Утечка DNS
Прежде чем куда-либо подключиться, браузер запрашивает адрес у DNS-резолвера. Здесь он разрешает 6 одноразовых имен хостов, а наш авторитативный DNS-сервер записывает, кто спрашивал — это и есть резолвер, которым вы реально пользуетесь.
- Утечка DNS
- DNS-резолверы
- Разрешено тестовых имен
- Страна выхода
- IP
- Тестовая зона
- —
Резолвер видит каждое имя хоста, к которому вы обращаетесь. В идеале он находится в той же стране, что и внешний IP (то есть это DNS на стороне прокси / VPN). Если резолвер в стране вашего местного провайдера, а внешний IP за рубежом, DNS-запросы идут мимо прокси: провайдер по-прежнему видит каждый открываемый сайт, а сайты могут вычислить ваше реальное расположение — это утечка DNS. Несовпадение страны — самый надежный признак: ASN резолвера может принадлежать публичному DNS вроде Cloudflare или Google, но если его узел местный, запрос все равно уходит из вашей сети. Как исправить: включите перехват DNS или режим fake-ip в Clash / Surge / sing-box, чтобы трафик на порт 53 и DoH шел через прокси; в системных VPN отметьте «блокировать утечки DNS / использовать DNS VPN»; а если защищенный DNS браузера (DoH) указывает на местного провайдера, он тоже идет мимо прокси — переключите его на проксируемый DoH-эндпоинт или отключите.