Alat percuma

Ujian Kebocoran DNS

Kebocoran DNS berlaku apabila trafik anda melalui VPN, tetapi nama laman web diselesaikan oleh penyelesai penyedia anda: alamat anda tersembunyi, tetapi senarai laman tidak. Ini tidak dapat dilihat dari pelayar, jadi semakan ini berjalan dari arah lain: anda meminta beberapa nama rawak dalam zon kami, dan kami tunjukkan dari alamat mana permintaan itu datang. Itulah penyelesai anda.

Ujian ini mengambil masa beberapa saat dan tidak memasang apa-apa.

Sedia untuk diuji

Klik «Semak DNS», ambil masa beberapa saat.

Cara membaca keputusan

Dua perkara dibandingkan: rangkaian tempat anda keluar ke internet, dan rangkaian yang datang meminta nama. Ada tepat tiga kemungkinan.

Apa yang kelihatanApa maksudnya
Rangkaian samaPenyelesai berada dalam rangkaian yang sama dengan keluar anda: permintaan DNS mengikut laluan yang sama seperti trafik. Untuk sambungan melalui VPN, ini gambaran yang betul.
Negara sama, rangkaian berbezaNama diselesaikan oleh pihak lain, penyedia atau DNS awam. Tanpa VPN, ini memang sepatutnya begitu. Dengan VPN diaktifkan, ini bermakna pihak ketiga melihat nama tersebut.
Negara berbezaPermintaan melepasi terowong, selalunya ke penyedia yang memberikan anda akses internet. Alamat anda tetap tersembunyi, tetapi senarai laman tidak.

Had ujian ini

Kami melihat alamat penyelesai, bukan alamat individu: antara anda dan pelayan kami mungkin terdapat rantaian penghala rumah, penerus DNS penyedia, dan DNS awam, hanya yang terakhir dalam rantaian itu yang sampai kepada kami. Penyelesai boleh jadi lebih daripada satu: ini normal, sistem menyemaknya satu demi satu. Jika senarai kosong, bermakna permintaan tidak sampai ke zon kami, ini berlaku apabila rangkaian menyekat domain luar atau sambungan pelayar menyekat permintaan itu.

Berbaloi turut disemak: sama ada VPN berfungsi sepenuhnya, sama ada WebRTC mendedahkan alamat sebenar dan sama ada IPv6 melepasi terowong.

Adakah penyedia melihat nama?

Dalam aplikasi 404 VPN, permintaan DNS dipintas dan dihantar ke dalam terowong, ke 1.1.1.1 melalui DNS-over-HTTPS menerusi pelayan kami. Penyedia hanya melihat satu sambungan disulitkan, bukan senarai laman.

Cara menyambung 404 VPN →

Soalan lazim

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ Apa beza kebocoran DNS dengan kebocoran IP? ▸
> Kebocoran IP mendedahkan alamat anda, iaitu lokasi anda. Kebocoran DNS mendedahkan nama: penyedia nampak anda meminta alamat laman tertentu, walaupun trafik ke laman itu sendiri melalui terowong dan disulitkan. Senarai laman yang dilawati kadangkala mendedahkan lebih banyak tentang seseorang berbanding alamat IP mereka.
[02] $ Ujian menunjukkan Cloudflare atau Google, padahal saya tidak menetapkan apa-apa. Adakah ini kebocoran? ▸
> Tidak, ini bermakna penyelesai awam yang menyelesaikan nama, bukan penyedia anda. Ini berlaku atas tiga sebab: «DNS Selamat» diaktifkan dalam pelayar itu sendiri, DNS awam ditetapkan dalam tetapan sistem atau penghala, atau VPN anda yang melakukannya. Penyedia tetap tidak melihat nama tersebut, pemilik penyelesai yang melihatnya. Sama ada ini sesuai untuk anda, itu terpulang kepada anda.
[03] $ Saya tidak guna VPN. Apa yang patut ditunjukkan ujian ini? ▸
> Penyelesai penyedia anda, di negara anda sendiri, dan itu gambaran biasa. Alat ini menjawab satu soalan: sama ada laluan permintaan DNS sepadan dengan laluan trafik. Tanpa terowong, ia sentiasa sepadan kerana hanya ada satu laluan.
[04] $ Apa yang anda simpan? ▸
> Alamat penyelesai, selama beberapa minit dalam memori pelayan ujian supaya halaman sempat mengambilnya; tiada apa-apa ditulis ke cakera atau pangkalan data. Nama adalah rawak dan tidak berkaitan dengan apa-apa, kami tidak memerlukan alamat IP anda sendiri untuk ujian ini. Negara dan pemilik rangkaian bagi setiap alamat ditentukan oleh perkhidmatan terbuka ipwho.is, permintaan kepadanya pergi terus dari pelayar anda, tanpa melalui kami.
[05] $ Bagaimana menutup kebocoran DNS? ▸
> Hanya ada satu cara yang betul: permintaan DNS mesti pergi ke dalam terowong bersama trafik anda. Dalam aplikasi 404 VPN, ia memang dibuat begitu, permintaan dipintas dan dihantar ke 1.1.1.1 melalui DNS-over-HTTPS menerusi pelayan kami, jadi penyedia hanya melihat satu sambungan disulitkan, bukan senarai laman. Jika anda menetapkan sambungan secara manual, semak sama ada pelayan DNS ditetapkan dalam konfigurasi dan ia diselesaikan melalui terowong, bukan «seperti dalam sistem».