DNS 泄漏检查 通过管理员拥有的权威观察器检查解析器暴露。除非管理员配置了可信的解析器对照列表,否则它会明确避免声称没有泄漏。
运行 DNS 泄漏检查
- 打开 DNS 泄漏检查。
- 选择开始 DNS 检查。
- 让浏览器请求显示的临时测试名称;不会要求输入 DNS 服务器或 IP 地址。
- 等待观察器状态完成,再查看观察到的解析器和评估结果。
观察器看到什么
浏览器请求观察器已获委派域名下的一次性子域。该域的权威 DNS 基础设施可以看到来查询该名称的解析器地址。应用程序会向固定的 HTTPS 观察器 API 轮询该一次性测试,不接受浏览器提供的 API 地址、域名或目标。
理解结果
- 无法确定是安全默认值:它可能显示解析器,却没有可信对照列表。
- 匹配表示观察到的解析器全部位于管理员的预期列表中。
- 可能泄漏表示至少一个观察到的解析器不在该列表中;它是需要调查的信号,而不是自动的安全结论。
隐私与限制
观察器会接收本次测试的 DNS 查询和解析器地址。此应用不会接收您的 DNS 设置、查询历史或本地设备列表。浏览器缓存、IPv4/IPv6、分流 DNS 和加密 DNS 均可能改变观察结果。
故障排除
- 观察器未配置:管理员必须在 Hub 工具配置中设置公开 HTTPS 观察器 URL、委派测试域及密钥。此处不会回退到任意外部服务。
- 观察器不可用或超时:请稍后重试;浏览器不能用其他目标替换观察器。
- 意外的解析器:检查 VPN、加密 DNS、网络解析器与管理员的预期列表。
- 其他地址暴露问题:请单独运行 WebRTC 泄漏检查,因为 DNS 与 WebRTC 检查的是不同的浏览器路径。
图标说明
| 图标 | 标签 | 功能说明 |
|---|---|---|
| 开始 DNS 检查 | 创建一个短暂的、只能使用管理员配置观察器的 DNS 测试。 | |
| 复制地址 | 复制一个已观察到的解析器地址,不会改变结果。 | |
| 打开帮助 | 从 DNS 泄漏检查面板打开本指南。 |