Ein DNS-Leck liegt vor, wenn der Datenverkehr über ein VPN läuft, die Namen der Websites aber der Resolver des Anbieters auflöst: Die Adresse ist verborgen, die Liste der Websites nicht. Aus dem Browser lässt sich das nicht erkennen, deshalb läuft die Prüfung von der anderen Seite: Sie fragen einige zufällige Namen in unserer Zone ab, und wir zeigen, von welcher Adresse aus die Anfragen kamen. Das ist Ihr Resolver.
Die Prüfung dauert einige Sekunden und installiert nichts.
Klicken Sie auf „DNS prüfen“, es dauert ein paar Sekunden.
Land und Netzbetreiber zu jeder Adresse ermittelt der offene Dienst ipwho.is: Die Anfrage geht direkt aus Ihrem Browser.
Verglichen werden zwei Dinge: das Netzwerk, aus dem Sie ins Internet gegangen sind, und das Netzwerk, aus dem die Anfragen nach den Namen kamen. Es gibt genau drei Möglichkeiten.
| Was zu sehen ist | Was das bedeutet |
|---|---|
| Gleiches Netzwerk | Der Resolver liegt im selben Netzwerk wie der Zugang: DNS-Anfragen nehmen denselben Weg wie der Datenverkehr. Für eine Verbindung über VPN ist das die richtige Ausgangslage. |
| Gleiches Land, anderes Netzwerk | Die Namen löst jemand anderes auf, der Anbieter oder ein öffentlicher DNS-Dienst. Ohne VPN ist das der Normalfall. Bei aktivem VPN bedeutet es, dass die Namen ein Dritter sieht. |
| Anderes Land | Die Anfragen gehen am Tunnel vorbei, meist zum Anbieter, der Ihnen den Internetzugang liefert. Die Adresse bleibt dabei verborgen, die Liste der Websites nicht. |
Wir sehen die Adresse des Resolvers, nicht die Adresse der Person: Zwischen Ihnen und unserem Server kann eine Kette aus Heimrouter, Weiterleitung des Anbieters und öffentlichem DNS stehen, bei uns kommt nur das letzte Glied der Kette an. Es können auch mehrere Resolver auftauchen: Das ist normal, das System fragt sie der Reihe nach ab. Ist die Liste leer, ist die Anfrage nicht bis zu unserer Zone durchgekommen, das passiert, wenn das Netzwerk fremde Domains kappt oder eine Erweiterung die Anfrage blockiert.
Dazu passt es, auch Folgendes zu prüfen: ob das VPN insgesamt funktioniert, ob WebRTC die echte Adresse preisgibt und ob IPv6 am Tunnel vorbeigeht.
In der App 404 VPN werden DNS-Anfragen abgefangen und laufen innerhalb des Tunnels, zu 1.1.1.1 per DNS-over-HTTPS über unseren Server. Der Anbieter sieht eine einzige verschlüsselte Verbindung statt der Liste der Websites.
So verbinden Sie 404 VPN →War das hilfreich?
Ein Klick, ohne Anmeldung