什么是 DNS 泄漏,为什么连接后还要检查?
DNS 泄漏指连接建立后解析请求仍发往本地解析器的现象,访问过的域名会留在本地一侧。加密通道只管数据转发,解析是独立环节,所以要单独查;连接显示正常不等于解析也进了通道。
三步自查分别做什么?
检查分三步:连接前记基线、连接后检测、比对解析器归属。检测用在线 DNS 检测页完成,页面会列出当前解析器及归属。
基线记录
未连接时打开检测页,记下解析器数量与归属,作为比对基线。
连接后检测
建好连接并确认出口地址已切换后,重新加载检测页,记录解析器列表。
结果比对
把两次结果比对,归属应不同;仍出现本地运营商解析器即判定存在泄漏。
检测结果怎么判定?
判定标准是连接后返回的解析器是否全部属于所选节点一侧:全部属于即通过,出现任何本地解析器即存在泄漏。页面若列出 WebRTC 暴露的地址,也需一并核对。
查出泄漏后按什么顺序处理?
查出泄漏后按三项处理:确认客户端 DNS 接管开关已开、关闭或桥接 IPv6、重连后再测一次。仍存在泄漏则换协议重测。
- 确认客户端设置里的 DNS 接管或防泄漏开关已开启。
- 在网卡或路由器侧关掉 IPv6,或改用支持 IPv6 的通道。
- 重新建立连接再测一次,确认解析器归属已切换。
公共 Wi-Fi 下的操作顺序见公共 Wi-Fi 下先加密再登录的操作顺序;客户端下载入口见下载页。