思考记录
VPN的DNS泄漏怎么检查?别只看检测页的红绿灯
**检查 VPN 的 DNS 泄漏,要看解析请求是否按预期处理,不能只盯着检测页的红绿灯。**网页能打开,只证明连接成功;隐私检查还需要知道“问路的人”把问题交给了谁。
DNS 泄漏到底泄漏了什么?
DNS 负责把域名转换成网络地址,像通讯录里的查号服务。如果本应经 VPN 处理的查询绕回本地网络,就可能让原本不希望参与的解析器收到域名信息。Proton 的官方说明介绍了这种风险。
这不等于网页全文或密码自动曝光。别看到“泄漏”就脑补账号集体跳窗,也别因为 VPN 图标亮着就停止检查。
新手按这三步检查
- **记录预期设置。**记下客户端版本、节点、DNS 选项,以及是否启用了分流、浏览器安全 DNS。先看服务文档说明应该使用哪些解析器。
- **连接后运行检测。**确认浏览器显示的出口符合预期,再打开 DNSLeakTest运行测试。它也是 Proton 官方指南列出的检测工具;保存解析器地址和归属信息。
- **做单项对照。**保持网络和节点不变,每次只调整一个 DNS 设置,重新检测。如果结果变化,才有线索定位原因;同时改五处设置,排障就变成厨房里找失踪的盐。
检测结果该怎么看?
| 看到的结果 | 下一步 |
|---|---|
| 出现意料之外的本地运营商解析器 | 核对分流与 DNS 路径 |
| 出现自己配置的第三方解析器 | 核对是否经隧道访问 |
| 检测失败或没有结果 | 换浏览器重测,不能当作通过 |
Mullvad 的检测说明明确区分“未发现泄漏”和“检测失败”,且结果针对当前浏览器。一次通过,不能替所有应用签安全保证书。
第三方 DNS 也不必然等于绕过 VPN。例如 Proton 的自定义 DNS 功能可通过隧道访问第三方解析器。由此可见,归属名称只是线索,还要核对产品实现与设置。
浏览器“安全 DNS”要不要关?
不要一刀切。DoH 使用 HTTPS 加密 DNS 查询,但加密方式与请求走哪条路是两个问题。Firefox 的官方设置说明列出了不同保护级别,默认保护也会受 VPN 等环境影响。
若目标是使用客户端指定的 DNS,就按当前产品文档检查浏览器 DoH、系统私人 DNS 和自定义解析器是否覆盖了它;记录原设置,再调整和复测。
检测通过就代表“零日志”吗?
不能这样判断。查询有没有绕路,以及解析服务会保存什么,是两件事。即使请求经隧道发送,解析器仍负责处理域名;DNS 检测不是日志审计,隐私政策仍要单独阅读。
连接中断时,还可对照本站的断线保护指南。评估服务整体隐私,则继续看VPN 权限与日志检查。
交流时提供版本与脱敏结果即可:Telegram 联系我,不要公开完整订阅地址。
资料来源
资料核对日期:2026 年 10 月 2 日。本文依据官方说明整理,不包含本站亲测结果。
- Proton VPN:DNS leaks when using a VPN,用于 DNS 概念与检测步骤。
- Mullvad:How to prevent DNS leaks,页面更新于 2026 年 6 月 24 日,用于浏览器检测范围与失败状态。
- Proton VPN:How to use custom DNS,用于第三方解析器可以经隧道访问的产品示例。
- Mozilla:Configure DNS over HTTPS protection levels in Firefox,页面更新于 2026 年 6 月 17 日,用于浏览器 DNS 设置差异。
评论