Утечка DNS это когда трафик идёт через VPN, а имена сайтов разрешает резолвер провайдера: адрес скрыт, а список сайтов, нет. Из браузера это не увидеть, поэтому проверка идёт с другой стороны: вы просите несколько случайных имён в нашей зоне, а мы показываем, с какого адреса за ними пришли. Это и есть ваш резолвер.
Проверка занимает несколько секунд и ничего не устанавливает.
Нажмите «Проверить DNS», займёт несколько секунд.
Страну и владельца сети по адресам определяет открытый сервис ipwho.is: запрос уходит из вашего браузера напрямую.
Сравниваются две вещи: сеть, из которой вы вышли в интернет, и сеть, из которой пришли за именами. Вариантов ровно три.
| Что видно | Что это значит |
|---|---|
| Та же сеть | Резолвер в той же сети, что и выход: DNS-запросы идут тем же путём, что трафик. Для подключения через VPN это правильная картина. |
| Та же страна, другая сеть | Имена разрешает кто-то ещё, провайдер или публичный DNS. Без VPN так и должно быть. С включённым VPN это значит, что имена видит третья сторона. |
| Другая страна | Запросы уходят мимо туннеля, чаще всего к провайдеру, который выдал вам интернет. Адрес при этом скрыт, а список сайтов, нет. |
Мы видим адрес резолвера, а не адрес человека: между вами и нашим сервером может стоять цепочка из домашнего роутера, провайдерского форвардера и публичного DNS, до нас доходит только последний в цепочке. Резолверов может оказаться несколько: это нормально, система опрашивает их по очереди. Если список пуст, значит, до нашей зоны запрос не дошёл, так бывает, когда сеть режет посторонние домены или расширение блокирует запрос.
Рядом стоит проверить остальное: работает ли VPN целиком, не выдаёт ли WebRTC реальный адрес и не идёт ли IPv6 мимо туннеля.
В приложении 404 VPN DNS-запросы перехватываются и уходят внутрь туннеля, к 1.1.1.1 по DNS-over-HTTPS через наш сервер. Провайдер видит одно зашифрованное соединение вместо списка сайтов.
Как подключить 404 VPN →Пригодилось?
Одно нажатие, без регистрации