DNS 泄漏检测
检测 DNS 泄漏,查看哪些解析器处理了你的请求。
解析一个随机的、唯一的子域到我们的权威 DNS 服务器,看实际请求过来的 DNS 是哪个。
那台解析器的 IP 与 rDNS 暴露出你的 DNS 查询走的是 VPN、本地运营商、公共解析器
(1.1.1.1、8.8.8.8)还是企业代理。经典的"DNS 泄漏"是你以为在用 VPN,但 DNS 还是走运营商——
本工具就是为了发现这种情况。
正在检测...
你的连接
服务器看到的 IP
反向解析
DNS 解析器测试
怎么读结果
- 解析器 IP——联系我们权威 DNS 的那台机器的地址,也就是你的查询实际走的解析器。
- 反向解析(rDNS)——那个 IP 的反向 DNS 名,常是判断归属的钥匙:
*.cloudflare.com= 1.1.1.1、*.google.com= 8.8.8.8、*.electric-isp.net= 本地运营商。 - 显示多个解析器?有些系统用 anycast 或负载均衡,单次查询可能在几台间跳。只要都属于你预期的服务商就正常。
什么算"泄漏"
- 你连着 VPN,但解析器是你真实运营商(或其 IP 定位匹配你真实所在国)。
- 浏览器开了 DoH/DoT,但某个桌面应用绕过了它走系统解析器。
- 类似 captive portal 的代理在网络边缘截了 DNS。
怎么修复
- 用支持 DNS-over-VPN 的 VPN——所有 DNS 都走加密隧道。
- 在系统或浏览器中配置 DNS-over-HTTPS 或 DNS-over-TLS,指向你信任的解析器。
- 如果 VPN 只代理 IPv4,禁用 IPv6——IPv6 DNS 查询是常见泄漏路径。更好做法是换支持双栈代理的 VPN。
- 开启 Kill Switch——VPN 断开时切断网络。
- 完整流程:如何检测 VPN 是否泄漏(MyIPInfo 站)。