Ücretsiz araç

DNS Sızıntı Testi

DNS sızıntısı, trafik VPN üzerinden giderken site adlarını sağlayıcının çözücüsünün çözmesidir: adres gizlenir, site listesi gizlenmez. Bunu tarayıcıdan görmek mümkün değildir, bu yüzden kontrol başka bir yönden yapılır: bizim alanımızda birkaç rastgele ad istersiniz, biz de bu adları hangi adresin sorduğunu gösteririz. İşte sizin çözücünüz budur.

Kontrol birkaç saniye sürer ve hiçbir şey kurmaz.

Kontrole hazır

«DNS'i test et»e tıklayın, birkaç saniye sürer.

Sonucu nasıl okumalı

İki şey karşılaştırılır: internete çıktığınız ağ ile adları almaya gelen ağ. Tam olarak üç ihtimal vardır.

Ne görülüyorBunun anlamı ne
Aynı ağÇözücü, çıkışla aynı ağdadır: DNS istekleri trafikle aynı yoldan gider. VPN üzerinden bağlantı için doğru tablo budur.
Aynı ülke, farklı ağAdları başka biri çözüyor, sağlayıcı ya da genel bir DNS. VPN yokken durum böyle olmalıdır. VPN açıkken bu, adları üçüncü bir tarafın gördüğü anlamına gelir.
Farklı ülkeİstekler tüneli atlayarak gider, çoğunlukla size interneti veren sağlayıcıya. Bu sırada adres gizlenir, site listesi gizlenmez.

Testin sınırları

Biz kişinin adresini değil, çözücünün adresini görürüz: sizinle sunucumuz arasında ev yönlendiricisi, sağlayıcının yönlendiricisi ve genel bir DNS'ten oluşan bir zincir olabilir, bize yalnızca zincirdeki son adres ulaşır. Birden fazla çözücü çıkabilir: bu normaldir, sistem bunları sırayla sorgular. Liste boşsa, istek bizim alanımıza ulaşmamış demektir, bu durum ağ yabancı alan adlarını kestiğinde ya da bir uzantı isteği engellediğinde görülür.

Bunun yanında şunları da kontrol etmekte fayda var: VPN'in bütünüyle çalışıp çalışmadığını, WebRTC'nin gerçek adresi ifşa edip etmediğini ve IPv6'nın tüneli atlayıp atlamadığını.

Adları sağlayıcı mı görüyor?

404 VPN uygulamasında DNS istekleri yakalanır ve tünelin içinden, sunucumuz üzerinden DNS-over-HTTPS ile 1.1.1.1'e gider. Sağlayıcı, site listesi yerine tek bir şifreli bağlantı görür.

404 VPN nasıl bağlanır →

Sık sorulan sorular

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ DNS sızıntısı IP sızıntısından nasıl farklıdır? ▸
> IP sızıntısı adresinizi, yani nerede olduğunuzu ifşa eder. DNS sızıntısı ise adları ifşa eder: siteye giden trafiğin kendisi tünelden geçip şifrelenmiş olsa bile, sağlayıcı falanca sitenin adresini sorduğunuzu görür. Ziyaret edilen siteler listesi bazen kişi hakkında IP adresinden daha fazla şey söyler.
[02] $ Hiçbir şey ayarlamadığım halde test Cloudflare veya Google gösterdi. Bu bir sızıntı mı? ▸
> Hayır, bu adları sağlayıcınızın değil genel bir çözücünün çözdüğü anlamına gelir. Bunun üç nedeni olabilir: tarayıcının kendisinde «Güvenli DNS» açıktır, sistem veya yönlendirici ayarlarında genel bir DNS tanımlıdır, ya da bunu VPN'iniz yapıyordur. Bu sırada sağlayıcı adları görmez, onları çözücünün sahibi görür. Bunun sizin için uygun olup olmadığına siz karar verirsiniz.
[03] $ VPN'siz durumdayım. Test ne göstermeli? ▸
> Sağlayıcınızın çözücüsü kendi ülkenizde olur, bu normal bir tablodur. Araç tek bir soruyu yanıtlar: DNS isteklerinin yolu trafiğin yoluyla örtüşüyor mu. Tünel yokken bu her zaman örtüşür, çünkü yol tektir.
[04] $ Neyi saklıyorsunuz? ▸
> Çözücünün adresini, sayfanın onu alabilmesi için birkaç dakika boyunca kontrol sunucusunun belleğinde tutarız; diske veya veritabanına hiçbir şey yazılmaz. Adlar rastgeledir ve hiçbir şeyle bağlantılı değildir, bu test için kendi IP adresinize ihtiyacımız yoktur. Adreslere göre ülkeyi ve ağın sahibini sunucumuz kendi veritabanına göre belirler, buna üçüncü taraf hizmetler dahil olmaz.
[05] $ DNS sızıntısı nasıl kapatılır? ▸
> Doğru yol tektir: DNS istekleri trafikle birlikte tünelin içinden gitmelidir. 404 VPN uygulamasında bu böyle yapılmıştır, istekler yakalanır ve sunucumuz üzerinden DNS-over-HTTPS ile 1.1.1.1'e gider, bu yüzden sağlayıcı site listesi yerine tek bir şifreli bağlantı görür. Bağlantıyı elle ayarladıysanız, yapılandırmada bir DNS sunucusunun tanımlı olduğunu ve bunun «sistemdeki gibi» değil, tünel üzerinden çözüldüğünü kontrol edin.