Preskoči na glavno vsebino

DNS test puščanja — Preverite, ali vaš VPN pušča DNS poizvedbe

Preverite, ali vaše DNS poizvedbe uhajajo izven vašega VPN ali proxy

Zadnja posodobitev: 1. april 2026

Izvajam test puščanja DNS...

Kako ta test deluje — in njegova omejitev: primerja IP-naslov, ki ga neodvisne storitve vidijo za vašo povezavo. Neskladni IP-ji razkrivajo promet, ki uhaja mimo VPN-ja, vendar test ne more neposredno opazovati, kateri strežnik DNS sprašuje vaš operacijski sistem. Za popolno gotovost preverite tudi nastavitve DNS OS/VPN z orodji vašega ponudnika VPN.

Kaj je DNS puščanje?

Ko uporabljate VPN ali proxy, bi moral ves vaš internetni promet — vključno z DNS poizvedbami — potekati skozi šifrirani tunel. DNS puščanje se zgodi, ko vaše DNS zahteve preskočijo tunel in se pošljejo neposredno na DNS strežnike vašega internetnega ponudnika.

To pomeni, da vaš internetni ponudnik (ali kdorkoli, ki nadzoruje vašo povezavo) lahko vidi, katere spletne strani obiskujete — tudi če je ostali promet šifriran. DNS puščanje dejansko izniči prednosti zasebnosti, ki jih ponuja VPN.

Kako deluje ta test

Ta test pošlje zahteve več neodvisnim storitvam in primerja IP naslove, ki jih vidijo. Če vse storitve vidijo isti IP, se vaša povezava zdi dosledna. Če so zaznani različni IP-ji, lahko nekatere zahteve potekajo po različnih omrežnih poteh — mogoč pokazatelj DNS puščanja.

Poveži z več testnimi končnimi točkami
Primerjaj odzivne IP-je med storitvami
Označi nedoslednosti kot mogoča puščanja

Zakaj so DNS puščanja pomembna

DNS (sistem domenskih imen) je telefonski imenik interneta — prevaja človeku berljiva doménska imena, kot je "google.com", v IP naslove, s katerimi se vaša naprava lahko poveže. Vsak obisk spletne strani se začne z DNS poizvedbo, kar ustvari podroben zapis vaše brskalniške dejavnosti.

Ko uporabljate VPN, bi se morale vaše DNS poizvedbe prenašati skozi šifriran tunel skupaj z vsem drugim prometom. Vendar lahko napačne konfiguracije v vašem operacijskem sistemu, usmerjevalniku ali VPN odjemalcu povzročijo, da nekatere ali vse DNS zahteve obidejo tunel in gredo neposredno na DNS strežnike vašega ponudnika internetnih storitev.

Rezultat? Vaš ponudnik internetnih storitev — in potencialno vsakdo, ki nadzoruje vašo povezavo — dobi popoln seznam vseh spletnih strani, ki jih obiščete, čeprav je preostali promet šifriran. To je DNS puščanje in je eden najbolj pogostih načinov, kako uporabniki VPN nevede ogrozijo svojo zasebnost.

DNS puščanja so še posebej nevarna, ker so nevidna. Ne boste opazili nobene spremembe v hitrosti brskanja ali obnašanja. Edini način za njihovo odkrivanje je test, kot je ta, ki opravi poizvedbe na več neodvisnih končnih točkah in primerja odgovarjajoče IP naslove.

Kako odpraviti puščanje DNS-ja

Če vaš test puščanja DNS-ja razkrije puščanje, ne panikirajte — večina puščanj je posledica napačno nastavljenih nastavitev, ki jih je enostavno odpraviti. Spodaj so navodila po korakih za vsako večjo platformo. Po spremembah vedno znova izvedite test puščanja DNS-ja, da potrdite uspešnost popravka.

Windows

1. Odprite Nastavitve > Omrežje in internet > Napredne omrežne nastavitve > Spremeni možnosti adapterja. 2. Desno kliknite na vaš aktivni omrežni adapter in izberite Lastnosti. 3. Izberite Internet Protocol Version 4 (TCP/IPv4) in kliknite Lastnosti. 4. Izberite "Uporabi naslednje naslove DNS-strežnikov" in vnesite na zasebnost osredotočen DNS kot je 1.1.1.1 (Cloudflare) ali 9.9.9.9 (Quad9). 5. Ponovite za IPv6 — ali povsem onemogočite IPv6, če ga vaš VPN ne podpira. 6. Odprite ukazni poziv kot skrbnik in zaženite: ipconfig /flushdns. 7. Znova se povežite z VPN-jem in ponovite test puščanja DNS-ja. Windows je posebej nagnjen k puščanju DNS-ja zaradi funkcije Smart Multi-Homed Name Resolution — onemogočite jo prek Urejevalnika skupinskih pravilnikov, če se puščanja nadaljujejo.

macOS

1. Odprite Sistemske nastavitve > Omrežje. 2. Izberite vašo aktivno povezavo (Wi-Fi ali Ethernet) in kliknite Podrobnosti. 3. Pojdite na zavihek DNS. 4. Odstranite vse obstoječe DNS-strežnike z njihovo izbiro in klikom na gumb minus. 5. Dodajte na zasebnost osredotočene DNS-strežnike: 1.1.1.1 in 1.0.0.1 (Cloudflare) ali 9.9.9.9 in 149.112.112.112 (Quad9). 6. Kliknite V redu, nato Uporabi. 7. Odprite Terminal in zaženite: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder. 8. Znova se povežite z VPN-jem in ponovite test puščanja DNS-ja. Če se puščanja nadaljujejo, preverite, ali ima vaša VPN-aplikacija preklopnik "zaščita pred puščanjem DNS-ja" — omogočite ga, da prisilite vse DNS-poizvedbe skozi VPN-tunel.

Linux

1. Preverite vašo trenutno DNS-konfiguracijo: cat /etc/resolv.conf. 2. Če uporabljate systemd-resolved (večina sodobnih distribucij), uredite /etc/systemd/resolved.conf in nastavite DNS=1.1.1.1 ter FallbackDNS=9.9.9.9. 3. Znova zaženite storitev: sudo systemctl restart systemd-resolved. 4. Če uporabljate NetworkManager, uredite vašo povezavo: nmcli con mod "Vaša povezava" ipv4.dns "1.1.1.1 9.9.9.9" in nmcli con mod "Vaša povezava" ipv4.ignore-auto-dns yes. 5. Za preprečitev puščanja DNS-ja z OpenVPN dodajte te vrstice v vašo .ovpn konfiguracijsko datoteko: script-security 2 in up /etc/openvpn/update-resolv-conf ter down /etc/openvpn/update-resolv-conf. 6. Znova se povežite z VPN-jem in ponovite test.

Na ravni usmerjevalnika

1. Prijavite se v skrbniški panel vašega usmerjevalnika (običajno 192.168.1.1 ali 192.168.0.1). 2. Pojdite na WAN ali internetne nastavitve in najdite odsek za DNS-konfiguracijo. 3. Spremenite iz "Pridobi DNS samodejno" na ročno. 4. Vnesite na zasebnost osredotočene DNS-strežnike: Primarni 1.1.1.1, Sekundarni 1.0.0.1 (Cloudflare) ali 9.9.9.9 / 149.112.112.112 (Quad9). 5. Shranite in znova zaženite usmerjevalnik. To zaščiti vsako napravo v vašem omrežju. Za največjo zaščito konfigurirajte vaš VPN na ravni usmerjevalnika — to zagotovi, da je ves promet, vključno z DNS-jem, šifriran, preden zapusti vaše omrežje.

Pogosto zastavljena vprašanja

Kaj je puščanje DNS in zakaj me mora skrbeti?
Do puščanja DNS pride, ko vaše DNS poizvedbe obidejo vaš VPN tunel in se pošljejo neposredno na DNS strežnike vašega ponudnika internetnih storitev. To pomeni, da vaš ponudnik lahko vidi vsako spletno stran, ki jo obiščete, kar popolnoma spodkoplje zasebnost, ki jo pričakujete od VPN-ja. Puščanje DNS je med običajnim brskanjem nevidno — ta test je edini zanesljiv način za njihovo zaznavo.
Kako pride do puščanja DNS?
Do puščanja DNS lahko pride zaradi napačno nastavljenih VPN odjemalcev, sistemskih DNS nastavitev, ki prekličejo VPN, IPv6 prometa, ki ni usmerjen skozi tunel, ali kratke prekinitve VPN povezave, ko se operacijski sistem vrne na privzeti DNS. Windows je še posebej nagnjen k puščanju DNS zaradi svojega vedenja pri razreševanju DNS v več-domačem okolju.
Kako popravim puščanje DNS?
Uporabite VPN, ki vključuje vgrajeno zaščito pred puščanjem DNS (večina uglednih VPN-jev to ima). Lahko tudi ročno nastavite svoje DNS strežnike na ponudnika, osredotočenega na zasebnost, kot sta Quad9 (9.9.9.9) ali Cloudflare (1.1.1.1), onemogočite IPv6, če ga vaš VPN ne podpira, in omogočite kill switch vašega VPN-ja, da preprečite puščanje med prekinitvami.
Ali lahko moj ponudnik internetnih storitev vidi mojo zgodovino brskanja, če uporabljam VPN?
Če je vaš VPN pravilno nastavljen in ni puščanja DNS, lahko vaš ponudnik internetnih storitev vidi le, da ste povezani z VPN strežnikom — ne pa katerim spletnim stranem se povezujete. Vendar pa, če DNS poizvedbe puščajo izven tunela, lahko vaš ponudnik vidi celotno zgodovino brskanja. Zato je izvajanje testa puščanja DNS ključnega pomena.
Kakšna je razlika med puščanjem DNS in puščanjem WebRTC?
Puščanje DNS-ja razkrije spletne strani, ki jih obiščete, z pošiljanjem DNS-poizvedb zunaj vašega VPN-tunela. Puščanje WebRTC razkrije vaš pravi IP-naslov prek API-jev brskalnika, ki se uporabljajo za video klice. Oba obideta vaš VPN, vendar na različne načine. Preveriti bi morali oba, da zagotovite popolno zasebnost.

Vsi testi se izvajajo v vašem brskalniku. Podatki se ne shranjujejo ali pošiljajo na naše strežnike.