BreakHub
العودة إلى نظرة عامة على البصمة
مختبر بصمة المتصفح

تسريب DNS

قبل الاتصال بأي مكان يسأل المتصفح محلِّل DNS عن العنوان. هنا يحلّل 6 أسماء مضيفين لمرة واحدة ويسجّل خادم DNS الموثوق لدينا من سأل — وذلك هو المحلِّل الذي تستخدمه فعلًا.

قيد التشغيل…
النتيجة
التفاصيل
تسريب DNS
محلِّلات DNS
أسماء مضيفي الاختبار المحلَّلة
بلد الخروج
IP
نطاق الاختبار
ماذا يعني هذا

يرى المحلِّل كل اسم مضيف تزوره. ومن الأمثل أن يكون في بلد عنوان IP الخروج نفسه (أي أنه DNS من جهة البروكسي / VPN). أما إذا كان المحلِّل في بلد مزوّد الإنترنت المحلي لديك بينما عنوان IP الخروج في الخارج، فاستعلامات DNS لا تمر عبر البروكسي: يظل مزوّد الإنترنت يرى كل موقع تفتحه ويمكن للمواقع استنتاج موقعك الحقيقي — وهذا تسريب DNS. اختلاف البلد هو الإشارة الأكثر موثوقية: قد يعود ASN المحلِّل إلى DNS عام مثل Cloudflare أو Google، لكن إذا كانت عقدته محلية فالاستعلام لا يزال يصدر محليًا. الحلول: فعّل اختطاف DNS أو وضع fake-ip في Clash / Surge / sing-box لتمر حركة المنفذ 53 وDoH عبر البروكسي؛ ولشبكات VPN على مستوى النظام حدّد خيار «منع تسريبات DNS / استخدام DNS الخاص بـ VPN»؛ وإذا كان DNS الآمن (DoH) في المتصفح يشير إلى مزوّد محلي فهو يتجاوز البروكسي أيضًا — حوّله إلى نقطة نهاية DoH تمر عبر البروكسي أو أوقفه.