نشت DNS
مرورگر پیش از هر اتصالی، نشانی را از یک DNS resolver میپرسد. اینجا ۶ نام یکبارمصرف را حل میکند و سرور DNS معتبر ما ثبت میکند چه کسی پرسیده — این همان resolverی است که واقعاً استفاده میکنید.
- نشت DNS
- resolverهای DNS
- نامهای آزمایشی حلشده
- کشور خروجی
- IP
- zone آزمایشی
- —
resolver هر نامی را که بازدید میکنید میبیند. در حالت ایدهآل در همان کشور IP خروجی شماست (یعنی DNS سمت پروکسی / VPN است). اگر resolver در کشور ISP محلی شما باشد در حالی که IP خروجی خارج است، پرسوجوهای DNS از پروکسی عبور نمیکنند: ISP همچنان هر سایتی را که باز میکنید میبیند و وبسایتها میتوانند موقعیت واقعی شما را حدس بزنند — نشت DNS. ناهمخوانی کشور قابل اتکاترین نشانه است: ASN resolver ممکن است متعلق به یک DNS عمومی مثل Cloudflare یا Google باشد، اما اگر گرهٔ آن محلی باشد پرسوجو همچنان از داخل کشور آغاز میشود. راهحل: در Clash / Surge / sing-box حالت DNS hijacking یا fake-ip را فعال کنید تا ترافیک پورت 53 و DoH از پروکسی عبور کند؛ در VPNهای سیستمی گزینهٔ «جلوگیری از نشت DNS / استفاده از DNS خود VPN» را بزنید؛ و اگر DNS امن مرورگر (DoH) به یک ارائهدهندهٔ داخلی اشاره میکند، آن هم پروکسی را دور میزند — آن را به یک نقطهٔ پایانی DoH پشت پروکسی تغییر دهید یا خاموشش کنید.