База знаний
Утечки DNS — что это такое и честное браузерное ограничение
Разберитесь в утечках DNS и почему один браузер не может назвать ваш резолвер.
Что выявляет
Прежде чем ваш браузер сможет открыть сайт, он просит DNS-резолвер превратить имя хоста в IP-адрес. «Утечка DNS» происходит, когда эти запросы идут к резолверу за пределами вашего VPN-туннеля — например, к резолверу вашего провайдера, — раскрывая ваш просмотр стороне, которую вы пытались обойти.
Честное ограничение: разрешение DNS происходит ниже браузерного API fetch, поэтому JavaScript на этой странице не может увидеть, какой резолвер на самом деле ответил. Достоверному тесту на утечку DNS нужен контролируемый авторитетный DNS-сервер за уникальным именем хоста, который фиксирует резолвер вне канала. Там, где у нас нет такой конечной точки, мы сообщаем, что эта проверка недоступна, а не гадаем.
Почему это важно
Если ваши DNS-запросы утекают к провайдеру, он может логировать посещаемые вами домены, даже пока VPN скрывает содержимое трафика. Для пользователя, заботящегося о приватности, утечки DNS тихо сводят на нет большую часть смысла VPN.
Как читать ваш результат
Относитесь к браузерному утверждению «нет утечки» с подозрением — браузер действительно не может это подтвердить. Специализированный сервис проверки утечек DNS, который показывает записанные им на стороне сервера IP резолверов, — надёжный способ проверки.
Здесь честный статус — «недоступно» или «неопределённо»; используйте его как повод проверить с помощью инструмента, у которого есть собственная DNS-конечная точка.
Частые вопросы
- Почему этот тест говорит «недоступно»?
- Потому что веб-страница не может наблюдать ваш DNS-резолвер — запрос происходит в операционной системе, невидимо для JavaScript. Вместо того чтобы придумывать результат, мы честно сообщаем об ограничении.
- Как работают настоящие тесты на утечку DNS?
- Они разрешают уникальное случайное имя хоста, обслуживаемое их собственным авторитетным DNS-сервером, а затем считывают, какие IP резолверов его запросили. Это наблюдение на стороне сервера — а не браузер — раскрывает утечку.
- Как остановить утечки DNS?
- Используйте VPN, который туннелирует DNS через собственные резолверы, включите его защиту от утечек или kill-switch и не задавайте вручную сторонний резолвер, обходящий туннель.