IPconf

DNS 泄漏检测

检测 DNS 泄漏,查看哪些解析器处理了你的请求。

解析一个随机的、唯一的子域到我们的权威 DNS 服务器,看实际请求过来的 DNS 是哪个。 那台解析器的 IP 与 rDNS 暴露出你的 DNS 查询走的是 VPN、本地运营商、公共解析器 (1.1.1.1、8.8.8.8)还是企业代理。经典的"DNS 泄漏"是你以为在用 VPN,但 DNS 还是走运营商—— 本工具就是为了发现这种情况。

怎么读结果

  • 解析器 IP——联系我们权威 DNS 的那台机器的地址,也就是你的查询实际走的解析器。
  • 反向解析(rDNS)——那个 IP 的反向 DNS 名,常是判断归属的钥匙:*.cloudflare.com = 1.1.1.1、*.google.com = 8.8.8.8、*.electric-isp.net = 本地运营商。
  • 显示多个解析器?有些系统用 anycast 或负载均衡,单次查询可能在几台间跳。只要都属于你预期的服务商就正常。

什么算"泄漏"

  • 你连着 VPN,但解析器是你真实运营商(或其 IP 定位匹配你真实所在国)。
  • 浏览器开了 DoH/DoT,但某个桌面应用绕过了它走系统解析器。
  • 类似 captive portal 的代理在网络边缘截了 DNS。

怎么修复

  • 用支持 DNS-over-VPN 的 VPN——所有 DNS 都走加密隧道。
  • 在系统或浏览器中配置 DNS-over-HTTPS 或 DNS-over-TLS,指向你信任的解析器。
  • 如果 VPN 只代理 IPv4,禁用 IPv6——IPv6 DNS 查询是常见泄漏路径。更好做法是换支持双栈代理的 VPN。
  • 开启 Kill Switch——VPN 断开时切断网络。
  • 完整流程:如何检测 VPN 是否泄漏(MyIPInfo 站)。