跳到主要内容
Windscribe

DNS 泄漏测试

确认您的互联网流量是否通过您选择的 DNS 路由。
正在获取

为什么 DNS 泄漏测试很重要?

使用 VPN 时,DNS 泄漏测试至关重要,因为它可以验证您的 DNS 查询是否正确通过 VPN 提供商的加密隧道路由,而不是泄漏给您的 ISP 或第三方 DNS 服务器。
为什么 DNS 泄漏测试很重要?

什么是 DNS 泄漏?

当 DNS 请求(即您的设备为将网站域名转换为 IP 地址而发送的查询)意外绕过 VPN 的加密隧道,使您的浏览活动暴露给 ISP 或其他第三方时,就会发生 DNS 泄漏。
什么是 DNS 泄漏?

DNS 泄漏的危害

失去匿名性

失去匿名性

DNS 泄漏会暴露您的真实 IP 地址和实际位置,破坏 VPN 在网上隐藏您身份这一主要用途。
易受网络攻击

易受网络攻击

即使有 VPN 保护,DNS 泄漏仍可能让 ISP 或监控机构监视、记录甚至审查你的互联网活动。
DNS 劫持与欺骗

DNS 劫持与欺骗

暴露的 DNS 查询可能遭到拦截和篡改,使你面临 DNS 劫持、欺骗或中间人攻击。
隐私暴露

隐私暴露

即使 VPN 加密了你的流量,DNS 泄漏仍可能向 ISP、有关部门或第三方暴露你的浏览记录和习惯。

深受超过 100 百万用户喜爱与信赖

常见问题

什么是 DNS 泄漏?

openclose
你可以把 DNS 想成互联网电话簿——每次输入网站地址时,你的设备都需要“查找”实际的服务器位置。当这些查询绕过 VPN 的保护,直接发往互联网服务提供商,而不是通过 VPN 的安全服务器时,就会发生 DNS 泄漏。
简单来说,虽然 VPN 加密了你的浏览流量,但由于这些 DNS 请求逃出了隧道,你的 ISP 仍能清楚看到你访问了哪些网站。这就像开着一辆防弹车,却忘了关车窗。

DNS 泄漏是由什么造成的?

openclose
大多数 DNS 泄漏都源于操作系统处理互联网连接的方式。Windows 在这方面尤其“臭名昭著”——它有一个自以为很贴心的功能,会同时向多个服务器发送 DNS 请求,其中包括你的 ISP 服务器,即使你已经连接到 VPN 也不例外。
有时问题出在 IPv6 上。如果互联网服务提供商支持较新的 IPv6 协议,而 VPN 只处理 IPv4 流量,这些 IPv6 请求就会直接绕过 VPN 保护。有时也只是因为 VPN 软件不给力,未能正确捕获并路由所有 DNS 流量。
此外,你的计算机上可能配置了手动 DNS 设置,覆盖了 VPN 设置;也可能只是系统优先使用了错误的网络连接。

DNS 泄漏会暴露哪些信息?

openclose
你的 ISP 可以看到你访问的每一个网站、访问时间以及回访频率。它还会知道你的真实 IP 地址和位置,让使用 VPN 的意义彻底打了水漂。
久而久之,这些信息会形成一份详细的浏览习惯档案。如果你想访问受限内容或保护隐私,DNS 泄漏基本等于主动向 ISP,甚至政府部门暴露你的意图。即使看似无害的浏览行为,一旦与其他数据结合,也可能被用来识别你的真实身份。

DNS 泄漏测试是如何工作的?

openclose
DNS 泄漏测试的原理巧妙又简单。当你访问测试页面时,它会从一些专门用于测试的特殊域名加载多项资源。浏览器尝试加载这些资源时,必须发起 DNS 请求,以确定这些测试域名所在的位置。
测试会监测哪些 DNS 服务器响应了这些请求。如果 VPN 保护正常,应该只有 VPN 提供商的 DNS 服务器作出响应。如果响应来自 ISP 的服务器或其他意外位置,就说明发生了泄漏。
更复杂的测试会在一段时间内发起多次查询,以捕捉单次测试中可能不会出现的间歇性泄漏。

IPv4 泄漏和 IPv6 泄漏有什么区别?

openclose
IPv4 泄漏涉及大多数人熟悉的传统互联网地址,而 IPv6 泄漏发生在更新、更长的地址系统上,该系统正逐步取代 IPv4。
主要问题是,许多 VPN 提供商仍未完全支持 IPv6。因此,即使 IPv4 流量得到了充分保护,IPv6 请求也可能直接发送给 ISP。随着越来越多的互联网服务提供商推出 IPv6 支持,这种情况正变得愈发常见。
IPv6 泄漏对隐私的影响甚至可能更严重,因为 IPv6 地址有时会包含设备硬件的相关信息,让别人更容易跨不同网络追踪你。

不使用 VPN 也会发生 DNS 泄漏吗?

openclose
不使用 VPN 时,DNS 请求通常本来就会发送给 ISP,因此在这种情况下严格来说并不算“泄漏”。不过,出于隐私考虑,你可能仍想使用其他 DNS 服务器。
即使不使用 VPN,许多人也会配置第三方 DNS 服务,以避开 ISP 监控、绕过内容过滤,或只是获得更快、更可靠的服务。在公共 WiFi 网络上,这一点尤其重要,因为你无法信任网络提供的 DNS 服务器。
它带来的隐私保护不如 VPN 强,但更换 DNS 提供商仍能减少追踪,并改善浏览体验。

使用免费的 DNS 泄漏测试工具安全吗?

openclose
大多数信誉良好的 DNS 泄漏测试网站都可以放心使用。它们不要求提供个人信息,通常只会显示你正在使用哪些 DNS 服务器——反正这类信息本身在一定程度上已经是公开的。
不过,你应该只使用知名的测试服务,并避开任何要求下载软件或给出可疑结果的网站。一些不靠谱的测试网站实际上可能会收集访客数据,或通过广告传播恶意软件。
如果不确定,可以使用多个测试网站交叉验证结果。与其使用通过搜索引擎随便找到的网站,不如选择由知名 VPN 公司或隐私组织提供的测试工具。

如何修复 DNS 泄漏?

openclose
最简单的解决办法是选择一款能自动提供 DNS 保护的 VPN——如今,大多数优质 VPN 服务都已包含这项功能。如果遇到泄漏,请尝试手动将计算机的 DNS 服务器设置为与你的 VPN 提供商所用的服务器一致。
如果问题一直存在,而你的 VPN 又无法正确支持 IPv6,你可能需要彻底禁用 IPv6。有些人更喜欢使用 Cloudflare (1.1.1.1) 或 Quad9 等独立 DNS 服务,但这样无法获得与使用 VPN DNS 服务器相同的匿名性。
完成更改后,请务必清除 DNS 缓存并运行泄漏测试,确认问题已经解决。有时你还需要重新连接网络,甚至重启计算机,更改才会生效。

DNS 泄漏保护和断网开关有什么区别?

openclose
DNS 泄漏保护专门用于阻止域名查询绕过 VPN 隧道。它会始终在后台运行,默默重定向 DNS 请求,确保其安全。
断网开关的动作则更彻底——它就像紧急制动器,会在 VPN 连接中断时切断所有互联网访问。你可以把 DNS 泄漏保护理解为防止隐私缓慢外泄,而断网开关则是在 VPN 完全失效时避免隐私突然彻底暴露。
这两项功能最好搭配使用。DNS 泄漏保护负责应对细微而持续的威胁,断网开关则在 VPN 连接短暂中断或彻底失效时保护你。

什么是 WebRTC 泄漏?它和 DNS 泄漏有什么关系?

openclose
WebRTC 泄漏完全是另一回事,但对 VPN 用户同样危险。WebRTC 是一种浏览器技术,可帮助网站为视频通话等功能建立直接连接,但它也可能完全绕过 VPN,暴露你的真实 IP 地址。
DNS 泄漏会暴露你访问了哪些网站,而 WebRTC 泄漏则会暴露你的真实位置。两者经常同时发生,造成双重隐私泄漏。好消息是,WebRTC 泄漏更容易修复——通常只需在浏览器设置中禁用 WebRTC,或安装一个扩展程序来阻止这些请求。