Como detectar vazamentos DNS: julgamento dos resultados e mal-entendidos comuns
A presença de um provedor de serviços DNS na página de detecção não equivale automaticamente a um vazamento; você precisa determinar se ele está em conformidade com as políticas proxy e DNS que você está usando.
Antes de começar
Etapas da operação
- 01
Estabeleça primeiro uma linha de base não conectada
Após fechar proxy, registre os provedores de exportação IP e DNS atuais para evitar confundir o serviço de resolução existente com proxy.
- 02
Teste novamente após conectar
Abra a conexão e atualize a página de detecção para comparar se os países ou provedores de serviços de exportação IP e DNS foram alterados conforme o esperado.
- 03
Verifique a criptografia do navegador DNS
O navegador pode ignorar o sistema DNS para usar seu próprio serviço DoH. Para localizar o problema, você pode desligar temporariamente a segurança do navegador DNS e comparar novamente.
- 04
Verifique o modo DNS do cliente
Verifique se a configuração do cliente DNS vem de uma assinatura válida e não foi substituída por configuração ou customização antiga.
- 05
Não exponha as credenciais na captura de tela de detecção
O endereço IP pode ser usado como informação de depuração, mas a assinatura URL, número da conta, chave do nó e código QR devem ser bloqueados.
Após a conclusão, verifique assim
- Dois conjuntos de resultados antes e depois da conexão são registrados
- Descubra se o seu navegador tem segurança habilitada DNS
- Configuração do cliente atualizada
- Assinaturas não são divulgadas em páginas públicas
Perguntas frequentes
Ver o operador local DNS necessariamente vaza?
Se apenas o operador original DNS ainda aparecer após a conexão, vale a pena continuar verificando; entretanto, o cache do navegador, os erros da estação de detecção e as estratégias de desvio precisam ser descartados.
Um teste é suficiente?
Recomenda-se alterar o navegador ou testar novamente o serviço de detecção para evitar erros de julgamento em um único site.