ПОЛЬОВА ЗАМІТКА · DNS LEAK
Побачте, хто відповідає
на ваші DNS-запити.
VPN-тунель має приховувати, де ви. Якщо ваші DNS-запити досі йдуть до локального провайдера, тунель тече. DNS Leak Test показує кожен резолвер, який зараз використовує ваш Mac, з країною та провайдером за ним. Витік стає видимим.
Резолвери з різних країн позначаються як витік.
Що таке DNS-витік
Коли ви відкриваєте сайт, відбуваються дві речі: DNS-запит перетворює ім’я хоста на IP, а далі трафік іде по TCP. VPN зазвичай тунелює і те, й інше. «Витік» це коли TCP іде через VPN, а DNS-запити йдуть напряму до домашнього провайдера, відкриваючи список ваших сайтів кожному, хто за провайдером спостерігає. Деякі VPN з коробки усе роблять правильно; багато ні.
Що ви бачите
Один рядок на активний резолвер. Колонки: IP резолвера, прапор країни, провайдер / оператор і значок протоколу (Do53, DoH, DoT залежно від того, що домовився Mac). Резолвери, до яких Mac звертається зараз, у верху списку; кешовані нижче.
Витоки між країнами це очевидний червоний прапорець
Якщо у списку два резолвери з різних країн, Mac розділяє DNS-трафік. Найчастіша картина: резолвер VPN у країні A + резолвер локального провайдера у країні B. Локальний резолвер це і є витік. DNS Leak Test позначає такий рядок значком leak, щоб ви не пропустили.
Як зупинити витік
Три варіанти, у порядку надійності:
- Використовуйте VPN-клієнт, що примусово веде DNS через тунель. Більшість сучасних конфігів WireGuard або Tailscale це вміють; шукайте перемикач «DNS» або «Force tunnel DNS».
- Поставте системний DNS у Системних параметрах → Wi-Fi → Деталі → DNS. Оберіть резолвер, що поважає приватність (1.1.1.1, 9.9.9.9, або від вашого VPN). Виключає резолвер провайдера з гри.
- Увімкніть DNS-over-HTTPS у Safari або використайте Cloudflare WARP. Це не системно, а пер-додаток, але найпростіший шлях, якщо вам важливе лише перегляд у браузері.
Парується з ISP Report
ISP Report каже, через чию мережу виходить ваш трафік. DNS Leak Test каже, через чию мережу йде ваш DNS. Якщо це різні провайдери, у вас витік. Відкрийте їх поряд, коли щось здається не так.
Де знайти в застосунку
Клікніть значок у рядку меню, прокрутіть до Insights у нижній частині popover. DNS Leak Test у середньому ряду. Список оновлюється при зміні мережі; натисніть Refresh, щоб запустити повторний тест.
TL;DR
VPN, що не тунелює DNS, усе одно зливає список ваших сайтів. DNS Leak Test показує кожен резолвер, який використовує ваш Mac, позначає витоки між країнами і каже, чи дійсно ваш VPN робить те, за що ви заплатили.