DNS sızıntısı nedir sorusunun kısa cevabı: VPN bağlı, IP adresiniz sunucununki, her şey yolunda görünüyor; ama cihazınız her siteye bağlanmadan önce "bu alan adının adresi ne" sorusunu hâlâ servis sağlayıcınızın DNS sunucusuna soruyor. Soru açık metin, içinde sitenin adı var. Sonuç: servis sağlayıcı açtığınız her sitenin listesini, saatiyle birlikte, VPN yokmuş gibi almaya devam ediyor. Tek fark, artık içinizin rahat olması. En yaygın VPN arızası bu, görünmez olanı da bu, ve çoğu zaman uygulamadaki tek bir ayarla kapanıyor.

Aşağıda neyin sızdığı, tünel çalışırken bunun neden olduğu, iki dakikalık test ve her platform için düzeltme.

Ne sızar, ne sızmaz

HTTPS sayfalarının içeriği, DNS sızsa da sızmasa da şifreli kalır. Sızan şey harita: açtığınız her alan adı, zaman damgasıyla, gerçek IP'nize bağlı. Servis sağlayıcı için bu bir tarama geçmişidir. Kafenin ağı için aynı şey, yönlendiriciyi kim yönetiyorsa ona görünür. Ayrıca DNS sorgularını kaydeden bir site, VPN'in IP'sini gerçek IP'nizle eşleştirebilir; tünelin amacı da tam olarak bu bağı koparmaktı. Servis sağlayıcının tünelle ve tünelsiz ne gördüğü VPN nedir, nasıl çalışır yazısında.

Tünel çalışırken neden sızar

Windows herkese sorar. Windows, DNS sorgusunu tüm ağ bağdaştırıcılarından aynı anda gönderip en hızlı cevabı alan bir özellik taşır. VPN'le birlikte sorgu hem tünele hem servis sağlayıcıya gider; sağlayıcı çoğu zaman daha hızlıdır.

IPv6 tünelin yanından geçer. Birçok VPN uygulaması yalnızca IPv4 taşır. Ağınız IPv6 veriyorsa sistem onu DNS ve bağlantılar için tünelin dışında kullanır.

Tarayıcının kendi DNS'i var. Chrome, Firefox ve Edge, DNS'i seçtikleri bir sunucuya HTTPS üzerinden gönderebilir. Bu sorguyu servis sağlayıcıdan gizler, ama istek gerçek IP'nizden çıkar; sunucu kim olduğunuzu bilir.

Bölünmüş tünel. DNS trafiği tünele açıkça dahil edilmediyse varsayılan yoldan gider.

Yeniden bağlanma anı. Tünel her düşüp kalktığında sistem birkaç saniyeliğine servis sağlayıcının DNS'ine döner. Bunu yalnızca kill switch önler; ayrıntısı Kill switch nedir yazısında.

İki dakikalık test

  1. VPN'e bağlanın ve çalıştığını doğrulayın: IP adresim nedir sayfası sunucunun adresini ve ülkesini göstermeli.
  2. dnsleaktest.com ya da ipleak.net gibi bir DNS sızıntı testi sitesini açıp genişletilmiş testi çalıştırın. Sayfa, tarayıcınıza onlarca rastgele alan adı çözdürür ve hangi DNS sunucularının cevapladığını listeler.
  3. Listeyi okuyun. Sunucuların tümü VPN sunucusunun ülkesindeyse ve VPN sağlayıcısına ya da herkese açık bir çözümleyiciye aitse sorun yok. Servis sağlayıcınızın adı, kendi şehriniz ya da VPN başka yerdeyken kendi ülkenizde bir sunucu görüyorsanız DNS sızıyor.
  4. IPv6 sızıntı testini de çalıştırın. Yerel bir IPv6 adresi bulursa yalnızca DNS değil, tüm IPv6 yolu tünelin dışında.
  5. WebRTC sızıntı testiyle bitirin. Bu ayrı bir tarayıcı sızıntısıdır, DNS değil, ama aynı nedenle temiz olmalı.

Testi gerçekten kullandığınız ağda yapın: ev Wi-Fi'ı, mobil veri ve iş ağı farklı davranabilir.

Nasıl düzeltilir

Uygulamadan başlayın. DNS sızıntı koruması ayarını ya da VPN'in kendi DNS sunucularını kullanma seçeneğini bulup açın. Hazır oradayken kill switch'i de açın. Sızıntıların çoğu burada biter.

Windows. Normal bağlantınızın bağdaştırıcı ayarlarında DNS sunucularını elle VPN'in çözümleyicilerine ya da herkese açık şifreli bir çözümleyiciye ayarlayın; böylece yedek yol artık servis sağlayıcıya bakmaz. Gelişmiş ayarlardan çekinmiyorsanız grup ilkesi düzenleyicisinden paralel ad çözümlemesini kapatın. VPN'iniz IPv6 desteklemiyorsa bağdaştırıcıda IPv6'yı kaldırın.

macOS. Ağ ayarlarında bağlantınızı seçin, DNS'te VPN'in çözümleyicisini en üste alın; TCP/IP'de IPv6'yı "yalnızca yerel bağlantı" yapın; VPN'i yeniden bağlayın.

iPhone ve iPad. DNS'i uygulamanın yapılandırma profili yönetir; uygulamanın DNS korumasının açık olduğundan emin olun. Başka bir sağlayıcıdan DNS profili kullanıyorsanız VPN açıkken kaldırın; ikisi aynı ayar için kavga eder. Kurulumun tamamı iPhone'da VPN kurulumu yazısında.

Android. Ayarlar, Ağ ve internet, Özel DNS: VPN kullanırken Kapalı ya da VPN'in kendi ana bilgisayar adı olsun; üçüncü taraf bir Özel DNS adı sorguları tünelin dışına gönderir. VPN'in uygulama ayarlarında Her zaman açık VPN ve VPN olmadan bağlantıları engelle seçeneklerini açın; neden gerektiği Android'de VPN çalışmıyor yazısında.

Modem. VPN modemde çalışıyorsa modemin DNS'ini VPN sağlayıcısının çözümleyicilerine ayarlayın ve tünel desteklemiyorsa WAN tarafında IPv6'yı kapatın; kurulum Modem VPN nedir yazısında.

Tarayıcı. Ya tarayıcının güvenli DNS ayarını kapatıp işi VPN'e bırakın ya da bu ayarın tünel üzerinden ulaşılan bir çözümleyiciye baktığından emin olun. İkisini farklı yönlere çalıştırmayın.

Doğrulayın, güncellemelerden sonra yeniden doğrulayın

Her düzeltmeden sonra genişletilmiş testi yeniden çalıştırın. Sonra bunu alışkanlık edinin: uygulama güncellendiğinde, işletim sistemi yükseltildiğinde ve yeni bir ağa katıldığınızda. Ayarlar sandığınızdan sık sıfırlanır.

Sonuç

DNS sızıntısı tüneli bozmaz, anlamsızlaştırır: içerik şifreli, liste açıkta. Test iki dakika, düzeltme çoğu zaman uygulamada tek bir ayar ve açık bir kill switch. VPN'in genel olarak neyi koruyup neyi korumadığı Ücretsiz VPN güvenli mi yazısındaki kontrol listesinde.

404 VPN'de DNS sorguları varsayılan olarak VLESS ya da WireGuard tünelinin içinde çözülür, kill switch vardır ve gizlilik politikası DNS sorgularının ve tarama geçmişinin saklanmadığını yazar. Yukarıdaki testle kendiniz doğrulayabilirsiniz; başlangıç ana sayfada.