كيفية اكتشاف تسريبات DNS: الحكم على النتائج وسوء الفهم الشائع
إن وجود مزود خدمة DNS على صفحة الكشف لا يعني حدوث تسرب تلقائيًا؛ تحتاج إلى تحديد ما إذا كان يتوافق مع سياسات بروكسي وDNS التي تستخدمها.
قبل أن تبدأ
خطوات العملية
- 01
قم بإنشاء خط أساس غير متصل أولاً
بعد إغلاق بروكسي، قم بتسجيل موفري التصدير الحاليين IP وDNS لتجنب الخلط بين خدمة الدقة الحالية وبروكسي.
- 02
إعادة الاختبار بعد الاتصال
افتح الاتصال وقم بتحديث صفحة الكشف لمقارنة ما إذا كانت بلدان التصدير IP وDNS أو موفري الخدمة قد تغيرت كما هو متوقع.
- 03
تحقق من تشفير المتصفح DNS
قد يتجاوز المتصفح نظام DNS لاستخدام خدمة DoH الخاصة به. من أجل تحديد المشكلة، يمكنك إيقاف تشغيل أمان المتصفح DNS مؤقتًا والمقارنة مرة أخرى.
- 04
تحقق من وضع العميل DNS
تحقق من أن تكوين العميل DNS يأتي من اشتراك صالح ولم يتم استبداله بواسطة التكوين أو التخصيص القديم.
- 05
لا تكشف عن بيانات الاعتماد في لقطة الشاشة الخاصة بالكشف
يمكن استخدام عنوان IP كمعلومات تصحيح الأخطاء، ولكن يجب حظر الاشتراك URL ورقم الحساب ومفتاح العقدة ورمز الاستجابة السريعة.
بعد الانتهاء قم بالفحص هكذا
- يتم تسجيل مجموعتين من النتائج قبل وبعد الاتصال
- اكتشف ما إذا كان الأمان في متصفحك ممكّنًا DNS
- تم تحديث تكوين العميل
- لا يتم الكشف عن الاشتراكات على الصفحات العامة
التعليمات
هل رؤية المشغل المحلي DNS تتسرب بالضرورة؟
إذا كان المشغل الأصلي DNS لا يزال يظهر بعد الاتصال، فمن الجدير الاستمرار في التحقق؛ ومع ذلك، يجب استبعاد ذاكرة التخزين المؤقت للمتصفح وأخطاء محطة الكشف واستراتيجيات التحويل.
هل اختبار واحد يكفي؟
يوصى بتغيير المتصفح أو اختبار خدمة الكشف مرة أخرى لتجنب سوء التقدير على موقع واحد.