BreakHub
Về tổng quan dấu vân tay
Phòng thí nghiệm dấu vân tay trình duyệt

Rò rỉ DNS

Trước khi kết nối tới bất cứ đâu, trình duyệt hỏi một resolver DNS để lấy địa chỉ. Ở đây nó phân giải 6 hostname dùng một lần và máy chủ DNS có thẩm quyền của chúng tôi ghi lại ai đã hỏi — đó chính là resolver bạn thực sự dùng.

Đang chạy…
Kết quả
Chi tiết
Rò rỉ DNS
Resolver DNS
Hostname thử đã phân giải
Quốc gia đầu ra
IP
Vùng thử
Điều này có nghĩa gì

Resolver thấy mọi hostname bạn truy cập. Lý tưởng là nó nằm cùng quốc gia với IP đầu ra (tức là DNS ở phía proxy / VPN). Nếu resolver ở quốc gia của ISP nội địa trong khi IP đầu ra ở nước ngoài, truy vấn DNS không đi qua proxy: ISP vẫn thấy mọi trang bạn mở và trang web có thể suy ra vị trí thật của bạn — đó là rò rỉ DNS. Lệch quốc gia là tín hiệu đáng tin cậy nhất: ASN của resolver có thể thuộc DNS công cộng như Cloudflare hay Google, nhưng nếu nút của nó ở trong nước thì truy vấn vẫn xuất phát từ trong nước. Cách khắc phục: bật DNS hijacking hoặc chế độ fake-ip trong Clash / Surge / sing-box để lưu lượng cổng 53 và DoH đi qua proxy; với VPN hệ thống, tích "chặn rò rỉ DNS / dùng DNS của VPN"; và nếu DNS bảo mật (DoH) của trình duyệt trỏ tới nhà cung cấp trong nước thì nó cũng đi vòng qua proxy — hãy chuyển sang điểm cuối DoH đi qua proxy hoặc tắt đi.