首页/新闻资讯/使用技巧

DNS 泄漏自查:三步确认解析是否走加密通道

DNS 泄漏指加密连接建立后域名解析仍发往本地运营商解析器的现象。本文用三步自查说明检查步骤、判定标准与处理顺序。

什么是 DNS 泄漏,为什么连接后还要检查?

DNS 泄漏指连接建立后解析请求仍发往本地解析器的现象,访问过的域名会留在本地一侧。加密通道只管数据转发,解析是独立环节,所以要单独查;连接显示正常不等于解析也进了通道。

三步自查分别做什么?

检查分三步:连接前记基线、连接后检测、比对解析器归属。检测用在线 DNS 检测页完成,页面会列出当前解析器及归属。

基线记录

未连接时打开检测页,记下解析器数量与归属,作为比对基线。

连接后检测

建好连接并确认出口地址已切换后,重新加载检测页,记录解析器列表。

结果比对

把两次结果比对,归属应不同;仍出现本地运营商解析器即判定存在泄漏。

检测结果怎么判定?

判定标准是连接后返回的解析器是否全部属于所选节点一侧:全部属于即通过,出现任何本地解析器即存在泄漏。页面若列出 WebRTC 暴露的地址,也需一并核对。

查出泄漏后按什么顺序处理?

查出泄漏后按三项处理:确认客户端 DNS 接管开关已开、关闭或桥接 IPv6、重连后再测一次。仍存在泄漏则换协议重测。

  • 确认客户端设置里的 DNS 接管或防泄漏开关已开启。
  • 在网卡或路由器侧关掉 IPv6,或改用支持 IPv6 的通道。
  • 重新建立连接再测一次,确认解析器归属已切换。

公共 Wi-Fi 下的操作顺序见公共 Wi-Fi 下先加密再登录的操作顺序;客户端下载入口见下载页。

选择设备类型,获取 Nord VPN 客户端

五类系统的安装步骤与版本要求集中在下载页,按设备类型查看即可。

↑