DNS-утечки: что это и как проверить свой VPN
Вы включили VPN и думаете, что защищены. Но если у вашего VPN есть DNS-утечка — провайдер видит каждый сайт, который вы посещаете. Разберёмся, что это такое.
Схема DNS-запроса с утечкой и без
Что такое DNS
DNS (Domain Name System) — это «телефонная книга» интернета. Когда вы вводите «google.com», ваш браузер спрашивает DNS-сервер: «какой IP у этого домена?». DNS-сервер отвечает, и браузер подключается.
Почему возникают утечки
Некоторые VPN шифруют основной трафик, но DNS-запросы продолжают идти через сервер вашего провайдера — в обход VPN-тоннеля. Провайдер видит все ваши запросы, даже не видя содержимого страниц.
Wireshark: DNS-запросы утекают мимо VPN-тоннеля
Как проверить наличие утечки
- Подключитесь к VPN.
- Перейдите на сайт dnsleaktest.com.
- Нажмите «Extended test».
- Если в результатах видите серверы вашего провайдера (а не VPN-сервера) — утечка есть.
Результаты теста на dnsleaktest.com — нет утечки
Как устранить
- Обновите VPN-приложение — современные версии включают защиту от DNS-утечек по умолчанию.
- Включите опцию «DNS leak protection» в настройках вашего VPN.
- Настройте DNS вручную — используйте 1.1.1.1 (Cloudflare) или 9.9.9.9 (Quad9).
VPN по Миру автоматически перенаправляет все DNS-запросы через зашифрованный тоннель. Функция DNS Leak Protection включена по умолчанию и не требует настройки.