Тест на утечку DNS

Посмотрите, какие DNS-резолверы отвечают за ваше соединение - и несёт ли их ваш VPN

Утечку DNS нельзя обнаружить внутри браузера. Этот тест идёт с другой стороны: ваш браузер запрашивает одноразовое имя, для которого мы являемся авторитетным сервером имён, а мы записываем, какой резолвер пришёл нас о нём спросить. Этот резолвер и есть тот, которым ваше соединение пользуется на самом деле.

🔍

Готово к проверке DNS

Пока вы не запустите тест, ничего не запрашивается. Проверка занимает несколько секунд.

Резолверы, которые ответили за вас

Ваше соединение

IP-адрес 216.73.216.56
Сеть Amazon.com, Inc. (AS16509)
Страна United States
VPN / Tor Ничего не обнаружено

Что этот тест видит, а что нет

  • Если браузер использует шифрованный DNS (DoH), мы видим резолвер этого провайдера, а не тот, которым пользуется операционная система. Для этого браузера результат верный, но он не доказывает, что остальная часть устройства защищена.
  • Крупные резолверы обращаются с множества адресов, поэтому в одном тесте их может появиться несколько. Показаны все.
  • Мы видим только резолверы и никогда - ваши DNS-запросы. Единственное имя, которое здесь запрашивается, - одноразовое имя, созданное этой страницей.
  • Адреса резолверов хранятся в памяти несколько минут и никогда не попадают в наши журналы.
🛡️

VPN с собственным шифрованным DNS полностью устраняет эту утечку.

Получить VPN без утечек →

Реклама - мы можем получить комиссию.

Что такое утечка DNS?

Каждый визит на сайт начинается с DNS-запроса. Когда VPN подключён, такие запросы должны идти внутри туннеля и обрабатываться резолвером VPN. Утечка DNS - это когда они выходят наружу и попадают к резолверу вашего интернет-провайдера: трафик зашифрован, но список всех доменов, которые вы открываете, всё равно доходит до провайдера.

Как устранить утечку DNS?

Выбирайте VPN с собственными резолверами и включённой по умолчанию защитой от утечек DNS, не отключайте эту защиту и не прописывайте сторонний резолвер вручную при поднятом туннеле. На компьютере перезапуск клиента VPN после смены сети устраняет большинство утечек.

4.8 из 5 · 5 оценок
Оцените эту страницу

Частые вопросы о тесте на утечки DNS

Как работает тест и как читать результат

Что такое утечка DNS?

Открытие любого сайта начинается с DNS-запроса, превращающего имя в адрес. Если эти запросы покидают устройство в обход VPN-туннеля, ваш интернет-провайдер по-прежнему видит каждый домен, который вы посещаете, хотя сам трафик зашифрован. Туннель работает, а история посещений всё равно записывается там, где вы этого не выбирали.

Как этот тест её обнаруживает?

В браузере утечку обнаружить невозможно, поэтому мы держим собственный сервер имён. Страница запрашивает имя узла, которое никогда прежде не разрешалось, вашему резолверу приходится обратиться за ним к нам, и мы фиксируем адрес, с которого запрос действительно приходит. Этот адрес и есть резолвер, которым вы пользуетесь на самом деле, что бы ни говорили настройки.

Почему тест показывает несколько резолверов?

Это нормально. Провайдеры и публичные службы держат пулы резолверов и пересылают запросы между ними, поэтому один поиск часто достигает нас с нескольких адресов. Важно не сколько их, а в каких сетях они находятся: все в сети вашего VPN - хороший исход, один в третьей сети - тот случай, на который стоит посмотреть.

Почему мой резолвер в другой стране, чем VPN?

Обычно потому, что крупные публичные резолверы работают через anycast: один и тот же адрес отвечает из ближайшего центра обработки данных, поэтому видимая нами страна - это место, где запрос вышел наружу, а не где находитесь вы. Именно поэтому одно лишь несовпадение страны не помечается как утечка. Значение имеет резолвер в сети, которая не принадлежит ни вашему VPN, ни известной публичной службе.

Сохраняете ли вы адреса резолверов?

Только в оперативной памяти, пять минут, в привязке к одноразовому имени узла, использованному вашим тестом. Они никогда не попадают в наши журналы, никогда не показываются другому посетителю и удаляются по истечении срока. Мы считаем их персональными данными, потому что в некоторых сетях резолвер - это и есть сам посетитель.