьте, не просачиваются ли ваши DNS-запросы за пределы VPN-туннеля.

Тестирование DNS-серверов...

Разрешение случайных имен хостов для определения того, какие DNS-серверы отвечают.

Что такое утечка DNS?

Когда вы вводите в браузере адрес вроде «google.com», устройство отправляет DNS-запрос (Domain Name System), чтобы превратить это читаемое имя в IP-адрес. Обычно VPN направляет такие запросы через собственный шифрованный туннель на приватные DNS-серверы. Утечка DNS происходит, когда часть запросов или все они минуют туннель и уходят напрямую на DNS-серверы вашего интернет-провайдера.

Это значит, что даже при зашифрованном VPN-трафике провайдер по-прежнему видит полный список посещённых вами сайтов. Утечка DNS сводит на нет одну из главных причин пользоваться VPN: история просмотров оказывается доступна провайдеру, а потенциально и госорганам или любому, кто наблюдает за DNS-трафиком в вашей сети.

Как работает этот тест

Наш тест на утечку DNS заставляет браузер разрешить набор уникальных, случайно сгенерированных имён хостов. Каждое имя уникально для вашей сессии, поэтому ответ не может прийти из кэша — устройству приходится выполнять свежий DNS-запрос для каждого. После этого мы смотрим, какие DNS-серверы обработали эти запросы.

Если обнаруженные DNS-серверы принадлежат вашему провайдеру, а не VPN-сервису, значит есть утечка DNS. Если же все запросы обрабатывают DNS-серверы вашего VPN или доверенный сторонний сервис (например, Cloudflare 1.1.1.1 или Google 8.8.8.8), ваш DNS-трафик защищён как надо.

Как исправить утечку DNS

Используйте VPN с защитой DNS

Хороший VPN, такой как Unblock Master, направляет все DNS-запросы через свои собственные серверы, предотвращая попадание любых DNS-запросов к вашему интернет-провайдеру. Это самое простое и эффективное решение.

Отключить IPv6

Некоторые VPN туннелируют только трафик IPv4, что приводит к утечке DNS-запросов IPv6. Если ваша VPN не поддерживает IPv6, отключите IPv6 на своем устройстве, чтобы предотвратить утечку данных через этот дополнительный протокол.

Установите собственные DNS-серверы

Вручную настройте свое устройство на использование доверенных общедоступных DNS-серверов, таких как Cloudflare (1.1.1.1) или Google (8.8.8.8), вместо DNS-серверов вашего интернет-провайдера по умолчанию.

Включить аварийный переключатель

Аннулирующий переключатель VPN блокирует весь интернет-трафик, если VPN-соединение неожиданно обрывается, предотвращая отправку DNS-запросов через обычное соединение с интернет-провайдером.

Также проверьте:   Проверка VPN и IP  |  Тест на утечку WebRTC  |  Генератор паролей

Частые вопросы

Что на самом деле раскрывает утечка DNS?

Имя каждого сайта, который вы открываете. Не страницы и не содержимое — шифрование остаётся в силе, — а список доменов, которого обычно достаточно, чтобы восстановить, чем человек занимался. Этот список получает тот, кто отвечает на DNS-запрос, а при утечке это ваш интернет-провайдер.

Тест не нашёл утечки. Значит ли это, что я анонимен?

Это значит, что именно этой утечки нет. WebRTC по-прежнему может раскрыть ваш реальный адрес, браузер по-прежнему поддаётся отпечатку, и вы по-прежнему авторизованы там, где авторизованы. DNS — один путь из нескольких, и закрыть его необходимо, но недостаточно.

В результате виден публичный резолвер вроде 1.1.1.1. Это утечка?

Сам по себе — нет. Утечка — это когда ваши запросы уходят к резолверу провайдера в обход туннеля. Если VPN направляет их к публичному резолверу через туннель, провайдер по-прежнему не видит ничего — хотя этот резолвер видит.

Почему тест использует случайные имена хостов?

Чтобы ответ не пришёл из кэша. Имя, которое никто никогда не запрашивал, вынуждает выполнить настоящий запрос, а только настоящий запрос показывает, какой резолвер обслуживает вас прямо сейчас.

Используйте этот инструмент на своём сайте

Бесплатно для любого сайта. Без регистрации и API-ключа — просто оставьте строку с указанием источника.

Больше настроек