DNS 泄露检测
知道吗?DNS 可能正在悄悄暴露你的真实上网位置。一键检测,看看 DNS 有没有在背后出卖你的信息。
📖 拓展阅读
DNS 泄露是什么?为什么你应该在意?
简单来说,你每次访问一个网站,浏览器都要先问 DNS 服务器:这个域名对应的 IP 是多少?这个过程就像查通讯录。
问题来了:你的 DNS 查询记录,就是你的上网记录。
正常情况下,如果用了代理,网络流量会走加密通道。但很多人不知道的是,DNS 查询可能根本没走代理,还是直接发给了本地运营商的 DNS 服务器。
这意味着什么?你以为自己“隐身”了,实际上运营商清清楚楚地知道你访问了哪些网站。这就是 DNS 泄露。
发现 DNS 泄露了,怎么修?
核心原则只有一条:连上代理之后,确保你只使用代理提供的 DNS 服务器,而不是本地运营商的。
浏览器设置:Chrome、Edge、Firefox 都有“安全 DNS”或“DNS over HTTPS”功能,开了代理后建议关闭,让 DNS 走代理通道。
系统设置:Windows 运行 ipconfig /flushdns;Mac 运行 sudo dscacheutil -flushcache。
代理工具配置:确保开启了“DNS 劫持”或“fake-ip”模式,让所有 DNS 查询由代理处理。
为什么用了代理,DNS 还是会泄露?
大部分代理配置下,DNS 仍然走的是本地网络,这是 DNS 泄露最常见的原因。
- 代理客户端没有接管 DNS:HTTP/SOCKS5 代理只转发 TCP,浏览器会先本地解析 DNS。
- 系统 DNS 和代理 DNS 不一致:非浏览器应用可能直接用系统 DNS。
- IPv6 DNS 绕过代理:很多代理规则只处理 IPv4,AAAA 记录可能直接走本地。
DoH、DoT、普通 DNS 有什么区别?
普通 DNS(端口 53):明文传输,易被劫持。
DoT(端口 853):TLS 加密,端口特征明显,可能被封锁。
DoH(端口 443):伪装成 HTTPS 流量,隐私性最好,推荐配置。
DNS 泄漏检测常见问题
什么是 DNS 泄漏?
DNS 泄漏是指当你使用代理或 VPN 时,域名解析请求仍然走本地运营商 DNS,而不是代理提供的加密 DNS。这会导致你的访问记录被本地网络记录,从而暴露真实上网行为。
DNS 泄漏检测的原理是什么?
本工具通过后端代理向多个公共 DoH(DNS over HTTPS)服务器发起查询,比较不同节点返回的解析 IP,判断 DNS 请求是否被代理正确接管。
发现 DNS 泄漏后如何修复?
建议关闭浏览器的“安全 DNS”功能,让 DNS 走代理通道;在代理工具中开启 fake-ip / DNS 劫持模式;必要时手动将系统 DNS 设置为代理服务器地址。
IPv6 也会导致 DNS 泄漏吗?
是的。很多代理规则只处理 IPv4,AAAA 记录(IPv6)可能直接走本地运营商 DNS,从而绕过代理。建议同时禁用 IPv6 或确保代理完整接管 IPv6 DNS。
栏目介绍
DNS 泄漏指浏览器或系统在配置了代理、VPN 或自定义 DNS 后,部分域名解析请求仍被本地运营商 DNS 处理,从而暴露你的真实网络环境。本工具通过多组域名解析测试,判断 DNS 请求是否泄漏。
功能特点
- 多域名探测:使用多个唯一域名验证解析链路
- 泄漏 IP 归属识别:显示实际解析服务器所属运营商
- 结论自动判定:给出”无泄漏/存在泄漏”的明确结论
- 修复建议:针对 DoH、代理接管等场景给出防护建议
常见问题
DNS 泄漏有什么危害?
DNS 泄漏会向本地运营商暴露你的访问记录,且在使用代理时可能让运营商识别你的真实上网行为。
如何避免 DNS 泄漏?
开启浏览器 DoH、使用支持 DNS 接管的代理客户端,或把系统 DNS 手动设置为可信公共 DNS。
检测会修改我的 DNS 配置吗?
不会。检测只发起正常的解析请求,不修改任何系统或浏览器设置。