Защита от утечек DNS

Обновлено 21 сентября 2026 г. · Как мы исследуем

Утечка DNS означает, что ваш трафик зашифрован, а ваши запросы имён — нет. Туннель несёт данные, пока устройство тихо спрашивает у резолвера вашего провайдера, к какому адресу подключиться, — передавая список всех посещаемых вами сайтов.

Защита от утечек DNS: что меняется

Запрос страницы может быть зашифрован, а DNS-запрос всё равно раскрывает домен назначения.

ZoogVPN документирует защиту от утечек DNS в своих приложениях; VPN Sherlock следует публиковать наблюдаемые условия тестирования, прежде чем заявлять о результатах тестов.

Слева: запрос уходит к резолверу провайдера. Справа: запрос идёт внутри туннеля.

Три утечки с разными причинами

Это отдельные проблемы. Пройденный тест DNS ничего не говорит о двух других.

УтечкаПричинаРешение
Утечка DNSОперационная система отправляет запросы резолверу вне туннеля. Windows к этому склонна, потому что может опрашивать все интерфейсы сразу и использовать тот, который ответит первым.Клиент должен задать резолвер туннеля и блокировать запросы к любому другому.
Утечка IPv6Туннель несёт только IPv4, но операционная система предпочитает IPv6 и отправляет этот трафик через обычное соединение.Клиент должен либо проводить IPv6 через туннель, либо отключать его на время соединения.
Утечка WebRTCAPI браузера определяет локальные и публичные адреса для соединений точка-точка и раскрывает их странице через кандидаты ICE.На уровне браузера: отключите или ограничьте WebRTC либо используйте расширение. Один только VPN это не решает.

WebRTC — это проблема браузера

Ни один VPN не может полностью закрыть утечку WebRTC сам по себе, потому что утечка происходит внутри браузера до того, как трафик доходит до сетевого стека. Любой провайдер, утверждающий обратное, преувеличивает технически возможное. Проверьте это в том браузере, которым действительно пользуетесь.

Как проверить

  1. Запишите свой реальный IP-адрес и провайдера до подключения.
  2. Подключитесь к VPN-серверу в другой стране.
  3. Запустите тест на утечку DNS и убедитесь, что каждый показанный резолвер принадлежит VPN, а не вашему провайдеру.
  4. Проведите проверку IPv6 и убедитесь, что либо адрес IPv6 не показан, либо он принадлежит VPN.
  5. Проведите проверку WebRTC отдельно в каждом браузере — результаты между ними различаются.
  6. Повторите после принудительного переподключения — именно тогда утечки появляются чаще всего.

Что заявляет ZoogVPN

По данным ZoogVPN

ZoogVPN заявляет: «Когда вы пользуетесь приложениями ZoogVPN, мы защищаем вас от утечек DNS. Наши приложения настроены так, что провайдер не может получать DNS-запросы», — и что домены разрешаются через другие DNS-серверы. Его страница о защите от утечек не касается отдельно утечек IPv6 и WebRTC, и мы не тестировали независимо ни одно из этих поведений.

Поскольку это заявление не охватывает IPv6 и WebRTC, проверьте их сами по шагам из материала как протестировать VPN.

Частые вопросы

Что такое утечка DNS?
Ваш трафик идёт через VPN-туннель, но запросы доменных имён уходят к резолверу вне его, обычно к резолверу вашего провайдера, раскрывая, какие сайты вы посещаете.
Может ли VPN остановить утечки WebRTC?
Не полностью. WebRTC раскрывает адреса изнутри браузера, поэтому надёжное решение — настройка браузера или расширение.
Почему утечки появляются после переподключения?
Во время переподключения виртуальный интерфейс ненадолго исчезает, и операционная система может вернуться к резолверу по умолчанию. Именно этому препятствует kill switch на уровне файрвола.