मुख्य सामग्रीमा जानुहोस्

DNS लीक टेस्ट — तपाईंको VPN ले DNS अनुरोधहरू लीक गरिरहेको छ कि छैन जाँच गर्नुहोस्

तपाईंको DNS क्वेरीहरू VPN वा प्रोक्सी बाहिर लीक भइरहेका छन् कि छैनन् जाँच गर्नुहोस्

अन्तिम अपडेट: २०२६ अप्रिल १

DNS लीक परीक्षण चलाइरहेको छ...

यो परीक्षण कसरी काम गर्छ — र यसको सीमा: यसले स्वतन्त्र सेवाहरूले तपाईंको जडानका लागि देख्ने IP ठेगाना तुलना गर्छ। बेमेल IP हरूले तपाईंको VPN छलेर जाने ट्राफिक देखाउँछन्, तर तपाईंको अपरेटिङ सिस्टमले कुन DNS रिजोल्भरलाई सोध्छ भनेर परीक्षणले प्रत्यक्ष देख्न सक्दैन। पूर्ण निश्चितताका लागि, आफ्नो OS/VPN को DNS सेटिङहरू VPN प्रदायकको आफ्नै उपकरणले पनि जाँच्नुहोस्।

DNS लीक के हो?

जब तपाईं VPN वा प्रोक्सी प्रयोग गर्नुहुन्छ, तपाईंको सबै इन्टरनेट ट्राफिक — DNS क्वेरीहरू सहित — इन्क्रिप्टेड टनेल मार्फत जानुपर्छ। DNS लीक तब हुन्छ जब तपाईंका DNS अनुरोधहरूले टनेललाई बाइपास गरेर सीधै तपाईंको ISP का DNS सर्भरहरूमा पठाइन्छ।

यसको मतलब तपाईंको ISP (वा तपाईंको जडान निगरानी गर्ने जो कोही) ले तपाईं कुन वेबसाइटहरू भ्रमण गर्दै हुनुहुन्छ भन्ने देख्न सक्छ — तपाईंको बाँकी ट्राफिक इन्क्रिप्ट भएको भए पनि। DNS लीकले VPN को गोपनीयता फाइदाहरूलाई प्रभावकारी रूपमा हराउँछ।

यो परीक्षण कसरी काम गर्छ

यो परीक्षणले धेरै स्वतन्त्र सेवाहरूमा अनुरोधहरू गर्छ र तिनीहरूले देख्ने IP ठेगानाहरूको तुलना गर्छ। यदि सबै सेवाहरूले एउटै IP देख्छन् भने, तपाईंको जडान एकरूप देखिन्छ। यदि फरक IPहरू पत्ता लाग्यो भने, केही अनुरोधहरूले फरक नेटवर्क मार्गहरू लिइरहेको हुन सक्छ — DNS लीकको सम्भावित संकेतक।

धेरै परीक्षण एन्डपोइन्टहरूमा जडान गर्नुहोस्
सेवाहरूमा जवाफ दिने IPहरूको तुलना गर्नुहोस्
सम्भावित लीकको रूपमा असंगतिहरूलाई फ्ल्याग गर्नुहोस्

DNS लीकहरू किन महत्वपूर्ण छन्

DNS (Domain Name System) इन्टरनेटको फोन बुक हो — यसले "google.com" जस्ता मानव-पढ्न मिल्ने डोमेन नामहरूलाई IP ठेगानाहरूमा अनुवाद गर्छ जसमा तपाईंको उपकरणले जडान गर्न सक्छ। तपाईंले भ्रमण गर्ने हरेक वेबसाइट DNS क्वेरीबाट सुरु हुन्छ, जसले तपाईंको ब्राउजिङ गतिविधिको विस्तृत रेकर्ड बनाउँछ।

जब तपाईं VPN प्रयोग गर्नुहुन्छ, तपाईंका DNS क्वेरीहरू अन्य सबै ट्राफिकसँगै इन्क्रिप्टेड टनेलमार्फत जानुपर्छ। तर तपाईंको OS, राउटर, वा VPN क्लाइन्टमा गलत कन्फिगरेसनले केही वा सबै DNS अनुरोधहरूलाई टनेल छाडेर सिधै तपाईंको ISP का DNS सर्भरहरूमा जान लगाउन सक्छ।

परिणाम? तपाईंको ISP — र सम्भावित रूपमा तपाईंको जडानको निगरानी गर्ने जो कोहीले — तपाईंले भ्रमण गर्ने हरेक वेबसाइटको पूर्ण सूची पाउँछ, यद्यपि तपाईंको बाँकी ट्राफिक इन्क्रिप्टेड छ। यो DNS लीक हो, र यो VPN प्रयोगकर्ताहरूले अनजानमा आफ्नो गोपनीयता खतरामा पार्ने सबैभन्दा सामान्य तरिकाहरू मध्ये एक हो।

DNS लीकहरू विशेष गरी खतरनाक छन् किनभने तिनीहरू अदृश्य छन्। तपाईंले ब्राउजिङ गति वा व्यवहारमा कुनै परिवर्तन देख्नुहुन्न। तिनीहरूलाई पत्ता लगाउने एकमात्र तरिका यस्तो परीक्षण हो, जसले धेरै स्वतन्त्र एन्डपोइन्टहरूमा क्वेरी गर्छ र प्रतिक्रिया दिने IP ठेगानाहरू तुलना गर्छ।

DNS भन्दा बाहिर जानुहोस् — तपाईंको पूर्ण गोपनीयता परीक्षण गर्नुहोस्

DNS लीकहरू तपाईंको पहिचान उजागर हुने एक मात्र तरिका होइन। इन्टरनेटले तपाईंको बारेमा के देख्छ भन्ने कुरा ठ्याक्कै बुझ्नका लागि ipdrop.io को सम्पूर्ण गोपनीयता परीक्षणहरू चलाउनुहोस्।

IP Lookup — तपाईंको सार्वजनिक IP ठेगाना, ISP, स्थान, र नेटवर्क विवरणहरू हेर्नुहोस् जुन तपाईंले भ्रमण गर्ने हरेक वेबसाइटमा देखिन्छ।

WebRTC लीक परीक्षण — तपाईंको ब्राउजरले WebRTC मार्फत तपाईंको वास्तविक IP ठेगाना खुलासा गरिरहेको छ कि छैन जाँच गर्नुहोस्, यो एक प्रोटोकल हो जसले VPN टनलहरूलाई बाइपास गर्न सक्छ।

ब्राउजर फिंगरप्रिन्ट — फन्ट, GPU, स्क्रिन रिजोल्युसन, र दर्जनौं अन्य विशेषताहरूको आधारमा तपाईंको ब्राउजर कत्तिको विशिष्ट रूपमा पहिचानयोग्य छ भनेर पत्ता लगाउनुहोस्।

गति परीक्षण — तपाईंको VPN ले कति ओभरहेड थप्छ र तपाईंको प्रदायकले तपाईंलाई थ्रोटल गरिरहेको छ कि छैन हेर्न आफ्नो कनेक्सनको गति मापन गर्नुहोस्।

DNS लीकहरू कसरी ठीक गर्ने

यदि तपाईंको DNS लीक परीक्षणले लीक देखाउँछ भने, घबराउनु पर्दैन — धेरैजसो लीकहरू गलत कन्फिगरेसनका कारण हुन्छन् जसलाई सजिलै ठीक गर्न सकिन्छ। तल प्रत्येक मुख्य प्लेटफर्मका लागि चरणबद्ध निर्देशनहरू छन्। परिवर्तन गरेपछि ठीक भयो कि भएन पुष्टि गर्न सधैं DNS लीक परीक्षण पुनः चलाउनुहोस्।

Windows

१. Settings > Network & Internet > Advanced network settings > Change adapter options खोल्नुहोस्। २. तपाईंको सक्रिय नेटवर्क एडाप्टरमा दायाँ क्लिक गरेर Properties छान्नुहोस्। ३. Internet Protocol Version 4 (TCP/IPv4) छानेर Properties क्लिक गर्नुहोस्। ४. "Use the following DNS server addresses" छानेर गोपनीयता-केन्द्रित DNS जस्तै 1.1.1.1 (Cloudflare) वा 9.9.9.9 (Quad9) प्रविष्ट गर्नुहोस्। ५. IPv6 का लागि दोहोर्याउनुहोस् — वा यदि तपाईंको VPN ले समर्थन गर्दैन भने IPv6 पूर्णतया निष्क्रिय गर्नुहोस्। ६. Command Prompt लाई administrator को रूपमा खोलेर चलाउनुहोस्: ipconfig /flushdns। ७. तपाईंको VPN पुनः जडान गरेर DNS लीक परीक्षण दोहोर्याउनुहोस्। Windows को Smart Multi-Homed Name Resolution फिचरका कारण यो DNS लीकको लागि विशेष गरी संवेदनशील छ — यदि लीक जारी रह्यो भने Group Policy Editor मार्फत यसलाई निष्क्रिय गर्नुहोस्।

macOS

१. System Settings > Network खोल्नुहोस्। २. तपाईंको सक्रिय जडान (Wi-Fi वा Ethernet) छानेर Details क्लिक गर्नुहोस्। ३. DNS ट्याबमा जानुहोस्। ४. अवस्थित DNS सर्भरहरूलाई छानेर माइनस बटन क्लिक गरेर हटाउनुहोस्। ५. गोपनीयता-केन्द्रित DNS सर्भरहरू थप्नुहोस्: 1.1.1.1 र 1.0.0.1 (Cloudflare) वा 9.9.9.9 र 149.112.112.112 (Quad9)। ६. OK, त्यसपछि Apply क्लिक गर्नुहोस्। ७. Terminal खोलेर चलाउनुहोस्: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder। ८. तपाईंको VPN पुनः जडान गरेर DNS लीक परीक्षण दोहोर्याउनुहोस्। यदि लीक जारी रह्यो भने, तपाईंको VPN एपमा "DNS leak protection" टगल छ कि छैन जाँच गर्नुहोस् — सबै DNS क्वेरीहरूलाई VPN टनेल मार्फत बाध्य गर्न यसलाई सक्षम गर्नुहोस्।

Linux

१. तपाईंको हालको DNS कन्फिगरेसन जाँच गर्नुहोस्: cat /etc/resolv.conf। २. यदि systemd-resolved (धेरैजसो आधुनिक distros) प्रयोग गर्दै हुनुहुन्छ भने, /etc/systemd/resolved.conf सम्पादन गरेर DNS=1.1.1.1 र FallbackDNS=9.9.9.9 सेट गर्नुहोस्। ३. सेवा पुनः सुरु गर्नुहोस्: sudo systemctl restart systemd-resolved। ४. यदि NetworkManager प्रयोग गर्दै हुनुहुन्छ भने, तपाईंको जडान सम्पादन गर्नुहोस्: nmcli con mod "Your Connection" ipv4.dns "1.1.1.1 9.9.9.9" र nmcli con mod "Your Connection" ipv4.ignore-auto-dns yes। ५. OpenVPN सँग DNS लीक रोक्न, तपाईंको .ovpn कन्फिग फाइलमा यी लाइनहरू थप्नुहोस्: script-security 2 र up /etc/openvpn/update-resolv-conf र down /etc/openvpn/update-resolv-conf। ६. तपाईंको VPN पुनः जडान गरेर पुनः परीक्षण गर्नुहोस्।

राउटर स्तरमा

१. तपाईंको राउटरको admin प्यानलमा लग इन गर्नुहोस् (सामान्यतया 192.168.1.1 वा 192.168.0.1)। २. WAN वा Internet सेटिङहरूमा जानुहोस् र DNS कन्फिगरेसन खण्ड फेला पार्नुहोस्। ३. "Obtain DNS automatically" बाट म्यानुअलमा परिवर्तन गर्नुहोस्। ४. गोपनीयता-केन्द्रित DNS सर्भरहरू प्रविष्ट गर्नुहोस्: Primary 1.1.1.1, Secondary 1.0.0.1 (Cloudflare) वा 9.9.9.9 / 149.112.112.112 (Quad9)। ५. सेभ गरेर राउटर रिबुट गर्नुहोस्। यसले तपाईंको नेटवर्कको हरेक डिभाइसलाई सुरक्षा प्रदान गर्छ। अधिकतम सुरक्षाका लागि, राउटर स्तरमा तपाईंको VPN कन्फिगर गर्नुहोस् — यसले सुनिश्चित गर्छ कि DNS सहित सबै ट्राफिक तपाईंको नेटवर्क छाड्नुअघि इन्क्रिप्ट हुन्छ।

बारम्बार सोधिने प्रश्नहरू

DNS लीक के हो र मैले किन चिन्ता गर्नुपर्छ?
DNS लीक तब हुन्छ जब तपाईंका DNS क्वेरीहरूले तपाईंको VPN टनललाई बाइपास गरेर सिधै तपाईंको ISP का DNS सर्भरहरूमा पठाइन्छ। यसको मतलब तपाईंको ISP ले तपाईंले भ्रमण गर्ने हरेक वेबसाइट देख्न सक्छ, जसले VPN बाट अपेक्षा गरिने गोपनीयतालाई पूर्णतया कमजोर बनाउँछ। DNS लीकहरू सामान्य ब्राउजिंगको समयमा अदृश्य हुन्छन् — यो परीक्षण तिनीहरूलाई पत्ता लगाउने एकमात्र भरपर्दो तरिका हो।
DNS लीकहरू कसरी हुन्छन्?
DNS लीकहरू गलत कन्फिगर गरिएका VPN क्लाइन्टहरू, अपरेटिङ सिस्टम DNS सेटिङहरूले VPN लाई ओभरराइड गर्दा, IPv6 ट्राफिक टनल मार्फत रुट नहुँदा, वा VPN छोटकरीमा डिस्कनेक्ट भएर तपाईंको OS ले पूर्वनिर्धारित DNS मा फर्किँदा हुन सक्छ। Windows विशेष गरी यसको मल्टि-होम्ड DNS रिजोल्युसन व्यवहारको कारणले DNS लीकहरूको जोखिममा हुन्छ।
म DNS लीक कसरी ठीक गर्छु?
बिल्ट-इन DNS लीक सुरक्षा भएको VPN प्रयोग गर्नुहोस् (अधिकांश प्रतिष्ठित VPN हरूमा हुन्छ)। तपाईं Quad9 (9.9.9.9) वा Cloudflare (1.1.1.1) जस्ता गोपनीयता-केन्द्रित प्रदायकमा म्यानुअल रूपमा DNS सर्भरहरू सेट गर्न, तपाईंको VPN ले समर्थन नगरेको खण्डमा IPv6 निष्क्रिय पार्न, र डिस्कनेक्सनका समयमा लीकहरू रोक्न तपाईंको VPN को किल स्विच सक्षम पार्न सक्नुहुन्छ।
यदि मैले VPN प्रयोग गर्छु भने मेरो ISP ले मेरो ब्राउजिंग इतिहास देख्न सक्छ?
यदि तपाईंको VPN सही तरिकाले कन्फिगर गरिएको छ र कुनै DNS लीक छैन भने, तपाईंको ISP ले केवल तपाईं VPN सर्भरमा जडान भएको कुरा मात्र देख्न सक्छ — तपाईंले कुन वेबसाइटहरू भ्रमण गर्नुहुन्छ भन्ने होइन। तर, यदि DNS क्वेरीहरू टनल बाहिर लीक हुन्छन् भने, तपाईंको ISP ले तपाईंको पूरै ब्राउजिंग इतिहास देख्न सक्छ। त्यसैले DNS लीक परीक्षण चलाउनु आवश्यक छ।
DNS लीक र WebRTC लीक बीचको भिन्नता के हो?
DNS लीकले तपाईंको VPN टनेल बाहिर DNS क्वेरीहरू पठाएर तपाईंले भ्रमण गर्ने वेबसाइटहरू उजागर गर्छ। WebRTC लीकले भिडियो कलिङका लागि प्रयोग हुने ब्राउजर APIs मार्फत तपाईंको वास्तविक IP ठेगाना उजागर गर्छ। दुवैले तपाईंको VPN लाई बाइपास गर्छन् तर फरक तरिकामा। पूर्ण गोपनीयता सुनिश्चित गर्न तपाईंले दुवैको परीक्षण गर्नुपर्छ।

सबै परीक्षणहरू तपाईंको ब्राउजरबाट चल्छन्। कुनै डेटा भण्डारण वा हाम्रो सर्भरहरूमा पठाइँदैन।