ابزار رایگان

تست نشت DNS

نشت DNS یعنی ترافیک از تونل VPN می‌گذرد، اما نام سایت‌ها را رزولور اپراتور رزولو می‌کند: نشانی پنهان است، ولی فهرست سایت‌ها نه. این را از مرورگر نمی‌شود دید، پس بررسی از طرف دیگر انجام می‌شود: شما چند نام تصادفی در ناحیهٔ ما می‌خواهید و ما نشان می‌دهیم از کدام نشانی سراغشان آمده‌اند. همین است رزولور شما.

بررسی چند ثانیه طول می‌کشد و چیزی نصب نمی‌کند.

آمادهٔ بررسی

روی «بررسی DNS» بزنید؛ چند ثانیه طول می‌کشد.

نتیجه را چطور بخوانیم

دو چیز با هم مقایسه می‌شوند: شبکه‌ای که از آن به اینترنت وارد شده‌اید، و شبکه‌ای که از آن سراغ نام‌ها آمده‌اند. دقیقاً سه حالت وجود دارد.

چه دیده می‌شودیعنی چه
همان شبکهرزولور در همان شبکه‌ای است که خروج شما: درخواست‌های DNS از همان مسیر ترافیک می‌روند. برای اتصال از طریق VPN، این تصویر درست است.
همان کشور، شبکهٔ دیگرنام‌ها را کس دیگری رزولو می‌کند، اپراتور یا یک DNS عمومی. بدون VPN همین‌طور هم باید باشد. با VPN روشن، یعنی نام‌ها را یک طرف سوم می‌بیند.
کشور دیگردرخواست‌ها از کنار تونل می‌گذرند، بیشتر وقت‌ها به سمت اپراتوری که اینترنت را در اختیار شما گذاشته. نشانی در این حالت پنهان است، ولی فهرست سایت‌ها نه.

محدودیت‌های تست

ما نشانی رزولور را می‌بینیم، نه نشانی شخص را: بین شما و سرور ما ممکن است زنجیره‌ای از روتر خانگی، فورواردر اپراتور و DNS عمومی قرار داشته باشد؛ فقط آخرین حلقهٔ این زنجیره به ما می‌رسد. ممکن است چند رزولور دیده شوند: این طبیعی است، سیستم آن‌ها را یکی‌یکی می‌پرسد. اگر فهرست خالی باشد، یعنی درخواست به ناحیهٔ ما نرسیده؛ این وقتی پیش می‌آید که شبکه دامنه‌های بیرونی را می‌بندد یا افزونه‌ای درخواست را مسدود می‌کند.

در همین نزدیکی ارزش دارد بقیه را هم بررسی کنید: آیا VPN به‌طور کامل کار می‌کند, آیا WebRTC نشانی واقعی را لو نمی‌دهد و آیا IPv6 از کنار تونل رد نمی‌شود.

اپراتور نام‌ها را می‌بیند؟

در اپلیکیشن 404 VPN، درخواست‌های DNS گرفته می‌شوند و به داخل تونل می‌روند، به سمت 1.1.1.1 با DNS-over-HTTPS از طریق سرور ما. اپراتور به‌جای فهرست سایت‌ها، فقط یک اتصال رمزگذاری‌شده می‌بیند.

چطور به 404 VPN وصل شویم ←

پرسش‌های پرتکرار

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ نشت DNS با نشت IP چه فرقی دارد؟ ▸
> نشت IP نشانی شما را لو می‌دهد، یعنی اینکه کجا هستید. نشت DNS نام‌ها را لو می‌دهد: اپراتور می‌بیند که شما نشانی فلان سایت را پرسیده‌اید، حتی اگر خود ترافیک به آن سایت از تونل و رمزگذاری‌شده رد شود. فهرست سایت‌های بازدیدشده گاهی دربارهٔ شخص بیشتر از نشانی IP او حرف می‌زند.
[02] $ تست Cloudflare یا Google را نشان داد، در حالی که من چیزی تنظیم نکرده‌ام. این نشت است؟ ▸
> نه، یعنی نام‌ها را یک رزولور عمومی رزولو می‌کند، نه اپراتور شما. این به سه دلیل پیش می‌آید: «DNS محافظت‌شده» در خود مرورگر روشن است، یک DNS عمومی در تنظیمات سیستم یا روتر نوشته شده، یا VPN شما همین کار را می‌کند. اپراتور در این حالت نام‌ها را نمی‌بیند، مالک رزولور می‌بیند. اینکه چقدر این وضعیت برایتان قابل قبول است، خودتان تصمیم می‌گیرید.
[03] $ من بدون VPN هستم. تست باید چه چیزی نشان بدهد؟ ▸
> رزولور اپراتور شما در همان کشور خودتان، و این تصویر طبیعی است. این ابزار به یک سؤال جواب می‌دهد: آیا مسیر درخواست‌های DNS با مسیر ترافیک یکی است. بدون تونل همیشه یکی است، چون مسیر یکی بیشتر نیست.
[04] $ شما چه چیزی را نگه می‌دارید؟ ▸
> نشانی رزولور را، فقط چند دقیقه در حافظهٔ سرور بررسی، تا صفحه فرصت کند آن را بردارد؛ چیزی روی دیسک یا در پایگاه داده نوشته نمی‌شود. نام‌ها تصادفی‌اند و به چیزی وابسته نیستند، برای این تست به نشانی IP خود شما نیازی نداریم. کشور و مالک شبکه را از روی نشانی‌ها، سرور ما از پایگاه دادهٔ خودش تعیین می‌کند، هیچ سرویس بیرونی‌ای در این کار دخالت ندارد.
[05] $ نشت DNS را چطور ببندیم؟ ▸
> راه درست یکی بیشتر نیست: درخواست‌های DNS باید همراه با ترافیک به داخل تونل بروند. در اپلیکیشن 404 VPN همین‌طور هم هست، درخواست‌ها گرفته می‌شوند و از طریق سرور ما با DNS-over-HTTPS به سمت 1.1.1.1 می‌روند، به همین دلیل اپراتور به‌جای فهرست سایت‌ها فقط یک اتصال رمزگذاری‌شده می‌بیند. اگر اتصال را خودتان دستی تنظیم کرده‌اید، بررسی کنید که در تنظیمات یک سرور DNS مشخص شده باشد و از داخل تونل رزولو شود، نه «مثل خود سیستم».