Утечка DNS возникает, когда при подключённом VPN запросы доменных имён используют резолвер вне ожидаемого маршрута. Этот резолвер видит запрашиваемые имена, даже если содержимое HTTPS-сайта остаётся зашифрованным.
Проверяйте до и после подключения
- Отключите VPN и запишите текущие публичный IP и провайдера.
- Используйте надёжный DNS-тест и запишите имена и страны резолверов.
- Подключите VPN и повторите обе проверки в новой приватной вкладке.
- Сравните результаты. Резолвер обычного провайдера при активном VPN может требовать проверки, но незнакомое имя резолвера само по себе не доказывает утечку.
Распространённые причины
- Настроенный вручную резолвер или «частный DNS», который не следует маршруту VPN.
- Два VPN, прокси, фильтра или защитных приложения, конкурирующих за сетевую конфигурацию.
- Настройки защищённого DNS в браузере, использующие отдельный резолвер.
- Устаревшее VPN-приложение или ошибка сетевой подсистемы ОС.
- Трафик IPv6 или раздельного туннелирования, идущий не тем путём, что IPv4.
Устранение утечек DNS на Android или iPhone
На устройстве, управляемом организацией, посоветуйтесь с администратором перед изменением настроек VPN или безопасности.
- Обновите VPN-приложение и ОС, затем перезапустите устройство.
- Временно отключите другие VPN, прокси, DNS-фильтры или защитные приложения.
- Верните пользовательские настройки DNS и прокси в автоматический режим, если провайдер VPN не документирует другую конфигурацию.
- Подключитесь к другой доступной локации VPN и повторите тест.
- Если неожиданный резолвер остаётся, сохраните результаты и свяжитесь с VPN-провайдером, прежде чем считать трафик защищённым.
Приватность DNS — лишь один уровень
Успешный DNS-тест не доказывает, что каждое приложение использует туннель, а шифрование DNS не заменяет HTTPS. Проверяйте видимый IP и учитывайте ограничения маскировки IP. Не отключайте IPv6 и не меняйте расширенные сетевые настройки постоянно, если не понимаете последствий и не имеете документированной причины.