DNS 泄漏测试
检查您的 DNS 请求是否泄漏到 VPN 隧道之外。
测试您的 DNS 服务器...
解析随机主机名以检测哪些 DNS 服务器响应
什么是 DNS 泄漏?
当你在浏览器里输入 “google.com” 这样的网址时,设备会发出一个 DNS(域名系统)请求,把这个人类可读的名称转换成 IP 地址。正常情况下,VPN 会把这些 DNS 请求通过自己的加密隧道送往私有 DNS 服务器。而当部分或全部 DNS 请求绕过隧道、直接发往你的网络服务商的 DNS 服务器时,就发生了 DNS 泄漏。
这意味着即使你的网页流量已由 VPN 加密,运营商仍能看到你访问过的每一个网站的完整清单。DNS 泄漏实际上瓦解了使用 VPN 的主要目的之一——你的浏览记录会暴露给运营商,并可能暴露给政府机构或任何在你网络上监视 DNS 流量的人。
该测试如何进行
我们的 DNS 泄漏测试让你的浏览器解析一组唯一的、随机生成的主机名。每个主机名都只属于本次测试会话,因此响应不可能来自缓存——设备必须为每一个执行一次全新的 DNS 查询。随后我们检查是哪些 DNS 服务器处理了这些请求。
如果检测到的 DNS 服务器属于你的网络服务商而非 VPN 提供商,说明存在 DNS 泄漏。如果所有 DNS 请求都由 VPN 提供商的 DNS 服务器或可信的第三方 DNS 服务(如 Cloudflare 1.1.1.1 或 Google 8.8.8.8)解析,则你的 DNS 流量得到了妥善保护。
如何修复 DNS 泄漏
使用具有 DNS 保护的 VPN
像 Unblock Master 这样的优质 VPN 通过其自己的服务器路由所有 DNS 请求,从而防止任何 DNS 查询到达您的 ISP。这是最简单、最有效的解决方案。
禁用 IPv6
某些 VPN 仅隧道 IPv4 流量,从而导致 IPv6 DNS 请求泄漏。如果您的 VPN 不支持 IPv6,请在您的设备上禁用 IPv6,以防止通过此辅助协议泄漏。
设置自定义 DNS 服务器
手动配置您的设备以使用受信任的公共 DNS 服务器,例如 Cloudflare (1.1.1.1) 或 Google (8.8.8.8),而不是 ISP 的默认 DNS 服务器。
启用终止开关
如果 VPN 连接意外断开,VPN 终止开关会阻止所有互联网流量,从而阻止通过常规 ISP 连接发送 DNS 请求。
另请检查: VPN 和 IP 检查器 | WebRTC泄漏测试 | 密码生成器
常见问题
DNS 泄漏实际会暴露什么?
你访问过的每一个网站的名称。不是页面内容——加密依然有效——而是域名清单,而这通常足以还原一个人在做什么。这份清单会交给回答 DNS 查询的一方;发生泄漏时,那就是你的网络服务商。
测试显示没有泄漏,是不是就说明我是私密的?
它只说明这一种泄漏没有发生。WebRTC 仍可能暴露你的真实地址,你的浏览器仍可被指纹识别,你登录过的账号也依然处于登录状态。DNS 只是若干条路径之一,堵住它是必要的,但并不充分。
结果里出现了 1.1.1.1 这类公共解析器,这算泄漏吗?
本身不算。泄漏指的是你的查询绕过隧道、直接到达网络服务商的解析器。如果 VPN 是通过隧道把查询送到公共解析器,你的服务商依然什么都看不到——尽管那个解析器看得到。
测试为什么使用随机主机名?
为了让答案不可能来自缓存。一个从未有人查询过的名称会强制发起一次真实查询,而只有真实查询才能揭示此刻究竟是哪个解析器在处理你的请求。