思考记录

VPN的DNS泄漏怎么检查?别只看检测页的红绿灯

**检查 VPN 的 DNS 泄漏,要看解析请求是否按预期处理,不能只盯着检测页的红绿灯。**网页能打开,只证明连接成功;隐私检查还需要知道“问路的人”把问题交给了谁。

DNS 泄漏到底泄漏了什么?

DNS 负责把域名转换成网络地址,像通讯录里的查号服务。如果本应经 VPN 处理的查询绕回本地网络,就可能让原本不希望参与的解析器收到域名信息。Proton 的官方说明介绍了这种风险。

这不等于网页全文或密码自动曝光。别看到“泄漏”就脑补账号集体跳窗,也别因为 VPN 图标亮着就停止检查。

新手按这三步检查

  1. **记录预期设置。**记下客户端版本、节点、DNS 选项,以及是否启用了分流、浏览器安全 DNS。先看服务文档说明应该使用哪些解析器。
  2. **连接后运行检测。**确认浏览器显示的出口符合预期,再打开 DNSLeakTest运行测试。它也是 Proton 官方指南列出的检测工具;保存解析器地址和归属信息。
  3. **做单项对照。**保持网络和节点不变,每次只调整一个 DNS 设置,重新检测。如果结果变化,才有线索定位原因;同时改五处设置,排障就变成厨房里找失踪的盐。

检测结果该怎么看?

看到的结果 下一步
出现意料之外的本地运营商解析器 核对分流与 DNS 路径
出现自己配置的第三方解析器 核对是否经隧道访问
检测失败或没有结果 换浏览器重测,不能当作通过

Mullvad 的检测说明明确区分“未发现泄漏”和“检测失败”,且结果针对当前浏览器。一次通过,不能替所有应用签安全保证书。

第三方 DNS 也不必然等于绕过 VPN。例如 Proton 的自定义 DNS 功能可通过隧道访问第三方解析器。由此可见,归属名称只是线索,还要核对产品实现与设置。

浏览器“安全 DNS”要不要关?

不要一刀切。DoH 使用 HTTPS 加密 DNS 查询,但加密方式与请求走哪条路是两个问题。Firefox 的官方设置说明列出了不同保护级别,默认保护也会受 VPN 等环境影响。

若目标是使用客户端指定的 DNS,就按当前产品文档检查浏览器 DoH、系统私人 DNS 和自定义解析器是否覆盖了它;记录原设置,再调整和复测。

检测通过就代表“零日志”吗?

不能这样判断。查询有没有绕路,以及解析服务会保存什么,是两件事。即使请求经隧道发送,解析器仍负责处理域名;DNS 检测不是日志审计,隐私政策仍要单独阅读。

连接中断时,还可对照本站的断线保护指南。评估服务整体隐私,则继续看VPN 权限与日志检查。

交流时提供版本与脱敏结果即可:Telegram 联系我,不要公开完整订阅地址。

资料来源

资料核对日期:2026 年 10 月 2 日。本文依据官方说明整理,不包含本站亲测结果。

评论

搜索文章

正在加载搜索…