跳到主内容

DNS 泄漏

你的 DNS 请求走对出口了吗?

DNS 泄漏会让你的运营商看到你访问过的每一个域名 —— 即使你开了代理。 下面先给你一个基础判断,再带你用专业工具做完整检测。

关于本页的诚实说明:一次完整的 DNS 泄漏检测需要在服务端部署 授权 DNS 服务器、下发唯一子域并回收解析日志 —— 这是纯静态页面做不到的。 本页只做基础判断 + 原理讲解,并把你导向具备该基建的专业工具。 我们不会给你一个无意义的假「✓ 未泄漏」。

你的网络出口(基础判断)

出口 IP 检测中…
运营商 / 组织 —
出口位置 —

正在读取你的网络出口信息……

做一次完整的 DNS 泄漏检测

打开下面任一专业工具(它们拥有回收解析日志的授权 DNS 基建),记下它显示的 DNS 服务器归属:

怎么判断结果?

  • 专业工具显示的 DNS 服务器属于你的本地运营商(如中国电信 / 联通 / 移动),而你正在用代理 → 存在 DNS 泄漏。
  • 显示的 DNS 服务器属于你的 VPN / 代理提供商或第三方公共 DNS → DNS 走了代理,正常。

什么是 DNS 泄漏?

你每访问一个网站,设备都要先向 DNS 服务器把域名(如 example.com)翻译成 IP。 如果这个查询没有走加密隧道、而是发给了你本地运营商的 DNS,那么即使网页内容是加密的, 运营商依然能看到你访问了哪些网站 —— 这就是 DNS 泄漏。

它常见于:只在浏览器里设了代理、系统 DNS 未被接管;或 VPN 未开启 DNS 防护。 最稳妥的做法是使用在隧道内统一处理 DNS 的 VPN 客户端。

下载 Roxi VPN 一键隐藏真实 IP · 防 DNS / WebRTC 泄漏