Бесплатный инструмент

Тест утечки DNS

Утечка DNS это когда трафик идёт через VPN, а имена сайтов разрешает резолвер провайдера: адрес скрыт, а список сайтов, нет. Из браузера это не увидеть, поэтому проверка идёт с другой стороны: вы просите несколько случайных имён в нашей зоне, а мы показываем, с какого адреса за ними пришли. Это и есть ваш резолвер.

Проверка занимает несколько секунд и ничего не устанавливает.

Готов к проверке

Нажмите «Проверить DNS», займёт несколько секунд.

Как читать результат

Сравниваются две вещи: сеть, из которой вы вышли в интернет, и сеть, из которой пришли за именами. Вариантов ровно три.

Что видноЧто это значит
Та же сетьРезолвер в той же сети, что и выход: DNS-запросы идут тем же путём, что трафик. Для подключения через VPN это правильная картина.
Та же страна, другая сетьИмена разрешает кто-то ещё, провайдер или публичный DNS. Без VPN так и должно быть. С включённым VPN это значит, что имена видит третья сторона.
Другая странаЗапросы уходят мимо туннеля, чаще всего к провайдеру, который выдал вам интернет. Адрес при этом скрыт, а список сайтов, нет.

Ограничения теста

Мы видим адрес резолвера, а не адрес человека: между вами и нашим сервером может стоять цепочка из домашнего роутера, провайдерского форвардера и публичного DNS, до нас доходит только последний в цепочке. Резолверов может оказаться несколько: это нормально, система опрашивает их по очереди. Если список пуст, значит, до нашей зоны запрос не дошёл, так бывает, когда сеть режет посторонние домены или расширение блокирует запрос.

Рядом стоит проверить остальное: работает ли VPN целиком, не выдаёт ли WebRTC реальный адрес и не идёт ли IPv6 мимо туннеля.

Имена видит провайдер?

В приложении 404 VPN DNS-запросы перехватываются и уходят внутрь туннеля, к 1.1.1.1 по DNS-over-HTTPS через наш сервер. Провайдер видит одно зашифрованное соединение вместо списка сайтов.

Как подключить 404 VPN →

Частые вопросы

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ Чем утечка DNS отличается от утечки IP? ▸
> Утечка IP выдаёт ваш адрес, то есть где вы находитесь. Утечка DNS выдаёт имена: провайдер видит, что вы спрашивали адрес такого-то сайта, даже если сам трафик к сайту идёт по туннелю и зашифрован. Список посещённых сайтов иногда говорит о человеке больше, чем его IP-адрес.
[02] $ Тест показал Cloudflare или Google, хотя я ничего не настраивал. Это утечка? ▸
> Нет, это значит, что имена разрешает публичный резолвер, а не ваш провайдер. Так бывает по трём причинам: включён «Защищённый DNS» в самом браузере, публичный DNS прописан в настройках системы или роутера, либо так делает ваш VPN. Провайдер имён при этом не видит, их видит владелец резолвера. Насколько это устраивает, решать вам.
[03] $ Я без VPN. Что тест должен показать? ▸
> Резолвер вашего провайдера в вашей же стране, и это нормальная картина. Инструмент отвечает на один вопрос: совпадает ли путь DNS-запросов с путём трафика. Без туннеля совпадает всегда, потому что путь один.
[04] $ Что вы сохраняете? ▸
> Адрес резолвера, на несколько минут в памяти сервера проверки, чтобы страница успела его забрать; на диск и в базу не пишется ничего. Имена случайные и ни с чем не связаны, ваш собственный IP-адрес нам для этого теста не нужен. Страну и владельца сети по адресам определяет открытый сервис ipwho.is, запрос к нему уходит из вашего браузера напрямую, минуя нас.
[05] $ Как закрыть утечку DNS? ▸
> Правильный путь один: DNS-запросы должны уходить внутрь туннеля вместе с трафиком. В приложении 404 VPN так и сделано, запросы перехватываются и идут к 1.1.1.1 по DNS-over-HTTPS через наш сервер, поэтому провайдер видит одно зашифрованное соединение вместо списка сайтов. Если вы настраивали подключение вручную, проверьте, что в конфиге задан DNS-сервер и он резолвится через туннель, а не «как в системе».