DNS-утечка — ситуация, когда VPN работает, но запросы имён сайтов идут мимо туннеля. Провайдер видит список доменов, хотя вы уверены в обратном. Разберём механику и проверку.
Как это устроено
Прежде чем открыть сайт, устройство спрашивает у DNS-сервера: какой IP у этого домена? Только потом идёт соединение.
Когда VPN подключён, оба шага должны идти через туннель. Но при неправильной настройке первый шаг — запрос имени — уходит к серверу вашего оператора связи. Соединение при этом действительно шифруется, а вот список сайтов провайдер видит.
Откуда берутся утечки
- Ручная настройка. Конфигурация без параметра DNS оставляет системные значения.
- Windows и «умный» подбор. Система может опрашивать несколько DNS одновременно и брать быстрый ответ.
- IPv6. Туннель поднят для IPv4, а запросы по IPv6 идут напрямую.
- Браузерный DoH. Браузер использует свой DNS-сервер поверх системного.
Как проверить за минуту
- Подключитесь к VPN.
- Откройте любой сервис проверки DNS — их легко найти по запросу «dns leak test».
- Запустите расширенный тест.
- Посмотрите на список серверов в результатах.
Если в списке серверы вашего оператора или его название — утечка есть. Если только серверы VPN-провайдера или нейтральные — всё в порядке.
Что делать при утечке
Первое: проверьте, включена ли защита от утечек в настройках приложения. В Kaveo она работает по умолчанию.
Второе: отключите IPv6 в свойствах сетевого адаптера, если провайдер его выдаёт, а VPN не поддерживает.
Третье: в браузере отключите защищённый DNS, чтобы он не обходил системные настройки — в Chrome и Firefox это в разделе безопасности.
Четвёртое: при ручной конфигурации пропишите DNS-серверы явно.
Насколько это критично
Содержимое страниц при утечке всё равно защищено шифрованием. Утекает список доменов — то есть какие сайты вы открывали и когда. Для большинства задач этого достаточно, чтобы считать проблему серьёзной.