Защита от утечек DNS
Обновлено 21 сентября 2026 г. · Как мы исследуем
Утечка DNS означает, что ваш трафик зашифрован, а ваши запросы имён — нет. Туннель несёт данные, пока устройство тихо спрашивает у резолвера вашего провайдера, к какому адресу подключиться, — передавая список всех посещаемых вами сайтов.
Защита от утечек DNS: что меняется
Запрос страницы может быть зашифрован, а DNS-запрос всё равно раскрывает домен назначения.
Без защиты от утечек DNS
УСТРОЙСТВОDNS-запрос вне туннеляDNS провайдеравидит доменРаскрытие данных
Резолвер может связать запрошенные домены с сетевым подключением пользователя.
Один только значок VPN не доказывает приватность DNS.
С защитой DNS через VPN
УСТРОЙСТВОЗапрос идёт по защищённому маршрутуDNS через VPNвнутри маршрутаОжидаемый результат
Резолвер провайдера не используется для запроса — при условии правильной настройки приложения и операционной системы.
Проверьте повторяемыми тестами IPv4, IPv6 и WebRTC.
ZoogVPN документирует защиту от утечек DNS в своих приложениях; VPN Sherlock следует публиковать наблюдаемые условия тестирования, прежде чем заявлять о результатах тестов.
Три утечки с разными причинами
Это отдельные проблемы. Пройденный тест DNS ничего не говорит о двух других.
| Утечка | Причина | Решение |
|---|---|---|
| Утечка DNS | Операционная система отправляет запросы резолверу вне туннеля. Windows к этому склонна, потому что может опрашивать все интерфейсы сразу и использовать тот, который ответит первым. | Клиент должен задать резолвер туннеля и блокировать запросы к любому другому. |
| Утечка IPv6 | Туннель несёт только IPv4, но операционная система предпочитает IPv6 и отправляет этот трафик через обычное соединение. | Клиент должен либо проводить IPv6 через туннель, либо отключать его на время соединения. |
| Утечка WebRTC | API браузера определяет локальные и публичные адреса для соединений точка-точка и раскрывает их странице через кандидаты ICE. | На уровне браузера: отключите или ограничьте WebRTC либо используйте расширение. Один только VPN это не решает. |
WebRTC — это проблема браузера
Как проверить
- Запишите свой реальный IP-адрес и провайдера до подключения.
- Подключитесь к VPN-серверу в другой стране.
- Запустите тест на утечку DNS и убедитесь, что каждый показанный резолвер принадлежит VPN, а не вашему провайдеру.
- Проведите проверку IPv6 и убедитесь, что либо адрес IPv6 не показан, либо он принадлежит VPN.
- Проведите проверку WebRTC отдельно в каждом браузере — результаты между ними различаются.
- Повторите после принудительного переподключения — именно тогда утечки появляются чаще всего.
Что заявляет ZoogVPN
По данным ZoogVPN
Поскольку это заявление не охватывает IPv6 и WebRTC, проверьте их сами по шагам из материала как протестировать VPN.