Cara mendeteksi kebocoran DNS: penilaian hasil dan kesalahpahaman umum
Kehadiran penyedia layanan DNS di halaman deteksi tidak otomatis berarti kebocoran; Anda perlu menentukan apakah kebijakan tersebut mematuhi kebijakan proksi dan DNS yang Anda gunakan.
Sebelum Anda mulai
Langkah-langkah operasi
- 01
Tetapkan garis dasar yang tidak terhubung terlebih dahulu
Setelah menutup proksi, catat penyedia IP dan DNS ekspor saat ini untuk menghindari kesalahan dalam layanan resolusi yang ada untuk proksi.
- 02
Tes ulang setelah terhubung
Buka koneksi dan segarkan halaman deteksi untuk membandingkan apakah negara atau penyedia layanan ekspor IP dan DNS telah berubah seperti yang diharapkan.
- 03
Periksa enkripsi browser DNS
Browser dapat melewati sistem DNS untuk menggunakan layanan DoH-nya sendiri. Untuk menemukan masalahnya, Anda dapat mematikan sementara keamanan browser DNS dan membandingkannya lagi.
- 04
Periksa mode DNS klien
Verifikasi bahwa konfigurasi klien DNS berasal dari langganan yang valid dan belum ditimpa oleh konfigurasi atau penyesuaian lama.
- 05
Jangan memaparkan kredensial di tangkapan layar deteksi
Alamat IP dapat digunakan sebagai informasi debug, tetapi langganan URL, nomor akun, kunci simpul, dan kode QR harus diblokir.
Setelah selesai, periksa seperti ini
- Dua set hasil sebelum dan sesudah koneksi dicatat
- Cari tahu apakah browser Anda mengaktifkan keamanan DNS
- Konfigurasi klien diperbarui
- Langganan tidak diungkapkan di halaman publik
Pertanyaan Umum
Apakah melihat operator lokal DNS serta membocorkannya?
Jika hanya operator asli DNS yang masih muncul setelah koneksi, ada baiknya terus memeriksa; namun, cache browser, kesalahan stasiun deteksi, dan strategi pengalihan perlu dikesampingkan.
Apakah satu tes cukup?
Disarankan untuk mengganti browser atau menguji kembali layanan deteksi untuk menghindari kesalahan penilaian pada satu situs.