免费工具

DNS 泄露测试

DNS 泄露是指流量走的是 VPN,域名却由运营商的解析器来解析:地址被隐藏了,但网站列表没有。这一点从浏览器里看不出来,所以检测要从另一侧入手:你向我们的区域请求几个随机域名,我们则显示这些请求是从哪个地址过来的。那就是你的解析器。

检测只需几秒钟,不会安装任何东西。

准备就绪,可以检测

点击“检测 DNS”,几秒钟就好。

如何解读结果

对比两样东西:你接入互联网所用的网络,和过来查询域名所用的网络。结果只有三种。

看到的情况这意味着什么
同一网络解析器和出口在同一网络:DNS 请求走的路径和流量一样。用 VPN 连接时,这就是正确的情况。
同一国家,不同网络解析域名的是别人,运营商或者公共 DNS。没开 VPN 时,这是正常情况。开着 VPN 时,这意味着域名被第三方看到了。
不同国家请求绕开了隧道,通常去了给你提供网络的运营商那里。地址被隐藏了,但网站列表没有。

检测的局限

我们看到的是解析器的地址,不是你本人的地址:你和我们的服务器之间可能有一整条链路,家用路由器、运营商的转发器、公共 DNS,到我们这里的只是链路上的最后一环。解析器可能不止一个,这很正常,系统会依次询问它们。如果列表是空的,说明请求没有到达我们的区域,这种情况常见于网络屏蔽了陌生域名,或者浏览器扩展拦截了请求。

顺便还可以查一下别的: VPN 是否整体在正常工作, WebRTC 会不会暴露真实地址 以及 IPv6 是不是绕开了隧道.

域名会被运营商看到吗?

404 VPN 应用会拦截 DNS 请求,让它们走进隧道,通过我们的服务器以 DNS-over-HTTPS 方式发往 1.1.1.1。运营商看到的只是一条加密连接,而不是网站列表。

如何连接 404 VPN →

常见问题

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ DNS 泄露和 IP 泄露有什么区别? ▸
> IP 泄露暴露的是你的地址,也就是你在哪里。DNS 泄露暴露的是域名:即使流量本身走隧道并加密,运营商也能看到你查询过某个网站的地址。访问过的网站列表,有时比 IP 地址更能说明一个人的情况。
[02] $ 测试结果显示是 Cloudflare 或 Google,可我什么都没设置过。这算泄露吗? ▸
> 不算,这说明解析域名的是公共解析器,而不是你的运营商。常见原因有三个:浏览器自己开启了“安全 DNS”;系统或路由器设置里指定了公共 DNS;或者是你的 VPN 这样做的。这种情况下运营商看不到域名,看到的是解析器的所有者。是否能接受,由你自己决定。
[03] $ 我没开 VPN。测试应该显示什么? ▸
> 你所在国家、运营商的解析器,这是正常情况。这个工具只回答一个问题:DNS 请求的路径和流量的路径是否一致。没有隧道时,两者始终一致,因为路径只有一条。
[04] $ 你们会保存什么? ▸
> 解析器的地址,会在检测服务器的内存里保留几分钟,好让页面来得及取走它;不会写入磁盘,也不会写入数据库。域名是随机生成的,和任何东西都无关,这次检测也不需要你自己的 IP 地址。地址对应的国家和网络归属由我们的服务器按自己的数据库判断,第三方服务不参与其中。
[05] $ 怎么堵住 DNS 泄露? ▸
> 正确的做法只有一个:DNS 请求要和流量一起走进隧道。404 VPN 应用就是这么做的,请求会被拦截,通过我们的服务器以 DNS-over-HTTPS 方式发往 1.1.1.1,所以运营商看到的只是一条加密连接,而不是网站列表。如果你是手动配置的连接,请检查配置里是否指定了 DNS 服务器,并且它是通过隧道解析的,而不是“跟系统一致”。