Alat gratis

Tes Kebocoran DNS

Kebocoran DNS terjadi saat trafik lewat VPN, tapi nama situs tetap diselesaikan oleh resolver operator: alamat Anda tersembunyi, tapi daftar situsnya tidak. Ini tidak terlihat dari browser, jadi pemeriksaannya berjalan dari sisi lain: Anda meminta beberapa nama acak di zona kami, dan kami tunjukkan dari alamat mana permintaan itu datang. Itulah resolver Anda.

Pemeriksaan ini hanya perlu beberapa detik dan tidak memasang apa pun.

Siap diperiksa

Klik “Periksa DNS”, ini perlu beberapa detik.

Cara membaca hasil

Dua hal dibandingkan: jaringan tempat Anda keluar ke internet, dan jaringan tempat permintaan nama itu datang. Ada tepat tiga kemungkinan.

Apa yang terlihatApa artinya
Jaringan yang samaResolver berada di jaringan yang sama dengan akses Anda: permintaan DNS mengikuti jalur yang sama dengan trafik. Untuk koneksi lewat VPN, ini gambaran yang benar.
Negara sama, jaringan berbedaNama diselesaikan oleh pihak lain, operator atau DNS publik. Tanpa VPN, ini memang wajar. Dengan VPN aktif, ini berarti pihak ketiga melihat namanya.
Negara berbedaPermintaan lewat di luar tunnel, biasanya ke operator yang memberi Anda akses internet. Alamat Anda tetap tersembunyi, tapi daftar situsnya tidak.

Batasan tes ini

Kami melihat alamat resolver, bukan alamat orangnya: antara Anda dan server kami bisa ada rantai berupa router rumah, forwarder operator, dan DNS publik, hanya yang terakhir dalam rantai itu yang sampai ke kami. Bisa saja muncul beberapa resolver: ini wajar, sistem memeriksanya satu per satu. Jika daftarnya kosong, berarti permintaan tidak sampai ke zona kami, ini terjadi saat jaringan memblokir domain asing atau ekstensi memblokir permintaan.

Sekalian, ada baiknya periksa juga: apakah VPN bekerja secara keseluruhan, apakah WebRTC membocorkan alamat asli dan apakah IPv6 lewat di luar tunnel.

Operator melihat namanya?

Di aplikasi 404 VPN, permintaan DNS dicegat dan masuk ke dalam tunnel, menuju 1.1.1.1 lewat DNS-over-HTTPS melalui server kami. Operator hanya melihat satu koneksi terenkripsi, bukan daftar situs.

Cara menghubungkan 404 VPN →

Pertanyaan yang sering diajukan

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ Apa bedanya kebocoran DNS dengan kebocoran IP? ▸
> Kebocoran IP membocorkan alamat Anda, yaitu lokasi Anda. Kebocoran DNS membocorkan nama: operator melihat bahwa Anda menanyakan alamat situs tertentu, meski trafik ke situs itu sendiri berjalan lewat tunnel dan terenkripsi. Daftar situs yang dikunjungi kadang mengungkap lebih banyak tentang seseorang daripada alamat IP-nya.
[02] $ Tes menunjukkan Cloudflare atau Google, padahal saya tidak mengatur apa pun. Apakah ini kebocoran? ▸
> Tidak, itu berarti nama diselesaikan oleh resolver publik, bukan operator Anda. Ini terjadi karena tiga alasan: “DNS Aman” aktif di browser itu sendiri, DNS publik diatur di pengaturan sistem atau router, atau VPN Anda yang melakukannya. Operator tetap tidak melihat namanya, yang melihat adalah pemilik resolver. Apakah ini cocok untuk Anda, itu keputusan Anda sendiri.
[03] $ Saya tidak pakai VPN. Apa yang seharusnya ditunjukkan tes ini? ▸
> Resolver operator Anda, di negara Anda sendiri, dan itu gambaran yang normal. Alat ini menjawab satu pertanyaan: apakah jalur permintaan DNS sama dengan jalur trafik? Tanpa tunnel, keduanya selalu sama, karena hanya ada satu jalur.
[04] $ Apa yang Anda simpan? ▸
> Alamat resolver, selama beberapa menit di memori server pemeriksaan, agar halaman sempat mengambilnya; tidak ada yang ditulis ke disk atau basis data. Nama-namanya acak dan tidak terkait apa pun, alamat IP Anda sendiri tidak kami perlukan untuk tes ini. Negara dan pemilik jaringan dari suatu alamat ditentukan oleh layanan terbuka ipwho.is, permintaannya keluar langsung dari browser Anda, tanpa melalui kami.
[05] $ Bagaimana cara menutup kebocoran DNS? ▸
> Hanya ada satu cara yang benar: permintaan DNS harus masuk ke dalam tunnel bersama trafik. Di aplikasi 404 VPN memang begitu, permintaan dicegat dan diarahkan ke 1.1.1.1 lewat DNS-over-HTTPS melalui server kami, sehingga operator hanya melihat satu koneksi terenkripsi, bukan daftar situs. Jika Anda mengatur koneksi secara manual, periksa apakah server DNS sudah diatur di konfigurasi dan diselesaikan lewat tunnel, bukan “seperti di sistem”.