检查你的浏览器解析域名时实际使用了哪些 DNS 服务器。使用 VPN 或代理时,如果 DNS 请求仍然发给了运营商的 DNS,运营商就能看到你访问的所有网站,这就是 DNS 泄漏
| IP 地址 | 主机名 | 运营商 / 组织 | 国家 / 地区 | 说明 |
|---|---|---|---|---|
| 点击「标准检测」开始 | ||||
标准检测发起 1 轮 6 次查询,扩展检测发起 6 轮共 36 次查询,能发现更多并发出口。检测基于 BrowserLeaks 的权威 DNS 服务,浏览器每次都解析全新的随机子域名,结果不受缓存影响。
· 不用 VPN / 代理时:看到的应该是你运营商的 DNS,或你手动设置的公共 DNS(阿里、腾讯、Google、Cloudflare 等),这是正常的。
· 使用 VPN / 代理时:列表里应该只出现 VPN 服务商或代理工具指定的 DNS。如果出现了「与公网 IP 不同运营商」且属于你本地运营商的 DNS,说明 DNS 请求绕过了 VPN,存在泄漏。
· 页面会自动标出三类服务器:与你当前公网 IP 同一运营商的、已知公共 DNS(Google、Cloudflare、阿里、腾讯、Quad9 等)的、以及其他运营商的。只有「其他运营商」的服务器才需要你结合归属地判断是否为本地运营商 DNS。
· 修复方法:在代理工具里开启「DNS 劫持 / 接管」或使用 DoH,或在系统里把 DNS 改为公共 DNS。
使用 VPN 或代理时,如果域名解析请求没有走加密隧道,而是直接发给了本地运营商的 DNS 服务器,运营商就能看到你访问的所有网站域名,这就是 DNS 泄漏(DNS Leak)。
使用 VPN / 代理时运行本检测,列表里应只出现 VPN 服务商、代理工具指定的 DNS 或公共 DNS。如果出现了你本地运营商的 DNS 服务器,说明存在泄漏。
标准检测发起 1 轮 6 次查询,几秒钟出结果;扩展检测发起 6 轮共 36 次查询,能发现更多并发使用的 DNS 出口,结果更完整。
在代理工具中开启 DNS 劫持 / 接管功能或使用 DoH(DNS over HTTPS),或在系统网络设置里把 DNS 改为 Cloudflare 1.1.1.1、Google 8.8.8.8 等公共 DNS,然后重新检测。