Сервер доменних імен (DNS) відповідає за визначення доменів у фактичні IP-адреси для підключення. Під час використання захищеного з’єднання, такого як VPN-тунель , витоки DNS виникають, коли запити DNS надсилаються через звичайну (незашифровану) мережу замість безпечного тунелю.
У вас витік DNS?
Як перевірити витік DNS із браузера
Існує кілька способів перевірити наявність витоків DNS. Хоча існує багато служб VPN , які пропонують власні інструменти, одним із найкращих є використання dnsleaktest.com . Інструмент простий і виконує серію тестів, які можуть допомогти виявити витоки, які з’являються не постійно.
1. Коли ви вперше прийдете на dnsleaktest.com , інструмент привітає вас, відобразивши вашу IP-адресу та місцезнаходження. Ви також побачите два варіанти. Виберіть Розширений тест .

Виберіть Розширений тест
Примітка : IP-адреса та місцезнаходження мають відповідати серверу VPN, а не вашому фізичному розташуванню. Якщо ви бачите там своє справжнє місцезнаходження, ще раз перевірте з’єднання VPN.
2. Веб-сайт спробує кілька запитів отримати інформацію про з’єднання. Після кожного запиту вказується кількість DNS-серверів, які він може контролювати.
3. Після завершення перевірки інструмент перерахує всі знайдені сервери разом із їхніми IP-адресами та власниками. У списку ви побачите лише сервери свого хосту VPN. Якщо ви бачите багато різних IP-адрес, зазвичай це ознака того, що з’єднання DNS витікає.

Інструмент перерахує всі знайдені сервери разом із їхніми IP-адресами та власниками
Важлива примітка : провайдери VPN часто орендують місце на сервері в інших хостів, тому імена можуть не збігатися. Натомість зверніть увагу на IP-адресу. Вони повинні збігатися або принаймні бути схожими на ваш зовнішній IP.
4. Якщо ви виявили витік DNS, ви завжди можете спробувати нову конфігурацію, а потім повернутися на dnsleaktest.com і виконати стільки тестів, скільки потрібно, щоб вирішити проблему.
Перевірте наявність витоків DNS за допомогою Torrent
Інший випадок, коли IP може витікати (це також один із випадків, коли ви хочете, щоб витік був найменшим): Torrent . Оскільки торренти поводяться інакше, ніж звичайний веб-трафік, ви не можете точно перевірити своє підключення до них за допомогою тих самих засобів. Натомість вам знадобиться інший інструмент для перевірки вашої IP-адреси Torrent.
ipMagnet (http://ipmagnet.services.cbcdn.com/) дозволяє використовувати магнітне посилання , щоб визначити, яку IP-адресу торрент-клієнт показує світу.
1. Відкрийте браузер і увійдіть до ipMagnet. Інструмент досить простий, але містить усе необхідне для перевірки підключення.

Відкрийте браузер і перейдіть до ipMagnet
2. По-перше, ви помітите свою публічну IP-адресу . Це має бути IP-адреса VPN. Виберіть посилання « Magnet link » на сторінці та отримайте унікальне магнітне посилання для тестування.
Примітка : найкраще клацнути на ньому правою кнопкою миші та скопіювати розташування без фактичного доступу до нього.
3. Відкрийте торрент-клієнт за вашим вибором і додайте магнітне посилання як новий торрент. Ваш клієнт почне завантаження за посиланням.
4. Тим часом знову зверніть увагу на браузер. На сторінці ipMagnet почнеться список даних з’єднання. Якщо ні, виберіть Оновити , щоб примусово це зробити.

На сторінці ipMagnet почнеться список даних з’єднання
5. IP-адреса, яку ви бачите в таблиці ipMagnet, має бути вашою адресою VPN. Якщо ні, у вас проблема витоку.
Що ви можете зробити, щоб запобігти витоку DNS?
Щоб запобігти витоку DNS, можна виконати два основні кроки. Перше і найочевидніше — переконатися, що ваша конфігурація правильна. Це не завжди у ваших руках і залежить від вашого зв’язку, але робіть усе, що можете.
Незалежно від того, який метод ви виберете, ви завжди повинні вживати запобіжних заходів, щоб переконатися, що ваше VPN-з’єднання не призведе до витоку інформації DNS. Обов’язково перевіряйте та уникайте витоків DNS, оскільки вони можуть знищити все, що ви намагаєтеся досягти за допомогою VPN .
Використовуйте VPN-клієнти
Якщо ви використовуєте клієнт із служби VPN, переконайтеся, що у вас завжди встановлена остання версія. Стежте за всіма параметрами, які у вас є, переконайтеся, що вони відповідають вашому серверу та не мають помітних помилок. Деякі клієнти можуть навіть мати явні параметри DNS.

Використовуйте VPN-клієнти
Використовуйте спеціальну конфігурацію
Для тих, хто налаштовує власні клієнти, ви можете виконати пошук і переконатися, що ваші налаштування відповідають серверу. Крім того, намагайтеся регулярно завантажувати нові конфігураційні файли від свого постачальника VPN, щоб запобігти застарілим і неточним параметрам. Користувачі Mac і Linux також можуть запрограмувати OpenVPN і змінити його так, щоб системний DNS використовував лише VPN і повертався, коли ви від’єднуєтеся. Деякі дистрибутиви Linux надають ці сценарії.
Вимикач VPN
Є інший варіант, якщо ви серйозно налаштовані запобігти витокам VPN. Ви можете використати перемикач відключення VPN, щоб повністю вимкнути доступ до Інтернету, коли немає підключення до VPN. Деяке клієнтське програмне забезпечення включає вимикач. Перевірте налаштування свого клієнта, щоб перевірити, чи встановлено у вас будь-які. Кожне налаштування зазвичай так само просто, як установити відповідний прапорець.
Брандмауери також можуть діяти як комутатори VPN. Можна налаштувати брандмауери, щоб запобігти будь-якому підключенню за межами VPN і локальної мережі. Варіант брандмауера не для всіх і не завжди є найпростішим варіантом, але він може бути найнадійнішим.