Kaveo VPN

DNS-утечки: что это и как проверить

DNS-утечка — ситуация, когда VPN работает, но запросы имён сайтов идут мимо туннеля. Провайдер видит список доменов, хотя вы уверены в обратном. Разберём механику и проверку.

Как это устроено

Прежде чем открыть сайт, устройство спрашивает у DNS-сервера: какой IP у этого домена? Только потом идёт соединение.

Когда VPN подключён, оба шага должны идти через туннель. Но при неправильной настройке первый шаг — запрос имени — уходит к серверу вашего оператора связи. Соединение при этом действительно шифруется, а вот список сайтов провайдер видит.

Откуда берутся утечки

  • Ручная настройка. Конфигурация без параметра DNS оставляет системные значения.
  • Windows и «умный» подбор. Система может опрашивать несколько DNS одновременно и брать быстрый ответ.
  • IPv6. Туннель поднят для IPv4, а запросы по IPv6 идут напрямую.
  • Браузерный DoH. Браузер использует свой DNS-сервер поверх системного.

Как проверить за минуту

  1. Подключитесь к VPN.
  2. Откройте любой сервис проверки DNS — их легко найти по запросу «dns leak test».
  3. Запустите расширенный тест.
  4. Посмотрите на список серверов в результатах.

Если в списке серверы вашего оператора или его название — утечка есть. Если только серверы VPN-провайдера или нейтральные — всё в порядке.

Что делать при утечке

Первое: проверьте, включена ли защита от утечек в настройках приложения. В Kaveo она работает по умолчанию.

Второе: отключите IPv6 в свойствах сетевого адаптера, если провайдер его выдаёт, а VPN не поддерживает.

Третье: в браузере отключите защищённый DNS, чтобы он не обходил системные настройки — в Chrome и Firefox это в разделе безопасности.

Четвёртое: при ручной конфигурации пропишите DNS-серверы явно.

Насколько это критично

Содержимое страниц при утечке всё равно защищено шифрованием. Утекает список доменов — то есть какие сайты вы открывали и когда. Для большинства задач этого достаточно, чтобы считать проблему серьёзной.

Попробуйте Kaveo

Первые 8 часов бесплатно, карта не нужна.

Начать