DNS Sızıntı Testi

DNS isteklerinizin VPN tünelinizin dışına sızıp sızmadığını kontrol edin.

DNS sunucularınız test ediliyor...

Hangi DNS sunucularının yanıt verdiğini tespit etmek için rastgele ana bilgisayar adlarını çözümleme

DNS Sızıntısı nedir?

Tarayıcınıza 'google.com' gibi bir adres yazdığınızda, cihazınız bu okunabilir adı bir IP adresine çevirmek için bir DNS (Alan Adı Sistemi) isteği gönderir. Normalde VPN, bu DNS isteklerini kendi şifreli tüneli üzerinden özel DNS sunucularına yönlendirir. Ancak DNS isteklerinizin bir kısmı ya da tamamı VPN tünelini atlayıp doğrudan internet servis sağlayıcınızın DNS sunucularına giderse, buna DNS sızıntısı denir.

Bu, web trafiğiniz VPN üzerinden şifrelenmiş olsa bile servis sağlayıcınızın ziyaret ettiğiniz her sitenin tam listesini görebilmesi anlamına gelir. DNS sızıntıları, VPN kullanmanın temel amaçlarından birini fiilen ortadan kaldırır: gezinme geçmişiniz servis sağlayıcınıza ve potansiyel olarak devlet kurumlarına ya da ağınızdaki DNS trafiğini izleyen herkese açık hale gelir.

Bu Test Nasıl Çalışır?

DNS sızıntı testimiz, tarayıcınıza bir dizi benzersiz ve rastgele üretilmiş ana bilgisayar adını çözdürerek çalışır. Her ad test oturumunuza özeldir; yani DNS yanıtı önbellekten gelemez, cihazınız her biri için taze bir DNS sorgusu yapmak zorundadır. Ardından bu istekleri hangi DNS sunucularının karşıladığını kontrol ederiz.

Tespit edilen DNS sunucuları VPN sağlayıcınıza değil de servis sağlayıcınıza aitse, bir DNS sızıntınız var demektir. Tüm DNS istekleri VPN sağlayıcınızın DNS sunucuları ya da güvenilir bir üçüncü taraf DNS servisi (Cloudflare 1.1.1.1 veya Google 8.8.8.8 gibi) tarafından çözülüyorsa DNS trafiğiniz düzgün şekilde korunuyordur.

DNS Sızıntıları Nasıl Onarılır

DNS Korumalı bir VPN kullanın

Unblock Master gibi iyi bir VPN, tüm DNS isteklerini kendi sunucuları üzerinden yönlendirerek herhangi bir DNS sorgusunun İSS'nize ulaşmasını engeller. Bu en basit ve en etkili çözümdür.

IPv6'yı devre dışı bırak

Bazı VPN'ler yalnızca IPv4 trafiğini tünelleyerek IPv6 DNS isteklerinin sızmasına izin verir. VPN'niz IPv6'yı desteklemiyorsa bu ikincil protokol üzerinden sızıntıları önlemek için cihazınızda IPv6'yı devre dışı bırakın.

Özel DNS Sunucularını Ayarlayın

Cihazınızı, İSS'nizin varsayılan DNS sunucuları yerine Cloudflare (1.1.1.1) veya Google (8.8.8.8) gibi güvenilir genel DNS sunucularını kullanacak şekilde manuel olarak yapılandırın.

Kill Switch'i Etkinleştir

VPN kill switch, VPN bağlantısının beklenmedik bir şekilde kopması durumunda tüm internet trafiğini bloke ederek DNS isteklerinin normal ISP bağlantınız üzerinden gönderilmesini engeller.

Ayrıca şunları kontrol edin:   VPN ve IP Denetleyicisi  |  WebRTC Sızıntı Testi  |  Şifre Oluşturucu

Sık sorulanlar

DNS sızıntısı aslında neyi açığa çıkarır?

Ziyaret ettiğiniz her sitenin adını. Sayfaları ya da içeriği değil — şifreleme yerinde duruyor — ama alan adlarının listesini, ki bu genellikle birinin ne yaptığını yeniden kurmaya yeter. O liste, DNS sorgusunu kim yanıtlıyorsa ona gider; sızıntı durumunda bu internet servis sağlayıcınızdır.

Test sızıntı yok diyor. Bu gizliyim demek mi?

Bu, yalnızca bu belirli sızıntının olmadığı anlamına gelir. WebRTC hâlâ gerçek adresinizi açığa çıkarabilir, tarayıcınızın parmak izi hâlâ çıkarılabilir, ve neye giriş yaptıysanız hâlâ girişli durumdasınız. DNS birkaç yoldan biridir; onu kapatmak gerekli ama yeterli değil.

Sonuçta 1.1.1.1 gibi genel bir çözümleyici görünüyor. Bu sızıntı mı?

Kendi başına değil. Sızıntı, sorgularınızın tünelin dışından internet servis sağlayıcınızın çözümleyicisine ulaşmasıdır. VPN'iniz onları tünel içinden genel bir çözümleyiciye yönlendiriyorsa sağlayıcınız yine hiçbir şey görmez — o çözümleyici görür ama.

Test neden rastgele ana bilgisayar adları kullanıyor?

Yanıt önbellekten gelemesin diye. Daha önce kimsenin sorgulamadığı bir ad gerçek bir sorguyu zorunlu kılar, ve şu anda sorgularınızı hangi çözümleyicinin karşıladığını yalnızca gerçek bir sorgu açığa çıkarır.

Bu aracı kendi sitenizde kullanın

Herhangi bir siteye ücretsiz gömülebilir. Kayıt yok, API anahtarı yok — sadece atıf satırını koruyun.

Diğer seçenekler