نشت DNS یعنی ترافیک از تونل VPN میگذرد، اما نام سایتها را رزولور اپراتور رزولو میکند: نشانی پنهان است، ولی فهرست سایتها نه. این را از مرورگر نمیشود دید، پس بررسی از طرف دیگر انجام میشود: شما چند نام تصادفی در ناحیهٔ ما میخواهید و ما نشان میدهیم از کدام نشانی سراغشان آمدهاند. همین است رزولور شما.
بررسی چند ثانیه طول میکشد و چیزی نصب نمیکند.
روی «بررسی DNS» بزنید؛ چند ثانیه طول میکشد.
کشور و مالک شبکه را برای هر نشانی، سرویس باز ipwho.is تعیین میکند: درخواست مستقیم از مرورگر شما میرود.
دو چیز با هم مقایسه میشوند: شبکهای که از آن به اینترنت وارد شدهاید، و شبکهای که از آن سراغ نامها آمدهاند. دقیقاً سه حالت وجود دارد.
| چه دیده میشود | یعنی چه |
|---|---|
| همان شبکه | رزولور در همان شبکهای است که خروج شما: درخواستهای DNS از همان مسیر ترافیک میروند. برای اتصال از طریق VPN، این تصویر درست است. |
| همان کشور، شبکهٔ دیگر | نامها را کس دیگری رزولو میکند، اپراتور یا یک DNS عمومی. بدون VPN همینطور هم باید باشد. با VPN روشن، یعنی نامها را یک طرف سوم میبیند. |
| کشور دیگر | درخواستها از کنار تونل میگذرند، بیشتر وقتها به سمت اپراتوری که اینترنت را در اختیار شما گذاشته. نشانی در این حالت پنهان است، ولی فهرست سایتها نه. |
ما نشانی رزولور را میبینیم، نه نشانی شخص را: بین شما و سرور ما ممکن است زنجیرهای از روتر خانگی، فورواردر اپراتور و DNS عمومی قرار داشته باشد؛ فقط آخرین حلقهٔ این زنجیره به ما میرسد. ممکن است چند رزولور دیده شوند: این طبیعی است، سیستم آنها را یکییکی میپرسد. اگر فهرست خالی باشد، یعنی درخواست به ناحیهٔ ما نرسیده؛ این وقتی پیش میآید که شبکه دامنههای بیرونی را میبندد یا افزونهای درخواست را مسدود میکند.
در همین نزدیکی ارزش دارد بقیه را هم بررسی کنید: آیا VPN بهطور کامل کار میکند, آیا WebRTC نشانی واقعی را لو نمیدهد و آیا IPv6 از کنار تونل رد نمیشود.
در اپلیکیشن 404 VPN، درخواستهای DNS گرفته میشوند و به داخل تونل میروند، به سمت 1.1.1.1 با DNS-over-HTTPS از طریق سرور ما. اپراتور بهجای فهرست سایتها، فقط یک اتصال رمزگذاریشده میبیند.
چطور به 404 VPN وصل شویم ←به کارتان آمد؟
یک ضربه، بدون ثبتنام