DNS लीक टेस्ट — तपाईंको VPN ले DNS अनुरोधहरू लीक गरिरहेको छ कि छैन जाँच गर्नुहोस्
तपाईंको DNS क्वेरीहरू VPN वा प्रोक्सी बाहिर लीक भइरहेका छन् कि छैनन् जाँच गर्नुहोस्
अन्तिम अपडेट: २०२६ अप्रिल १
DNS लीक परीक्षण चलाइरहेको छ...
DNS लीक के हो?
जब तपाईं VPN वा प्रोक्सी प्रयोग गर्नुहुन्छ, तपाईंको सबै इन्टरनेट ट्राफिक — DNS क्वेरीहरू सहित — इन्क्रिप्टेड टनेल मार्फत जानुपर्छ। DNS लीक तब हुन्छ जब तपाईंका DNS अनुरोधहरूले टनेललाई बाइपास गरेर सीधै तपाईंको ISP का DNS सर्भरहरूमा पठाइन्छ।
यसको मतलब तपाईंको ISP (वा तपाईंको जडान निगरानी गर्ने जो कोही) ले तपाईं कुन वेबसाइटहरू भ्रमण गर्दै हुनुहुन्छ भन्ने देख्न सक्छ — तपाईंको बाँकी ट्राफिक इन्क्रिप्ट भएको भए पनि। DNS लीकले VPN को गोपनीयता फाइदाहरूलाई प्रभावकारी रूपमा हराउँछ।
यो परीक्षण कसरी काम गर्छ
यो परीक्षणले धेरै स्वतन्त्र सेवाहरूमा अनुरोधहरू गर्छ र तिनीहरूले देख्ने IP ठेगानाहरूको तुलना गर्छ। यदि सबै सेवाहरूले एउटै IP देख्छन् भने, तपाईंको जडान एकरूप देखिन्छ। यदि फरक IPहरू पत्ता लाग्यो भने, केही अनुरोधहरूले फरक नेटवर्क मार्गहरू लिइरहेको हुन सक्छ — DNS लीकको सम्भावित संकेतक।
DNS लीकहरू किन महत्वपूर्ण छन्
DNS (Domain Name System) इन्टरनेटको फोन बुक हो — यसले "google.com" जस्ता मानव-पढ्न मिल्ने डोमेन नामहरूलाई IP ठेगानाहरूमा अनुवाद गर्छ जसमा तपाईंको उपकरणले जडान गर्न सक्छ। तपाईंले भ्रमण गर्ने हरेक वेबसाइट DNS क्वेरीबाट सुरु हुन्छ, जसले तपाईंको ब्राउजिङ गतिविधिको विस्तृत रेकर्ड बनाउँछ।
जब तपाईं VPN प्रयोग गर्नुहुन्छ, तपाईंका DNS क्वेरीहरू अन्य सबै ट्राफिकसँगै इन्क्रिप्टेड टनेलमार्फत जानुपर्छ। तर तपाईंको OS, राउटर, वा VPN क्लाइन्टमा गलत कन्फिगरेसनले केही वा सबै DNS अनुरोधहरूलाई टनेल छाडेर सिधै तपाईंको ISP का DNS सर्भरहरूमा जान लगाउन सक्छ।
परिणाम? तपाईंको ISP — र सम्भावित रूपमा तपाईंको जडानको निगरानी गर्ने जो कोहीले — तपाईंले भ्रमण गर्ने हरेक वेबसाइटको पूर्ण सूची पाउँछ, यद्यपि तपाईंको बाँकी ट्राफिक इन्क्रिप्टेड छ। यो DNS लीक हो, र यो VPN प्रयोगकर्ताहरूले अनजानमा आफ्नो गोपनीयता खतरामा पार्ने सबैभन्दा सामान्य तरिकाहरू मध्ये एक हो।
DNS लीकहरू विशेष गरी खतरनाक छन् किनभने तिनीहरू अदृश्य छन्। तपाईंले ब्राउजिङ गति वा व्यवहारमा कुनै परिवर्तन देख्नुहुन्न। तिनीहरूलाई पत्ता लगाउने एकमात्र तरिका यस्तो परीक्षण हो, जसले धेरै स्वतन्त्र एन्डपोइन्टहरूमा क्वेरी गर्छ र प्रतिक्रिया दिने IP ठेगानाहरू तुलना गर्छ।
DNS भन्दा बाहिर जानुहोस् — तपाईंको पूर्ण गोपनीयता परीक्षण गर्नुहोस्
DNS लीकहरू तपाईंको पहिचान उजागर हुने एक मात्र तरिका होइन। इन्टरनेटले तपाईंको बारेमा के देख्छ भन्ने कुरा ठ्याक्कै बुझ्नका लागि ipdrop.io को सम्पूर्ण गोपनीयता परीक्षणहरू चलाउनुहोस्।
IP Lookup — तपाईंको सार्वजनिक IP ठेगाना, ISP, स्थान, र नेटवर्क विवरणहरू हेर्नुहोस् जुन तपाईंले भ्रमण गर्ने हरेक वेबसाइटमा देखिन्छ।
WebRTC लीक परीक्षण — तपाईंको ब्राउजरले WebRTC मार्फत तपाईंको वास्तविक IP ठेगाना खुलासा गरिरहेको छ कि छैन जाँच गर्नुहोस्, यो एक प्रोटोकल हो जसले VPN टनलहरूलाई बाइपास गर्न सक्छ।
ब्राउजर फिंगरप्रिन्ट — फन्ट, GPU, स्क्रिन रिजोल्युसन, र दर्जनौं अन्य विशेषताहरूको आधारमा तपाईंको ब्राउजर कत्तिको विशिष्ट रूपमा पहिचानयोग्य छ भनेर पत्ता लगाउनुहोस्।
गति परीक्षण — तपाईंको VPN ले कति ओभरहेड थप्छ र तपाईंको प्रदायकले तपाईंलाई थ्रोटल गरिरहेको छ कि छैन हेर्न आफ्नो कनेक्सनको गति मापन गर्नुहोस्।
DNS लीकहरू कसरी ठीक गर्ने
यदि तपाईंको DNS लीक परीक्षणले लीक देखाउँछ भने, घबराउनु पर्दैन — धेरैजसो लीकहरू गलत कन्फिगरेसनका कारण हुन्छन् जसलाई सजिलै ठीक गर्न सकिन्छ। तल प्रत्येक मुख्य प्लेटफर्मका लागि चरणबद्ध निर्देशनहरू छन्। परिवर्तन गरेपछि ठीक भयो कि भएन पुष्टि गर्न सधैं DNS लीक परीक्षण पुनः चलाउनुहोस्।
Windows
१. Settings > Network & Internet > Advanced network settings > Change adapter options खोल्नुहोस्। २. तपाईंको सक्रिय नेटवर्क एडाप्टरमा दायाँ क्लिक गरेर Properties छान्नुहोस्। ३. Internet Protocol Version 4 (TCP/IPv4) छानेर Properties क्लिक गर्नुहोस्। ४. "Use the following DNS server addresses" छानेर गोपनीयता-केन्द्रित DNS जस्तै 1.1.1.1 (Cloudflare) वा 9.9.9.9 (Quad9) प्रविष्ट गर्नुहोस्। ५. IPv6 का लागि दोहोर्याउनुहोस् — वा यदि तपाईंको VPN ले समर्थन गर्दैन भने IPv6 पूर्णतया निष्क्रिय गर्नुहोस्। ६. Command Prompt लाई administrator को रूपमा खोलेर चलाउनुहोस्: ipconfig /flushdns। ७. तपाईंको VPN पुनः जडान गरेर DNS लीक परीक्षण दोहोर्याउनुहोस्। Windows को Smart Multi-Homed Name Resolution फिचरका कारण यो DNS लीकको लागि विशेष गरी संवेदनशील छ — यदि लीक जारी रह्यो भने Group Policy Editor मार्फत यसलाई निष्क्रिय गर्नुहोस्।
macOS
१. System Settings > Network खोल्नुहोस्। २. तपाईंको सक्रिय जडान (Wi-Fi वा Ethernet) छानेर Details क्लिक गर्नुहोस्। ३. DNS ट्याबमा जानुहोस्। ४. अवस्थित DNS सर्भरहरूलाई छानेर माइनस बटन क्लिक गरेर हटाउनुहोस्। ५. गोपनीयता-केन्द्रित DNS सर्भरहरू थप्नुहोस्: 1.1.1.1 र 1.0.0.1 (Cloudflare) वा 9.9.9.9 र 149.112.112.112 (Quad9)। ६. OK, त्यसपछि Apply क्लिक गर्नुहोस्। ७. Terminal खोलेर चलाउनुहोस्: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder। ८. तपाईंको VPN पुनः जडान गरेर DNS लीक परीक्षण दोहोर्याउनुहोस्। यदि लीक जारी रह्यो भने, तपाईंको VPN एपमा "DNS leak protection" टगल छ कि छैन जाँच गर्नुहोस् — सबै DNS क्वेरीहरूलाई VPN टनेल मार्फत बाध्य गर्न यसलाई सक्षम गर्नुहोस्।
Linux
१. तपाईंको हालको DNS कन्फिगरेसन जाँच गर्नुहोस्: cat /etc/resolv.conf। २. यदि systemd-resolved (धेरैजसो आधुनिक distros) प्रयोग गर्दै हुनुहुन्छ भने, /etc/systemd/resolved.conf सम्पादन गरेर DNS=1.1.1.1 र FallbackDNS=9.9.9.9 सेट गर्नुहोस्। ३. सेवा पुनः सुरु गर्नुहोस्: sudo systemctl restart systemd-resolved। ४. यदि NetworkManager प्रयोग गर्दै हुनुहुन्छ भने, तपाईंको जडान सम्पादन गर्नुहोस्: nmcli con mod "Your Connection" ipv4.dns "1.1.1.1 9.9.9.9" र nmcli con mod "Your Connection" ipv4.ignore-auto-dns yes। ५. OpenVPN सँग DNS लीक रोक्न, तपाईंको .ovpn कन्फिग फाइलमा यी लाइनहरू थप्नुहोस्: script-security 2 र up /etc/openvpn/update-resolv-conf र down /etc/openvpn/update-resolv-conf। ६. तपाईंको VPN पुनः जडान गरेर पुनः परीक्षण गर्नुहोस्।
राउटर स्तरमा
१. तपाईंको राउटरको admin प्यानलमा लग इन गर्नुहोस् (सामान्यतया 192.168.1.1 वा 192.168.0.1)। २. WAN वा Internet सेटिङहरूमा जानुहोस् र DNS कन्फिगरेसन खण्ड फेला पार्नुहोस्। ३. "Obtain DNS automatically" बाट म्यानुअलमा परिवर्तन गर्नुहोस्। ४. गोपनीयता-केन्द्रित DNS सर्भरहरू प्रविष्ट गर्नुहोस्: Primary 1.1.1.1, Secondary 1.0.0.1 (Cloudflare) वा 9.9.9.9 / 149.112.112.112 (Quad9)। ५. सेभ गरेर राउटर रिबुट गर्नुहोस्। यसले तपाईंको नेटवर्कको हरेक डिभाइसलाई सुरक्षा प्रदान गर्छ। अधिकतम सुरक्षाका लागि, राउटर स्तरमा तपाईंको VPN कन्फिगर गर्नुहोस् — यसले सुनिश्चित गर्छ कि DNS सहित सबै ट्राफिक तपाईंको नेटवर्क छाड्नुअघि इन्क्रिप्ट हुन्छ।
बारम्बार सोधिने प्रश्नहरू
सबै परीक्षणहरू तपाईंको ब्राउजरबाट चल्छन्। कुनै डेटा भण्डारण वा हाम्रो सर्भरहरूमा पठाइँदैन।