Rehber

DNS sızıntıları — ne oldukları ve dürüst tarayıcı sınırı

DNS sızıntılarını ve bir tarayıcının tek başına çözümleyicinizi neden adlandıramayacağını anlayın.

Neyi tespit eder

Tarayıcınız bir siteye ulaşmadan önce, ana bilgisayar adını bir IP adresine dönüştürmesi için bir DNS çözümleyicisine sorar. Bir “DNS sızıntısı”, bu aramalar VPN tünelinizin dışındaki bir çözümleyiciye — örneğin İSS’nizin çözümleyicisine — gittiğinde ortaya çıkar ve gezinmenizi atlatmaya çalıştığınız bir tarafa açığa çıkarır.

Dürüst sınır: DNS çözümlemesi tarayıcının fetch API’sinin altında gerçekleşir; bu yüzden bu sayfada çalışan JavaScript, gerçekte hangi çözümleyicinin yanıt verdiğini göremez. Güvenilir bir DNS sızıntı testi, çözümleyiciyi bant dışında kaydeden, benzersiz bir ana bilgisayar adının arkasında kontrollü bir yetkili DNS sunucusuna ihtiyaç duyar. Böyle bir uç noktamız olmadığında, tahmin etmek yerine bu kontrolü kullanılamıyor olarak bildiririz.

Neden önemli

DNS istekleriniz İSS’nize sızarsa, bir VPN trafiğinizin içeriğini gizlese bile ziyaret ettiğiniz alan adlarını kaydedebilirler. Gizlilik odaklı bir kullanıcı için DNS sızıntıları, VPN’in amacının büyük kısmını sessizce boşa çıkarır.

Sonucunuz nasıl okunur

Tarayıcı içi bir “sızıntı yok” iddiasına şüpheyle yaklaşın — tarayıcı bunu gerçekten doğrulayamaz. Sunucu tarafında kaydettiği çözümleyici IP’lerini size gösteren özel bir DNS sızıntı hizmeti, test etmenin güvenilir yoludur.

Burada dürüst durum “kullanılamıyor” veya “sonuçsuz”dur; bunu, kendi DNS uç noktasını çalıştıran bir araçla test etmek için bir uyarı olarak kullanın.

Sık sorulan sorular

Bu test neden “kullanılamıyor” diyor?
Çünkü bir web sayfası DNS çözümleyicinizi gözlemleyemez — arama, işletim sisteminde, JavaScript’e görünmez şekilde gerçekleşir. Bir sonuç uydurmak yerine, sınırı dürüstçe bildiriyoruz.
Gerçek DNS sızıntı testleri nasıl çalışır?
Kendi yetkili DNS sunucularının sunduğu benzersiz, rastgele bir ana bilgisayar adını çözümler, sonra bunu hangi çözümleyici IP’lerinin istediğini geri okurlar. Sızıntıyı açığa çıkaran, tarayıcı değil bu sunucu tarafı gözlemidir.
DNS sızıntılarını nasıl durdururum?
DNS’i kendi çözümleyicileri üzerinden tünelleyen bir VPN kullanın, sızıntı korumasını veya kill-switch özelliğini etkinleştirin ve tüneli atlayan üçüncü taraf bir çözümleyiciyi manuel olarak ayarlamaktan kaçının.

Tek tıkla kontrolü çalıştır