Тест на утечку DNS
Проверьте, не просачиваются ли ваши DNS-запросы за пределы вашего VPN-туннеля, с помощью нашего бесплатного теста на утечку DNS. Инструмент определяет ваши локальные IP-адреса через WebRTC, проверяет ваш общедоступный IP-адрес и геолокацию с помощью бесплатных IP-сервисов и пытается идентифицировать ваш преобразователь DNS. Если ваш реальный IP-адрес раскрывается через WebRTC или ваши DNS-запросы обрабатываются вашим интернет-провайдером, а не вашим провайдером VPN, сообщается об утечке с практическими рекомендациями. Запустите тест с VPN и без него, чтобы проверить настройки конфиденциальности. Регистрация не требуется.
Check if your DNS queries are leaking outside your VPN tunnel. This test detects your local IP addresses via WebRTC, checks your public IP address, and attempts to identify your DNS resolver. A mismatch between your VPN IP and your detected DNS servers may indicate a leak. All tests run directly from your browser - no server proxy is used.
Зачем использовать наш тест на утечку DNS?
- Комплексное обнаружение утечек DNS. Наш тест на утечку DNS проверяет три критические области: утечку IP-адреса WebRTC (определяет ваш реальный IP-адрес даже за VPN), идентификацию общедоступного IP-адреса (показывает ваш IP-адрес с выходом в Интернет) и обнаружение преобразователя DNS (определяет, какие DNS-серверы использует ваша система). Комплексный набор тестов для выявления утечек конфиденциальности.
- Обнаружение утечки IP-адреса WebRTC: WebRTC может раскрыть ваш реальный IP-адрес, даже если вы подключены к VPN. Наш инструмент создает STUN-соединение для обнаружения всех локальных IP-адресов, предоставляемых через WebRTC. Если ваш реальный общедоступный или частный IP-адрес отображается рядом с IP-адресом VPN, у вас есть утечка WebRTC, которая может поставить под угрозу вашу конфиденциальность.
- Проверка общедоступного IP-адреса и геолокации: определяет ваш общедоступный IP-адрес с помощью бесплатных служб геолокации IP и отображает ваше приблизительное местоположение и интернет-провайдера. Сравните свой общедоступный IP-адрес с IP-адресами, обнаруженными с помощью WebRTC, чтобы выявить несоответствия, указывающие на утечку DNS или IP. Запустите тест с VPN и без него, чтобы убедиться, что VPN работает правильно.
- Частное тестирование и тестирование на основе браузера: все тесты на утечку DNS запускаются непосредственно из вашего браузера. Мы не храним, не регистрируем и не обрабатываем результаты тестов на наших серверах. Обнаружение WebRTC выполняется локально, при проверке IP используются бесплатные общедоступные API, а ваши данные никогда не отправляются в нашу инфраструктуру. Никакой регистрации, никакого аккаунта, никакого отслеживания.
Распространенные случаи использования теста на утечку DNS
- Проверка конфиденциальности VPN: после подключения к VPN запустите наш тест на утечку DNS, чтобы убедиться, что ваш реальный IP-адрес и DNS-запросы не просачиваются. Правильный VPN должен направлять весь трафик, включая DNS-запросы, через зашифрованный туннель. Если DNS-серверы вашего реального интернет-провайдера появляются в результатах теста, ваша VPN пропускает DNS-запросы.
- Оценка нового поставщика VPN. Прежде чем выбирать поставщика VPN, проверьте его защиту от утечки DNS. Запустите наш тест на утечку DNS при подключении к их сервису. Повторите тест несколько раз и проверьте наличие утечек WebRTC, утечек преобразователя DNS и утечек IPv6. Сравните поставщиков, чтобы найти поставщика с надежной защитой от утечек.
- Проверка безопасности общедоступного Wi-Fi. При подключении к общедоступному Wi-Fi (кафе, аэропорту, гостинице) запустите наш тест на утечку DNS, чтобы убедиться, что ваши DNS-запросы не перехватываются и не перенаправляются оператором сети. Безопасное соединение должно использовать зашифрованный DNS или DNS-серверы вашей VPN, а не DNS общедоступного провайдера Wi-Fi.
- Аудит конфигурации конфиденциальности браузера. Проверяйте настройки конфиденциальности вашего браузера, проверяя, раскрывает ли WebRTC ваш реальный IP-адрес. Во многих браузерах по умолчанию включен WebRTC, что может привести к утечке вашего IP-адреса даже при использовании VPN. Используйте наш тест, чтобы убедиться, что элементы управления или расширения WebRTC работают правильно.
- Тестирование на соответствие требованиям корпоративного VPN: убедитесь, что соблюдаются корпоративные политики VPN, проверив на предмет утечек DNS на устройствах, управляемых компанией. Регулярное тестирование на утечку DNS помогает ИТ-командам проверять правильность конфигураций VPN и надлежащую защиту подключений сотрудников от кражи данных через DNS.
- Проверка безопасности активистов и журналистов. Для активистов, журналистов и всех, кто работает в конфиденциальных средах, утечка DNS может раскрыть злоумышленникам ваше реальное местоположение и интернет-провайдера. Прежде чем вступать в конфиденциальные коммуникации, запустите наш тест на утечку DNS, чтобы убедиться, что ваши инструменты анонимности работают и не происходит утечки идентифицирующей информации.
Что такое утечка DNS?
Утечка DNS происходит, когда ваше устройство отправляет DNS-запросы за пределы вашего VPN-туннеля, раскрывая вашему интернет-провайдеру (ISP) или другим третьим лицам, какие веб-сайты вы посещаете. Даже при подключении к VPN ваша операционная система или приложения могут обходить VPN и использовать DNS-серверы по умолчанию. Это означает, что ваш интернет-провайдер по-прежнему может видеть каждый посещаемый вами домен, что полностью сводит на нет преимущества конфиденциальности, связанные с использованием VPN. Утечки DNS могут произойти из-за неправильной конфигурации VPN, трафика IPv6 в обход VPN, WebRTC, раскрывающего ваш реальный IP-адрес, или разрешения Windows Smart Multi-Homed Name, отправляющего DNS-запросы на все доступные DNS-серверы одновременно.
Как работает наш тест на утечку DNS
- Обнаружение IP-адреса WebRTC: инструмент создает соединение WebRTC, используя общедоступный сервер STUN Google. Кандидаты ICE собираются для обнаружения всех локальных IP-адресов, видимых браузеру. Это покажет все IP-адреса, которые предоставляет WebRTC, включая ваш реальный IP-адрес, даже если вы находитесь за VPN.
- Проверка общедоступного IP-адреса: инструмент запрашивает несколько бесплатных служб геолокации IP, чтобы определить ваш общедоступный IP-адрес, приблизительное местоположение и интернет-провайдера. Это IP-адрес, который видит Интернет, когда вы подключаетесь к веб-сайтам.
- Обнаружение преобразователя DNS: инструмент пытается идентифицировать ваш преобразователь DNS, отправляя DNS-запрос к специальной конечной точке, которая возвращает IP-адрес преобразователя. Это покажет, какие DNS-серверы на самом деле обрабатывают ваши запросы.
- Анализ: все обнаруженные IP-адреса сравниваются. Если ваш реальный общедоступный IP-адрес отображается в результатах WebRTC при подключении к VPN или если ваш преобразователь DNS принадлежит вашему интернет-провайдеру, а не вашему провайдеру VPN, сообщается об утечке с практическими рекомендациями.
Распространенные причины утечек DNS
- Утечки IPv6. Ваша VPN может защищать только трафик IPv4. Если ваше устройство имеет адрес IPv6, а VPN не поддерживает IPv6, DNS-запросы, отправляемые через IPv6, будут полностью обходить VPN.
- Интеллектуальное разрешение многодомных имен Windows. Windows отправляет DNS-запросы всем доступным DNS-серверам одновременно и использует самый быстрый ответ. Это означает, что DNS-сервер вашего интернет-провайдера может использоваться даже при активном VPN.
- Утечки WebRTC: WebRTC может обходить VPN-туннели и раскрывать ваш реальный IP-адрес через запросы STUN. Это проблема на уровне браузера, которая затрагивает все основные браузеры, если только WebRTC не отключен явно.
- Прозрачные DNS-прокси. Некоторые интернет-провайдеры используют прозрачные DNS-прокси, которые перехватывают весь DNS-трафик (включая трафик к DNS-серверам вашей VPN) и перенаправляют его на свои собственные серверы.
- VPN отключается. Если ваша VPN неожиданно отключится и ваше устройство вернется к сетевому подключению по умолчанию, DNS-запросы будут просачиваться. Функция аварийного отключения предотвращает это, но не все VPN ее включают.
Конфиденциальность, безопасность и ограничения
Наш тест на утечку DNS запускается прямо из вашего браузера. Обнаружение WebRTC полностью локально — никакие данные не отправляются на наши серверы. Для обнаружения общедоступных IP-адресов используются бесплатные сторонние службы API. Мы не храним, не регистрируем и не обрабатываем результаты тестов на наших серверах. Инструмент на 100% бесплатен, без регистрации, учетной записи и ограничений на использование.
Важные ограничения: Обнаружение утечек DNS на основе браузера по своей сути ограничено. Мы не можем напрямую читать конфигурацию DNS вашей системы или перехватывать необработанные DNS-запросы. Обнаружение WebRTC зависит от поддержки браузера и может не работать, если WebRTC отключен. Обнаружение преобразователя DNS зависит от сторонних служб DoH. Для комплексного теста на утечку DNS рассмотрите возможность использования специальных настольных приложений или инструментов командной строки в дополнение к нашему тесту на основе браузера.
Часто задаваемые вопросы
Утечка DNS происходит, когда ваше устройство отправляет DNS-запросы за пределы вашего VPN-туннеля, раскрывая вашу активность в Интернете вашему интернет-провайдеру или другим третьим лицам. Даже при подключении к VPN ваша ОС или браузер могут обходить VPN и использовать DNS-серверы по умолчанию, позволяя вашему интернет-провайдеру видеть, какие веб-сайты вы посещаете.
Наш тест на утечку DNS проверяет три области: (1) обнаружение IP-адресов WebRTC для поиска локальных IP-адресов, предоставляемых через WebRTC, (2) проверка общедоступных IP-адресов с помощью бесплатных служб геолокации IP и (3) обнаружение преобразователя DNS для определения того, какие DNS-серверы обрабатывают ваши запросы. Все результаты анализируются для обнаружения потенциальных утечек.
Утечка DNS означает, что ваш интернет-провайдер может видеть каждый веб-сайт, который вы посещаете, даже при подключении к VPN. Это противоречит цели конфиденциальности использования VPN. Ваша история просмотров, используемые вами услуги и потенциально конфиденциальные домены, которые вы посещаете, видны вашему интернет-провайдеру.
Используйте VPN со встроенной защитой от утечки DNS и функцией экстренного отключения от сети. Настройте VPN для использования собственных DNS-серверов. Отключите WebRTC в своем браузере или используйте расширение для блокировки. Отключите IPv6, если ваша VPN его не поддерживает. Используйте зашифрованный DNS (DoH/DoT) в качестве резервной копии.
Утечка WebRTC происходит, когда API WebRTC раскрывает ваш реальный IP-адрес даже за VPN. WebRTC использует серверы STUN для определения вашего IP-адреса для одноранговых соединений. Поскольку WebRTC работает на уровне браузера, он может обходить VPN-туннели и раскрывать ваш истинный IP-адрес.
Обнаружение преобразователя DNS может завершиться неудачей, если ваш браузер использует зашифрованный DNS (DoH/DoT), ваша сеть блокирует запросы DNS-over-HTTPS, применяются ограничения CORS или ваша VPN маршрутизирует DNS через собственный зашифрованный канал. Это нормально и не обязательно указывает на проблему.
Нет. Все тесты запускаются прямо из вашего браузера. Обнаружение WebRTC полностью локально. Для обнаружения общедоступных IP-адресов используются бесплатные сторонние API (ipify.org, ip-api.com, ip.sb). Мы не храним, не регистрируем и не обрабатываем результаты тестов на наших серверах.
Да! 100% бесплатно, без регистрации, учетной записи, ключа API и ограничений на использование. Запустите тест столько раз, сколько вам нужно — с VPN и без — чтобы проверить настройки конфиденциальности.