Công cụ miễn phí

Kiểm tra rò rỉ DNS

Rò rỉ DNS là khi lưu lượng đi qua VPN, nhưng tên các trang web vẫn do trình phân giải của nhà cung cấp xử lý: địa chỉ được giấu, còn danh sách trang web thì không. Trình duyệt không thể tự thấy điều này, nên phép kiểm tra làm theo chiều ngược lại: bạn yêu cầu vài tên ngẫu nhiên trong vùng của chúng tôi, còn chúng tôi cho biết địa chỉ nào đã đến hỏi những tên đó. Đó chính là trình phân giải của bạn.

Việc kiểm tra chỉ mất vài giây và không cài đặt gì cả.

Sẵn sàng kiểm tra

Nhấn «Kiểm tra DNS», sẽ mất vài giây.

Cách đọc kết quả

Hai điều được so sánh: mạng mà bạn dùng để ra internet, và mạng đã đến hỏi tên. Có đúng ba khả năng.

Bạn thấy gìĐiều đó có nghĩa gì
Cùng mạngTrình phân giải nằm trong cùng mạng với lối ra: yêu cầu DNS đi theo cùng đường với lưu lượng. Với kết nối qua VPN, đây là hình ảnh đúng.
Cùng quốc gia, khác mạngCó ai khác đang phân giải tên, nhà cung cấp hoặc một DNS công khai. Không dùng VPN thì đây là điều bình thường. Khi bật VPN, điều đó có nghĩa là một bên thứ ba đang thấy các tên đó.
Quốc gia khácYêu cầu đi vòng qua đường hầm, thường là đến nhà cung cấp đã cấp internet cho bạn. Địa chỉ vẫn được giấu, nhưng danh sách trang web thì không.

Giới hạn của bài kiểm tra

Chúng tôi thấy địa chỉ của trình phân giải, chứ không phải địa chỉ của con người: giữa bạn và máy chủ của chúng tôi có thể có một chuỗi gồm router gia đình, bộ chuyển tiếp của nhà cung cấp và DNS công khai, chỉ mắt xích cuối cùng trong chuỗi đó mới đến được chỗ chúng tôi. Có thể có nhiều trình phân giải: điều đó bình thường, hệ thống hỏi lần lượt từng cái. Nếu danh sách trống, nghĩa là yêu cầu chưa đến được vùng của chúng tôi, điều này xảy ra khi mạng chặn các tên miền lạ hoặc một tiện ích mở rộng chặn yêu cầu.

Cũng nên kiểm tra thêm: VPN có hoạt động toàn diện không, WebRTC có làm lộ địa chỉ thật không và IPv6 có đi vòng qua đường hầm không.

Nhà cung cấp có thấy tên miền không?

Trong ứng dụng 404 VPN, yêu cầu DNS được chặn lại và đi vào bên trong đường hầm, đến 1.1.1.1 qua DNS-over-HTTPS thông qua máy chủ của chúng tôi. Nhà cung cấp chỉ thấy một kết nối được mã hóa thay vì danh sách trang web.

Cách kết nối 404 VPN →

Câu hỏi thường gặp

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ Rò rỉ DNS khác rò rỉ IP ở điểm nào? ▸
> Rò rỉ IP làm lộ địa chỉ của bạn, tức là bạn đang ở đâu. Rò rỉ DNS làm lộ tên miền: nhà cung cấp thấy bạn đã hỏi địa chỉ của trang web nào đó, ngay cả khi lưu lượng đến trang đó đi qua đường hầm và được mã hóa. Danh sách trang web đã truy cập đôi khi nói lên về một người nhiều hơn cả địa chỉ IP của họ.
[02] $ Bài kiểm tra cho thấy Cloudflare hoặc Google, dù tôi không cài đặt gì cả. Đó có phải rò rỉ không? ▸
> Không, điều đó chỉ có nghĩa là một trình phân giải công khai đang phân giải tên, chứ không phải nhà cung cấp của bạn. Chuyện này xảy ra vì ba lý do: «DNS an toàn» được bật ngay trong trình duyệt, một DNS công khai được đặt trong cài đặt hệ thống hoặc router, hoặc chính VPN của bạn làm vậy. Dù thế nào, nhà cung cấp cũng không thấy tên miền, chỉ chủ sở hữu trình phân giải mới thấy. Điều đó có phù hợp với bạn hay không là do bạn quyết định.
[03] $ Tôi không dùng VPN. Bài kiểm tra nên cho thấy điều gì? ▸
> Trình phân giải của nhà cung cấp bạn, ở chính quốc gia của bạn, và đó là hình ảnh bình thường. Công cụ này chỉ trả lời một câu hỏi: đường đi của yêu cầu DNS có trùng với đường đi của lưu lượng hay không. Không có đường hầm thì luôn trùng, vì chỉ có một đường duy nhất.
[04] $ Các bạn lưu lại những gì? ▸
> Địa chỉ của trình phân giải, trong vài phút ở bộ nhớ của máy chủ kiểm tra để trang kịp lấy về; không có gì được ghi vào ổ đĩa hay cơ sở dữ liệu. Tên miền là ngẫu nhiên và không liên quan đến bất cứ điều gì, chúng tôi không cần địa chỉ IP của chính bạn cho bài kiểm tra này. Quốc gia và chủ sở hữu mạng theo địa chỉ được xác định bởi dịch vụ mở ipwho.is, yêu cầu đến đó đi thẳng từ trình duyệt của bạn, không qua chúng tôi.
[05] $ Làm sao để khắc phục rò rỉ DNS? ▸
> Chỉ có một cách đúng: yêu cầu DNS phải đi vào bên trong đường hầm cùng với lưu lượng. Ứng dụng 404 VPN làm đúng như vậy, yêu cầu được chặn lại và đi đến 1.1.1.1 qua DNS-over-HTTPS thông qua máy chủ của chúng tôi, nên nhà cung cấp chỉ thấy một kết nối được mã hóa thay vì danh sách trang web. Nếu bạn tự cấu hình kết nối, hãy kiểm tra xem trong cấu hình có đặt máy chủ DNS hay chưa và nó có được phân giải qua đường hầm hay không, thay vì «theo hệ thống».