تسريب DNS
قبل الاتصال بأي مكان يسأل المتصفح محلِّل DNS عن العنوان. هنا يحلّل 6 أسماء مضيفين لمرة واحدة ويسجّل خادم DNS الموثوق لدينا من سأل — وذلك هو المحلِّل الذي تستخدمه فعلًا.
- تسريب DNS
- محلِّلات DNS
- أسماء مضيفي الاختبار المحلَّلة
- بلد الخروج
- IP
- نطاق الاختبار
- —
يرى المحلِّل كل اسم مضيف تزوره. ومن الأمثل أن يكون في بلد عنوان IP الخروج نفسه (أي أنه DNS من جهة البروكسي / VPN). أما إذا كان المحلِّل في بلد مزوّد الإنترنت المحلي لديك بينما عنوان IP الخروج في الخارج، فاستعلامات DNS لا تمر عبر البروكسي: يظل مزوّد الإنترنت يرى كل موقع تفتحه ويمكن للمواقع استنتاج موقعك الحقيقي — وهذا تسريب DNS. اختلاف البلد هو الإشارة الأكثر موثوقية: قد يعود ASN المحلِّل إلى DNS عام مثل Cloudflare أو Google، لكن إذا كانت عقدته محلية فالاستعلام لا يزال يصدر محليًا. الحلول: فعّل اختطاف DNS أو وضع fake-ip في Clash / Surge / sing-box لتمر حركة المنفذ 53 وDoH عبر البروكسي؛ ولشبكات VPN على مستوى النظام حدّد خيار «منع تسريبات DNS / استخدام DNS الخاص بـ VPN»؛ وإذا كان DNS الآمن (DoH) في المتصفح يشير إلى مزوّد محلي فهو يتجاوز البروكسي أيضًا — حوّله إلى نقطة نهاية DoH تمر عبر البروكسي أو أوقفه.