免費工具

DNS 泄露測試

DNS 泄露是指流量走的是 VPN,域名卻由電訊商的解析器來解析:地址被隱藏了,但網站列表沒有。這一點從瀏覽器裏看不出來,所以檢測要從另一側入手:你向我們的區域請求幾個隨機域名,我們則顯示這些請求是從哪個地址過來的。那就是你的解析器。

檢測只需幾秒鐘,不會安裝任何東西。

準備就緒,可以檢測

點按“檢測 DNS”,幾秒鐘就好。

如何解讀結果

對比兩樣東西:你接入互聯網所用的網絡,和過來查詢域名所用的網絡。結果只有三種。

看到的情況這意味着什麼
同一網絡解析器和出口在同一網絡:DNS 請求走的路徑和流量一樣。用 VPN 連接時,這就是正確的情況。
同一國家,不同網絡解析域名的是別人,電訊商或者公共 DNS。沒開 VPN 時,這是正常情況。開着 VPN 時,這意味着域名被第三方看到了。
不同國家請求繞開了隧道,通常去了給你提供網絡的電訊商那裏。地址被隱藏了,但網站列表沒有。

檢測的侷限

我們看到的是解析器的地址,不是你本人的地址:你和我們的伺服器之間可能有一整條鏈路,家用路由器、電訊商的轉發器、公共 DNS,到我們這裏的只是鏈路上的最後一環。解析器可能不止一個,這很正常,系統會依次詢問它們。如果列表是空的,説明請求沒有到達我們的區域,這種情況常見於網絡屏蔽了陌生域名,或者瀏覽器擴展攔截了請求。

順便還可以查一下別的: VPN 是否整體在正常工作, WebRTC 會不會暴露真實地址 以及 IPv6 是不是繞開了隧道.

域名會被電訊商看到嗎?

404 VPN 應用會攔截 DNS 請求,讓它們走進隧道,通過我們的伺服器以 DNS-over-HTTPS 方式發往 1.1.1.1。電訊商看到的只是一條加密連接,而不是網站列表。

如何連接 404 VPN →

常見問題

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ DNS 泄露和 IP 泄露有什麼區別? ▸
> IP 泄露暴露的是你的地址,也就是你在哪裏。DNS 泄露暴露的是域名:即使流量本身走隧道並加密,電訊商也能看到你查詢過某個網站的地址。訪問過的網站列表,有時比 IP 地址更能説明一個人的情況。
[02] $ 測試結果顯示是 Cloudflare 或 Google,可我什麼都沒設定過。這算泄露嗎? ▸
> 不算,這説明解析域名的是公共解析器,而不是你的電訊商。常見原因有三個:瀏覽器自己開啓了“安全 DNS”;系統或路由器設定裏指定了公共 DNS;或者是你的 VPN 這樣做的。這種情況下電訊商看不到域名,看到的是解析器的所有者。是否能接受,由你自己決定。
[03] $ 我沒開 VPN。測試應該顯示什麼? ▸
> 你所在國家、電訊商的解析器,這是正常情況。這個工具只回答一個問題:DNS 請求的路徑和流量的路徑是否一致。沒有隧道時,兩者始終一致,因為路徑只有一條。
[04] $ 你們會保存什麼? ▸
> 解析器的地址,會在檢測伺服器的內存裏保留幾分鐘,好讓頁面來得及取走它;不會寫入磁盤,也不會寫入數據庫。域名是隨機生成的,和任何東西都無關,這次檢測也不需要你自己的 IP 地址。地址對應的國家和網絡歸屬由我們的伺服器按自己的數據庫判斷,第三方服務不參與其中。
[05] $ 怎麼堵住 DNS 泄露? ▸
> 正確的做法只有一個:DNS 請求要和流量一起走進隧道。404 VPN 應用就是這麼做的,請求會被攔截,通過我們的伺服器以 DNS-over-HTTPS 方式發往 1.1.1.1,所以電訊商看到的只是一條加密連接,而不是網站列表。如果你是手動配置的連接,請檢查配置裏是否指定了 DNS 伺服器,並且它是通過隧道解析的,而不是“跟系統一致”。