Как обнаружить утечки DNS: оценка результатов и распространенные недоразумения
Присутствие поставщика услуг DNS на странице обнаружения не означает автоматически утечку; вам необходимо определить, соответствует ли он политикам прокси и DNS, которые вы используете.
Прежде чем начать
Этапы работы
- 01
Сначала установите несвязанную базовую линию
После закрытия прокси запишите текущих поставщиков экспорта IP и DNS, чтобы не принять существующую службу разрешения за прокси.
- 02
Повторное тестирование после подключения
Откройте соединение и обновите страницу обнаружения, чтобы сравнить, изменились ли страны или поставщики услуг экспорта IP и DNS ожидаемым образом.
- 03
Проверьте шифрование браузера DNS
Браузер может обойти систему DNS и использовать собственную службу DoH. Чтобы обнаружить проблему, вы можете временно отключить безопасность браузера DNS и повторить сравнение.
- 04
Проверьте режим клиента DNS
Убедитесь, что конфигурация клиента DNS получена из действующей подписки и не была перезаписана старой конфигурацией или настройкой.
- 05
Не раскрывайте учетные данные на снимке экрана обнаружения.
Адрес IP можно использовать в качестве отладочной информации, но подписку URL, номер счета, ключ узла и QR-код необходимо заблокировать.
После завершения проверьте вот так
- Записываются два набора результатов до и после подключения.
- Узнайте, включена ли безопасность вашего браузера DNS
- Конфигурация клиента обновлена.
- Подписки не раскрываются на общедоступных страницах
Часто задаваемые вопросы
Обязательно ли видеть локального оператора DNS?
Если после подключения по-прежнему появляется только исходный оператор DNS, стоит продолжить проверку; однако необходимо исключить кэш браузера, ошибки станций обнаружения и стратегии перенаправления.
Достаточно ли одного теста?
Рекомендуется сменить браузер или еще раз протестировать службу обнаружения, чтобы избежать ошибочных оценок на одном сайте.