База знаний

Утечки DNS — что это такое и честное браузерное ограничение

Разберитесь в утечках DNS и почему один браузер не может назвать ваш резолвер.

Что выявляет

Прежде чем ваш браузер сможет открыть сайт, он просит DNS-резолвер превратить имя хоста в IP-адрес. «Утечка DNS» происходит, когда эти запросы идут к резолверу за пределами вашего VPN-туннеля — например, к резолверу вашего провайдера, — раскрывая ваш просмотр стороне, которую вы пытались обойти.

Честное ограничение: разрешение DNS происходит ниже браузерного API fetch, поэтому JavaScript на этой странице не может увидеть, какой резолвер на самом деле ответил. Достоверному тесту на утечку DNS нужен контролируемый авторитетный DNS-сервер за уникальным именем хоста, который фиксирует резолвер вне канала. Там, где у нас нет такой конечной точки, мы сообщаем, что эта проверка недоступна, а не гадаем.

Почему это важно

Если ваши DNS-запросы утекают к провайдеру, он может логировать посещаемые вами домены, даже пока VPN скрывает содержимое трафика. Для пользователя, заботящегося о приватности, утечки DNS тихо сводят на нет большую часть смысла VPN.

Как читать ваш результат

Относитесь к браузерному утверждению «нет утечки» с подозрением — браузер действительно не может это подтвердить. Специализированный сервис проверки утечек DNS, который показывает записанные им на стороне сервера IP резолверов, — надёжный способ проверки.

Здесь честный статус — «недоступно» или «неопределённо»; используйте его как повод проверить с помощью инструмента, у которого есть собственная DNS-конечная точка.

Частые вопросы

Почему этот тест говорит «недоступно»?
Потому что веб-страница не может наблюдать ваш DNS-резолвер — запрос происходит в операционной системе, невидимо для JavaScript. Вместо того чтобы придумывать результат, мы честно сообщаем об ограничении.
Как работают настоящие тесты на утечку DNS?
Они разрешают уникальное случайное имя хоста, обслуживаемое их собственным авторитетным DNS-сервером, а затем считывают, какие IP резолверов его запросили. Это наблюдение на стороне сервера — а не браузер — раскрывает утечку.
Как остановить утечки DNS?
Используйте VPN, который туннелирует DNS через собственные резолверы, включите его защиту от утечек или kill-switch и не задавайте вручную сторонний резолвер, обходящий туннель.

Запустить проверку в один клик