Kebocoran DNS
Sebelum terhubung ke mana pun, browser bertanya kepada resolver DNS untuk mendapatkan alamat. Di sini browser me-resolve 6 hostname sekali pakai dan server DNS otoritatif kami mencatat siapa yang bertanya — itulah resolver yang benar-benar Anda gunakan.
- Kebocoran DNS
- Resolver DNS
- Hostname uji ter-resolve
- Negara keluar
- IP
- Zona uji
- —
Resolver melihat setiap hostname yang Anda kunjungi. Idealnya resolver berada di negara yang sama dengan IP keluar Anda (yakni DNS di sisi proxy / VPN). Jika resolver berada di negara ISP lokal Anda sementara IP keluar berada di luar negeri, kueri DNS tidak melewati proxy: ISP tetap melihat setiap situs yang Anda buka dan situs web dapat menyimpulkan lokasi Anda yang sebenarnya — kebocoran DNS. Ketidakcocokan negara adalah sinyal paling andal: ASN resolver mungkin milik DNS publik seperti Cloudflare atau Google, tetapi jika node-nya lokal, kueri tetap berasal dari lokal. Perbaikan: aktifkan DNS hijacking atau mode fake-ip di Clash / Surge / sing-box agar lalu lintas port 53 dan DoH melewati proxy; untuk VPN sistem, centang "blokir kebocoran DNS / gunakan DNS VPN"; dan jika DNS aman (DoH) browser mengarah ke penyedia domestik, itu juga melewati proxy — alihkan ke endpoint DoH yang di-proxy atau matikan.