Rò rỉ DNS
Trước khi kết nối tới bất cứ đâu, trình duyệt hỏi một resolver DNS để lấy địa chỉ. Ở đây nó phân giải 6 hostname dùng một lần và máy chủ DNS có thẩm quyền của chúng tôi ghi lại ai đã hỏi — đó chính là resolver bạn thực sự dùng.
- Rò rỉ DNS
- Resolver DNS
- Hostname thử đã phân giải
- Quốc gia đầu ra
- IP
- Vùng thử
- —
Resolver thấy mọi hostname bạn truy cập. Lý tưởng là nó nằm cùng quốc gia với IP đầu ra (tức là DNS ở phía proxy / VPN). Nếu resolver ở quốc gia của ISP nội địa trong khi IP đầu ra ở nước ngoài, truy vấn DNS không đi qua proxy: ISP vẫn thấy mọi trang bạn mở và trang web có thể suy ra vị trí thật của bạn — đó là rò rỉ DNS. Lệch quốc gia là tín hiệu đáng tin cậy nhất: ASN của resolver có thể thuộc DNS công cộng như Cloudflare hay Google, nhưng nếu nút của nó ở trong nước thì truy vấn vẫn xuất phát từ trong nước. Cách khắc phục: bật DNS hijacking hoặc chế độ fake-ip trong Clash / Surge / sing-box để lưu lượng cổng 53 và DoH đi qua proxy; với VPN hệ thống, tích "chặn rò rỉ DNS / dùng DNS của VPN"; và nếu DNS bảo mật (DoH) của trình duyệt trỏ tới nhà cung cấp trong nước thì nó cũng đi vòng qua proxy — hãy chuyển sang điểm cuối DoH đi qua proxy hoặc tắt đi.