BreakHub
بازگشت به نمای کلی اثر انگشت
آزمایشگاه اثر انگشت مرورگر

نشت DNS

مرورگر پیش از هر اتصالی، نشانی را از یک DNS resolver می‌پرسد. اینجا ۶ نام یک‌بارمصرف را حل می‌کند و سرور DNS معتبر ما ثبت می‌کند چه کسی پرسیده — این همان resolverی است که واقعاً استفاده می‌کنید.

در حال اجرا…
نتیجه
جزئیات
نشت DNS
resolverهای DNS
نام‌های آزمایشی حل‌شده
کشور خروجی
IP
zone آزمایشی
این یعنی چه

resolver هر نامی را که بازدید می‌کنید می‌بیند. در حالت ایده‌آل در همان کشور IP خروجی شماست (یعنی DNS سمت پروکسی / VPN است). اگر resolver در کشور ISP محلی شما باشد در حالی که IP خروجی خارج است، پرس‌وجوهای DNS از پروکسی عبور نمی‌کنند: ISP همچنان هر سایتی را که باز می‌کنید می‌بیند و وب‌سایت‌ها می‌توانند موقعیت واقعی شما را حدس بزنند — نشت DNS. ناهمخوانی کشور قابل اتکاترین نشانه است: ASN resolver ممکن است متعلق به یک DNS عمومی مثل Cloudflare یا Google باشد، اما اگر گرهٔ آن محلی باشد پرس‌وجو همچنان از داخل کشور آغاز می‌شود. راه‌حل: در Clash / Surge / sing-box حالت DNS hijacking یا fake-ip را فعال کنید تا ترافیک پورت 53 و DoH از پروکسی عبور کند؛ در VPNهای سیستمی گزینهٔ «جلوگیری از نشت DNS / استفاده از DNS خود VPN» را بزنید؛ و اگر DNS امن مرورگر (DoH) به یک ارائه‌دهندهٔ داخلی اشاره می‌کند، آن هم پروکسی را دور می‌زند — آن را به یک نقطهٔ پایانی DoH پشت پروکسی تغییر دهید یا خاموشش کنید.