Preskočiť na hlavný obsah

DNS Leak Test — Skontrolujte, či váš VPN prepúšťa DNS požiadavky

Skontrolujte, či vaše DNS požiadavky neunikajú mimo vašu VPN alebo proxy

Posledná aktualizácia: 1. apríla 2026

Spúšťam test úniku DNS...

Ako tento test funguje — a jeho limit: porovnáva IP adresu, ktorú pre vaše pripojenie vidia nezávislé služby. Nekonzistentné IP adresy odhaľujú prevádzku unikajúcu mimo VPN, ale test nemôže priamo sledovať, ktorého DNS servera sa pýta váš operačný systém. Pre úplnú istotu skontrolujte aj DNS nastavenia OS/VPN nástrojmi vášho poskytovateľa VPN.

Čo je DNS únik?

Keď používate VPN alebo proxy, všetka vaša internetová prevádzka — vrátane DNS dotazov — by mala prechádzať cez šifrovaný tunel. DNS únik nastáva, keď vaše DNS požiadavky obídu tunel a sú odoslané priamo na DNS servery vášho ISP.

To znamená, že váš ISP (alebo ktokoľvek monitorujúci vaše pripojenie) môže vidieť, ktoré webové stránky navštevujete — aj keď je zvyšok vašej prevádzky šifrovaný. DNS úniky efektívne rušia výhody súkromia, ktoré poskytuje VPN.

Ako tento test funguje

Tento test vykonáva požiadavky na viacero nezávislých služieb a porovnáva IP adresy, ktoré vidia. Ak všetky služby vidia rovnakú IP, vaše pripojenie sa javí ako konzistentné. Ak sú zistené rôzne IP adresy, niektoré požiadavky môžu prechádzať rôznymi sieťovými cestami — čo je potenciálny indikátor DNS úniku.

Pripojenie k viacerým testovacím koncovým bodom
Porovnanie odpovedajúcich IP adries naprieč službami
Označenie nekonzistentností ako potenciálnych únikov

Prečo DNS úniky záležia

DNS (Domain Name System) je telefónny zoznam internetu — prekladá ľudsky čitateľné názvy domén ako "google.com" na IP adresy, ku ktorým sa vaše zariadenie môže pripojiť. Každá webová stránka, ktorú navštívite, začína DNS dotazom, čím sa vytvára podrobný záznam vašej aktivity prehliadania.

Keď používate VPN, vaše DNS dotazy by mali prechádzať šifrovaným tunelom spolu s ostatnou prevádzkou. Ale nesprávne konfigurácie vo vašom OS, smerovači alebo VPN klientovi môžu spôsobiť, že niektoré alebo všetky DNS požiadavky obídu tunel a idú priamo na DNS servery vášho ISP.

Výsledok? Váš ISP — a potenciálne ktokoľvek, kto monitoruje vaše pripojenie — dostane kompletný zoznam každej webovej stránky, ktorú navštívite, aj keď je zvyšok vašej prevádzky šifrovaný. Toto je DNS únik a je to jeden z najčastejších spôsobov, ako používatelia VPN nevedomky kompromitujú svoje súkromie.

DNS úniky sú obzvlášť nebezpečné, pretože sú neviditeľné. Nezaregistrujete žiadnu zmenu v rýchlosti prehliadania alebo správaní. Jediný spôsob, ako ich odhaliť, je test ako tento, ktorý dotazuje viacero nezávislých koncových bodov a porovnáva odpovedajúce IP adresy.

Ako opraviť DNS úniky

Ak váš test DNS úniku odhalí únik, nepanikárte — väčšina únikov je spôsobená nesprávne nakonfigurovanými nastaveniami, ktoré sa dajú jednoducho opraviť. Nižšie sú postupné inštrukcie pre každú hlavnú platformu. Po vykonaní zmien vždy znovu spustite test DNS úniku, aby ste potvrdili, že oprava funguje.

Windows

1. Otvorte Nastavenia > Sieť a internet > Pokročilé nastavenia siete > Zmeniť možnosti adaptéra. 2. Kliknite pravým tlačidlom na váš aktívny sieťový adaptér a vyberte Vlastnosti. 3. Vyberte Internet Protocol Version 4 (TCP/IPv4) a kliknite na Vlastnosti. 4. Vyberte "Použiť nasledujúce adresy DNS servera" a zadajte DNS zamerané na súkromie ako 1.1.1.1 (Cloudflare) alebo 9.9.9.9 (Quad9). 5. Zopakujte pre IPv6 — alebo IPv6 úplne vypnite, ak ho váš VPN nepodporuje. 6. Otvorte príkazový riadok ako administrátor a spustite: ipconfig /flushdns. 7. Znovu pripojte VPN a opätovne spustite test DNS úniku. Windows je obzvlášť náchylný na DNS úniky kvôli funkcii Smart Multi-Homed Name Resolution — vypnite ju cez Editor skupinových politík, ak úniky pretrvávajú.

macOS

1. Otvorte Systémové nastavenia > Sieť. 2. Vyberte vaše aktívne pripojenie (Wi-Fi alebo Ethernet) a kliknite na Podrobnosti. 3. Prejdite na kartu DNS. 4. Odstráňte existujúce DNS servery ich označením a kliknutím na tlačidlo mínus. 5. Pridajte DNS servery zamerané na súkromie: 1.1.1.1 a 1.0.0.1 (Cloudflare) alebo 9.9.9.9 a 149.112.112.112 (Quad9). 6. Kliknite na OK, potom Použiť. 7. Otvorte Terminál a spustite: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder. 8. Znovu pripojte VPN a opätovne spustite test DNS úniku. Ak úniky pretrvávajú, skontrolujte, či má vaša VPN aplikácia prepínač "Ochrana pred DNS únikom" — povoľte ho na vynútenie všetkých DNS dotazov cez VPN tunel.

Linux

1. Skontrolujte vašu aktuálnu DNS konfiguráciu: cat /etc/resolv.conf. 2. Ak používate systemd-resolved (väčšina moderných distribúcií), upravte /etc/systemd/resolved.conf a nastavte DNS=1.1.1.1 a FallbackDNS=9.9.9.9. 3. Reštartujte službu: sudo systemctl restart systemd-resolved. 4. Ak používate NetworkManager, upravte vaše pripojenie: nmcli con mod "Vaše pripojenie" ipv4.dns "1.1.1.1 9.9.9.9" a nmcli con mod "Vaše pripojenie" ipv4.ignore-auto-dns yes. 5. Na zabránenie DNS únikom s OpenVPN pridajte tieto riadky do vášho .ovpn konfiguračného súboru: script-security 2 a up /etc/openvpn/update-resolv-conf a down /etc/openvpn/update-resolv-conf. 6. Znovu pripojte VPN a otestujte.

Na úrovni routera

1. Prihláste sa do administrátorského panelu vášho routera (zvyčajne 192.168.1.1 alebo 192.168.0.1). 2. Prejdite do nastavení WAN alebo Internet a nájdite sekciu konfigurácie DNS. 3. Zmeňte z "Získať DNS automaticky" na manuálne. 4. Zadajte DNS servery zamerané na súkromie: Primárny 1.1.1.1, Sekundárny 1.0.0.1 (Cloudflare) alebo 9.9.9.9 / 149.112.112.112 (Quad9). 5. Uložte a reštartujte router. Toto ochráni každé zariadenie vo vašej sieti. Pre maximálnu ochranu nakonfigurujte VPN na úrovni routera — toto zabezpečí, že všetka prevádzka vrátane DNS je šifrovaná predtým, ako opustí vašu sieť.

Často kladené otázky

Čo je DNS únik a prečo by ma to malo zaujímať?
DNS únik nastáva, keď vaše DNS dotazy obídu VPN tunel a sú posielané priamo na DNS servery vášho ISP. To znamená, že váš ISP môže vidieť každú webovú stránku, ktorú navštívite, čím úplne podkope súkromie, ktoré od VPN očakávate. DNS úniky sú neviditeľné počas normálneho prehliadania — tento test je jediný spoľahlivý spôsob, ako ich odhaliť.
Ako vznikajú DNS úniky?
DNS úniky môžu spôsobiť nesprávne nakonfigurované VPN klienty, nastavenia DNS operačného systému ktoré prepíšu VPN, IPv6 prevádzka ktorá nie je smerovaná cez tunel, alebo krátke odpojenie VPN a návrat OS na predvolené DNS. Windows je obzvlášť náchylný na DNS úniky kvôli svojmu multi-homed DNS rozlišovaciemu správaniu.
Ako opravím DNS únik?
Používajte VPN ktorá obsahuje vstavanú ochranu proti DNS únikom (väčšina renomovaných VPN ju má). Môžete tiež manuálne nastaviť DNS servery na poskytovateľa zameraného na súkromie ako Quad9 (9.9.9.9) alebo Cloudflare (1.1.1.1), vypnúť IPv6 ak ju vaša VPN nepodporuje, a zapnúť kill switch vašej VPN na zabránenie únikom počas odpojení.
Môže môj ISP vidieť moju históriu prehliadania ak používam VPN?
Ak je vaša VPN správne nakonfigurovaná a nedochádza k DNS únikom, váš ISP môže vidieť len to, že ste pripojení k VPN serveru — nie ktoré webové stránky navštevujete. Ak však DNS dotazy uniknú mimo tunel, váš ISP môže vidieť vašu úplnú históriu prehliadania. Preto je spustenie testu DNS úniku nevyhnutné.
Aký je rozdiel medzi DNS únikom a WebRTC únikom?
DNS únik odhaľuje webové stránky, ktoré navštevujete, tým, že posiela DNS dotazy mimo vášho VPN tunela. WebRTC únik odhaľuje vašu skutočnú IP adresu prostredníctvom prehliadačových API používaných na videohovory. Oba obchádzajú váš VPN, ale rôznymi spôsobmi. Mali by ste testovať obidva, aby ste zabezpečili úplné súkromie.

Všetky testy sa spúšťajú z vášho prehliadača. Žiadne údaje sa neukladajú ani neposielajú na naše servery.