DNS sızıntısı nedir sorusunun kısa cevabı: VPN bağlı, IP adresiniz sunucununki, her şey yolunda görünüyor; ama cihazınız her siteye bağlanmadan önce "bu alan adının adresi ne" sorusunu hâlâ servis sağlayıcınızın DNS sunucusuna soruyor.
Soru açık metin, içinde sitenin adı var. Sonuç: servis sağlayıcı açtığınız her sitenin listesini, saatiyle birlikte, VPN yokmuş gibi almaya devam ediyor. Tek fark, artık içinizin rahat olması. En yaygın VPN arızası bu, en görünmezi de bu; çoğu zaman uygulamadaki tek bir ayarla kapanıyor.
Aşağıda neyin sızdığı, tünel çalışırken bunun neden olduğu, iki dakikalık test ve her platform için düzeltme.
site adresleri ✓ sızabilir
sayfa içeriği ✗ sızmaz
mesajlarınız ✗ sızmaz
gerçek IP'niz ✗ sızmaz
└─ tek satır, ama ziyaretin tamamıDNS sızıntısında ne sızar, ne sızmaz
HTTPS sayfalarının içeriği, DNS sızsa da sızmasa da şifreli kalır. Sızan şey harita: açtığınız her alan adı, zaman damgasıyla, gerçek IP'nize bağlı. Servis sağlayıcı için bu düpedüz tarama geçmişi. Kafenin ağı için aynı şey, yönlendiriciyi kim yönetiyorsa ona görünür. Ayrıca DNS sorgularını kaydeden bir site, VPN'in IP'sini gerçek IP'nizle eşleştirebilir; tünelin amacı da tam olarak bu bağı koparmaktı. Servis sağlayıcının tünelle ve tünelsiz ne gördüğü VPN nedir, nasıl çalışır yazısında.
girdiğiniz sitelerin adları sızar ziyaret zamanları sızar sayfa içeriği sızmaz └─ adresiniz değişti, site listeniz değişmedi
VPN açıkken DNS neden sızar
Windows herkese sorar. Windows'ta DNS sorgusunu bütün ağ bağdaştırıcılarına aynı anda gönderip en hızlı cevabı alan bir özellik var. VPN'le birlikte sorgu hem tünele hem servis sağlayıcıya gider; sağlayıcı çoğu zaman daha hızlı çıkar.
IPv6 tünelin yanından geçer. Birçok VPN uygulaması yalnızca IPv4 taşır. Ağınız IPv6 veriyorsa sistem onu DNS ve bağlantılar için tünelin dışında kullanır.
Tarayıcının kendi DNS'i var. Chrome, Firefox ve Edge, DNS'i seçtikleri bir sunucuya HTTPS üzerinden gönderebilir. Bu sorguyu servis sağlayıcıdan gizler, ama istek gerçek IP'nizden çıkar; sunucu kim olduğunuzu bilir.
Bölünmüş tünel. DNS trafiği tünele açıkça dahil edilmediyse varsayılan yoldan gider.
Yeniden bağlanma anı. Tünel her düşüp kalktığında sistem birkaç saniyeliğine servis sağlayıcının DNS'ine döner. Bunu yalnızca kill switch önler; ayrıntısı Kill switch nedir yazısında.
sistem çözücüsü elle ayarlanmış Android'de Özel DNS açık IPv6 çözücüsü tünelin dışında bölünmüş tünelde tarayıcı dışarıda istemcinin kendi çözücüsü yok
DNS sızıntı testi: iki dakikada
- VPN'e bağlanın ve çalıştığını doğrulayın: IP adresim nedir sayfası sunucunun adresini ve ülkesini göstermeli.
- dnsleaktest.com ya da ipleak.net gibi bir DNS sızıntı testi sitesini açıp genişletilmiş testi çalıştırın. Sayfa, tarayıcınıza onlarca rastgele alan adı çözdürür ve hangi DNS sunucularının cevapladığını listeler.
- Listeyi okuyun. Sunucuların tümü VPN sunucusunun ülkesindeyse ve VPN sağlayıcısına ya da herkese açık bir çözümleyiciye aitse sorun yok. Servis sağlayıcınızın adı, kendi şehriniz ya da VPN başka yerdeyken kendi ülkenizde bir sunucu görüyorsanız DNS sızıyor.
- IPv6 sızıntı testini de çalıştırın. Yerel bir IPv6 adresi bulursa yalnızca DNS değil, tüm IPv6 yolu tünelin dışında.
- WebRTC sızıntı testiyle bitirin. Bu ayrı bir tarayıcı sızıntısı, DNS değil; ama aynı nedenle temiz olmalı.
Testi gerçekten kullandığınız ağda yapın: ev Wi-Fi'ı, mobil veri ve iş ağı farklı davranabilir.
1 tüneli bağlayın 2 sızıntı testini açın 3 bildirdiği çözücüye bakın ├─ tünelin çözücüsü → temiz ├─ operatörünüz → sızıyor └─ ikisi birden → kısmen
DNS sızıntısı nasıl düzeltilir
Uygulamadan başlayın. DNS sızıntı koruması ayarını ya da VPN'in kendi DNS sunucularını kullanma seçeneğini bulup açın. Hazır oradayken kill switch'i de açın. Sızıntıların çoğu burada biter.
Windows. Normal bağlantınızın bağdaştırıcı ayarlarında DNS sunucularını elle VPN'in çözümleyicilerine ya da herkese açık şifreli bir çözümleyiciye ayarlayın; böylece yedek yol artık servis sağlayıcıya bakmaz. Gelişmiş ayarlardan çekinmiyorsanız grup ilkesi düzenleyicisinden paralel ad çözümlemesini kapatın. VPN'iniz IPv6 desteklemiyorsa bağdaştırıcıda IPv6'yı kaldırın.
macOS. Ağ ayarlarında bağlantınızı seçin, DNS'te VPN'in çözümleyicisini en üste alın; TCP/IP'de IPv6'yı "yalnızca yerel bağlantı" yapın; VPN'i yeniden bağlayın.
iPhone ve iPad. DNS'i uygulamanın yapılandırma profili yönetir; uygulamanın DNS korumasının açık olduğundan emin olun. Başka bir sağlayıcıdan DNS profili kullanıyorsanız VPN açıkken kaldırın; ikisi aynı ayar için kavga eder. Kurulumun tamamı iPhone'da VPN kurulumu yazısında.
Android. Ayarlar, Ağ ve internet, Özel DNS: VPN kullanırken Kapalı ya da VPN'in kendi ana bilgisayar adı olsun; üçüncü taraf bir Özel DNS adı sorguları tünelin dışına gönderir. VPN'in uygulama ayarlarında Her zaman açık VPN ve VPN olmadan bağlantıları engelle seçeneklerini açın; neden gerektiği Android'de VPN çalışmıyor yazısında.
Modem. VPN modemde çalışıyorsa modemin DNS'ini VPN sağlayıcısının çözümleyicilerine ayarlayın ve tünel desteklemiyorsa WAN tarafında IPv6'yı kapatın; kurulum Modem VPN nedir yazısında.
Tarayıcı. Ya tarayıcının güvenli DNS ayarını kapatıp işi VPN'e bırakın ya da bu ayarın tünel üzerinden ulaşılan bir çözümleyiciye baktığından emin olun. İkisini farklı yönlere çalıştırmayın.
DNS adlar tünel dışından sorulur WebRTC tarayıcı adresi kendi verir IPv6 trafiğin bir kısmı doğrudan └─ üçünde de istemci hâlâ «bağlı» yazar
Güncellemelerden sonra testi yeniden yapın
Her düzeltmeden sonra genişletilmiş testi yeniden çalıştırın. Sonra bunu alışkanlık edinin: uygulama güncellendiğinde, işletim sistemi yükseltildiğinde ve yeni bir ağa katıldığınızda. Ayarlar sandığınızdan sık sıfırlanır.
Test sonucu belirsizse, gördüklerinizi kurulumunuzla birlikte verin.
DNS sızıntı testi sonucumu okumama yardım et.
Testin gösterdikleri: adres (hangisi),
ülke (hangisi), DNS sunucuları (yazılanları
listeleyin), WebRTC (bir adres / hiçbir şey).
Tünel: açık. Uygulama: (adı). Tarayıcı: (hangisi).
Burada hangisi sızıntı, hangisi normal davranış
ve önce neyi düzeltmeliyim söyle.
Bu verilerle karar verilemiyorsa, başka neye
bakmam gerektiğini söyle.
Sonuç
DNS sızıntısı tüneli bozmaz, anlamsızlaştırır: içerik şifreli, liste açıkta. Test iki dakika, düzeltme çoğu zaman uygulamada tek bir ayar ve açık bir kill switch. VPN'in genel olarak neyi koruyup neyi korumadığı Ücretsiz VPN güvenli mi yazısındaki kontrol listesinde.
404 VPN'de DNS sorguları varsayılan olarak tünelin içinde çözülür: uygulamalardaki VLESS'te de, kontrol panelinden İstanbul ve Marsilya için alınan WireGuard yapılandırmalarında da. WireGuard dosyasında çözümleyici 1.1.1.1 ve 9.9.9.9'dur, IPv4 ve IPv6 trafiğinin tamamı da tünelden geçer. Android uygulamasında kill switch vardır ve gizlilik politikası DNS sorgularının ve tarama geçmişinin saklanmadığını yazar. Yukarıdaki testle kendiniz doğrulayabilirsiniz; başlangıç ana sayfada.