Бесплатный инструмент

Тест утечки DNS

Утечка DNS — это когда трафик идёт через VPN, а имена сайтов разрешает резолвер провайдера: адрес скрыт, а список сайтов — нет. Из браузера это не увидеть, поэтому проверка идёт с другой стороны: вы просите несколько случайных имён в нашей зоне, а мы показываем, с какого адреса за ними пришли. Это и есть ваш резолвер.

Проверка занимает несколько секунд и ничего не устанавливает.

Готов к проверке

Нажмите «Проверить DNS» — займёт несколько секунд.

Как читать результат

Сравниваются две вещи: сеть, из которой вы вышли в интернет, и сеть, из которой пришли за именами. Вариантов ровно три.

Что видноЧто это значит
Та же сетьРезолвер в той же сети, что и выход: DNS-запросы идут тем же путём, что трафик. Для подключения через VPN это правильная картина.
Та же страна, другая сетьИмена разрешает кто-то ещё — провайдер или публичный DNS. Без VPN так и должно быть. С включённым VPN это значит, что имена видит третья сторона.
Другая странаЗапросы уходят мимо туннеля — чаще всего к провайдеру, который выдал вам интернет. Адрес при этом скрыт, а список сайтов — нет.

Ограничения теста

Мы видим адрес резолвера, а не адрес человека: между вами и нашим сервером может стоять цепочка из домашнего роутера, провайдерского форвардера и публичного DNS — до нас доходит только последний в цепочке. Резолверов может оказаться несколько: это нормально, система опрашивает их по очереди. Если список пуст, значит, до нашей зоны запрос не дошёл — так бывает, когда сеть режет посторонние домены или расширение блокирует запрос.

Рядом стоит проверить остальное: работает ли VPN целиком, не выдаёт ли WebRTC реальный адрес и не идёт ли IPv6 мимо туннеля.

Имена видит провайдер?

В приложении 404 VPN DNS-запросы перехватываются и уходят внутрь туннеля — к 1.1.1.1 по DNS-over-HTTPS через наш сервер. Провайдер видит одно зашифрованное соединение вместо списка сайтов.

Как подключить 404 VPN →

Частые вопросы

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ Чем утечка DNS отличается от утечки IP?
> Утечка IP выдаёт ваш адрес — то есть где вы находитесь. Утечка DNS выдаёт имена: провайдер видит, что вы спрашивали адрес такого-то сайта, даже если сам трафик к сайту идёт по туннелю и зашифрован. Список посещённых сайтов иногда говорит о человеке больше, чем его IP-адрес.
[02] $ Тест показал Cloudflare или Google, хотя я ничего не настраивал. Это утечка?
> Нет, это значит, что имена разрешает публичный резолвер, а не ваш провайдер. Так бывает по трём причинам: включён «Защищённый DNS» в самом браузере, публичный DNS прописан в настройках системы или роутера, либо так делает ваш VPN. Провайдер имён при этом не видит — их видит владелец резолвера. Насколько это устраивает, решать вам.
[03] $ Я без VPN. Что тест должен показать?
> Резолвер вашего провайдера в вашей же стране — и это нормальная картина. Инструмент отвечает на один вопрос: совпадает ли путь DNS-запросов с путём трафика. Без туннеля совпадает всегда, потому что путь один.
[04] $ Что вы сохраняете?
> Адрес резолвера — на несколько минут в памяти сервера проверки, чтобы страница успела его забрать; на диск и в базу не пишется ничего. Имена случайные и ни с чем не связаны, ваш собственный IP-адрес нам для этого теста не нужен. Страну и владельца сети по адресам определяет открытый сервис ipwho.is — запрос к нему уходит из вашего браузера напрямую, минуя нас.
[05] $ Как закрыть утечку DNS?
> Правильный путь один: DNS-запросы должны уходить внутрь туннеля вместе с трафиком. В приложении 404 VPN так и сделано — запросы перехватываются и идут к 1.1.1.1 по DNS-over-HTTPS через наш сервер, поэтому провайдер видит одно зашифрованное соединение вместо списка сайтов. Если вы настраивали подключение вручную, проверьте, что в конфиге задан DNS-сервер и он резолвится через туннель, а не «как в системе».