DNS 泄漏检查

DNS 泄漏检查 通过管理员拥有的权威观察器检查解析器暴露。除非管理员配置了可信的解析器对照列表,否则它会明确避免声称没有泄漏。

运行 DNS 泄漏检查

  1. 打开 DNS 泄漏检查
  2. 选择开始 DNS 检查
  3. 让浏览器请求显示的临时测试名称;不会要求输入 DNS 服务器或 IP 地址。
  4. 等待观察器状态完成,再查看观察到的解析器和评估结果。

观察器看到什么

浏览器请求观察器已获委派域名下的一次性子域。该域的权威 DNS 基础设施可以看到来查询该名称的解析器地址。应用程序会向固定的 HTTPS 观察器 API 轮询该一次性测试,不接受浏览器提供的 API 地址、域名或目标。

理解结果

  • 无法确定是安全默认值:它可能显示解析器,却没有可信对照列表。
  • 匹配表示观察到的解析器全部位于管理员的预期列表中。
  • 可能泄漏表示至少一个观察到的解析器不在该列表中;它是需要调查的信号,而不是自动的安全结论。

隐私与限制

观察器会接收本次测试的 DNS 查询和解析器地址。此应用不会接收您的 DNS 设置、查询历史或本地设备列表。浏览器缓存、IPv4/IPv6、分流 DNS 和加密 DNS 均可能改变观察结果。

故障排除

  • 观察器未配置:管理员必须在 Hub 工具配置中设置公开 HTTPS 观察器 URL、委派测试域及密钥。此处不会回退到任意外部服务。
  • 观察器不可用或超时:请稍后重试;浏览器不能用其他目标替换观察器。
  • 意外的解析器:检查 VPN、加密 DNS、网络解析器与管理员的预期列表。
  • 其他地址暴露问题:请单独运行 WebRTC 泄漏检查,因为 DNS 与 WebRTC 检查的是不同的浏览器路径。

图标说明

图标标签功能说明
开始 DNS 检查创建一个短暂的、只能使用管理员配置观察器的 DNS 测试。
复制地址复制一个已观察到的解析器地址,不会改变结果。
打开帮助从 DNS 泄漏检查面板打开本指南。

父页面