DNS LEAK TEST

Kiểm tra rò rỉ DNS

Bài kiểm tra này cho biết yêu cầu của bạn đi qua máy chủ DNS nào. Nếu trình phân giải thuộc về nhà mạng của bạn thay vì VPN, đó là rò rỉ.

Đang kiểm tra trình phân giải DNS…

Rò rỉ DNS là gì?

Mỗi lần bạn mở một trang web, thiết bị yêu cầu một resolver DNS chuyển tên (như example.com) thành địa chỉ IP. Khi dùng VPN, các truy vấn DNS đó nên đi qua đường hầm mã hóa của VPN. Rò rỉ DNS xảy ra khi chúng thoát khỏi đường hầm và đi tới resolver của nhà mạng — nên dù lưu lượng trông như được ẩn, nhà mạng vẫn thấy mọi tên miền bạn truy cập. Bài kiểm tra ở trên cho thấy resolver nào thực sự xử lý yêu cầu: nếu thuộc VPN của bạn hoặc DNS công cộng như Cloudflare hay Google thì an toàn; nếu thuộc nhà mạng thì bạn bị rò rỉ.

Câu hỏi thường gặp

Làm sao khắc phục rò rỉ DNS?
Bật tính năng chống rò rỉ DNS tích hợp của VPN (đa số ứng dụng để trong phần cài đặt). Nếu vẫn còn, đặt DNS hệ thống thủ công về một resolver công cộng như 1.1.1.1 (Cloudflare) hoặc 8.8.8.8 (Google), tắt IPv6 nếu VPN không hỗ trợ, và xóa cache DNS — Windows chạy “ipconfig /flushdns”, macOS chạy “sudo dscacheutil -flushcache”.
Vì sao xảy ra rò rỉ DNS?
Nguyên nhân thường gặp: VPN chỉ tạo đường hầm cho IPv4 trong khi hệ điều hành gửi truy vấn DNS IPv6 trực tiếp, tính năng “phân giải tên đa mạng thông minh” của Windows truy vấn mọi bộ điều hợp cùng lúc, hoặc DNS cấu hình thủ công ghi đè VPN. VPN rớt mà không có kill-switch cũng làm lộ resolver thật của bạn.
Rò rỉ DNS có nguy hiểm không?
Nó không làm lộ nội dung lưu lượng, nhưng làm mất phần lớn ý nghĩa của VPN: nhà mạng (hoặc bên vận hành resolver) có thể ghi lại mọi trang bạn tra cứu, gắn với tài khoản của bạn, và ở một số nước có thể giao nộp hoặc bán. Nếu dùng VPN vì quyền riêng tư, nên khắc phục rò rỉ.
Rò rỉ DNS khác rò rỉ WebRTC thế nào?
Rò rỉ DNS để lộ các tên miền bạn phân giải; rò rỉ WebRTC để lộ IP thật của bạn trực tiếp qua trình duyệt, vượt qua VPN. Đây là hai vấn đề riêng — bạn có thể kiểm tra cả hai trên trang này.
Đã sao chép vào bộ nhớ tạm