Утечка DNS — это когда трафик идёт через VPN, а имена сайтов разрешает резолвер провайдера: адрес скрыт, а список сайтов — нет. Из браузера это не увидеть, поэтому проверка идёт с другой стороны: вы просите несколько случайных имён в нашей зоне, а мы показываем, с какого адреса за ними пришли. Это и есть ваш резолвер.
Проверка занимает несколько секунд и ничего не устанавливает.
Нажмите «Проверить DNS» — займёт несколько секунд.
Страну и владельца сети по адресам определяет открытый сервис ipwho.is: запрос уходит из вашего браузера напрямую.
Сравниваются две вещи: сеть, из которой вы вышли в интернет, и сеть, из которой пришли за именами. Вариантов ровно три.
| Что видно | Что это значит |
|---|---|
| Та же сеть | Резолвер в той же сети, что и выход: DNS-запросы идут тем же путём, что трафик. Для подключения через VPN это правильная картина. |
| Та же страна, другая сеть | Имена разрешает кто-то ещё — провайдер или публичный DNS. Без VPN так и должно быть. С включённым VPN это значит, что имена видит третья сторона. |
| Другая страна | Запросы уходят мимо туннеля — чаще всего к провайдеру, который выдал вам интернет. Адрес при этом скрыт, а список сайтов — нет. |
Мы видим адрес резолвера, а не адрес человека: между вами и нашим сервером может стоять цепочка из домашнего роутера, провайдерского форвардера и публичного DNS — до нас доходит только последний в цепочке. Резолверов может оказаться несколько: это нормально, система опрашивает их по очереди. Если список пуст, значит, до нашей зоны запрос не дошёл — так бывает, когда сеть режет посторонние домены или расширение блокирует запрос.
Рядом стоит проверить остальное: работает ли VPN целиком, не выдаёт ли WebRTC реальный адрес и не идёт ли IPv6 мимо туннеля.
В приложении 404 VPN DNS-запросы перехватываются и уходят внутрь туннеля — к 1.1.1.1 по DNS-over-HTTPS через наш сервер. Провайдер видит одно зашифрованное соединение вместо списка сайтов.
Как подключить 404 VPN →