开始试用

DNS 泄漏测试

针对 VPN 和代理连接,运行基于浏览器的免费 DNS 泄漏测试。 查看哪些解析器响应了您的请求,并检查是否存在意外的 DNS 暴露迹象

6 次或 18 次 DNS 测试查询
解析器 IP、提供商、ASN、位置和类型
无需注册,基于浏览器,几秒内即可获得结果

检测你的连接是否存在 DNS 泄漏

查看哪些 DNS 解析器响应了您浏览器的请求。选择标准的 6 次查询检测 或扩展的 18 次查询测试,查看每个解析器的 IP、提供商、ASN、国家和类型。

您的连接(HTTP)

IP 地址
正在通过实时端点进行检测
ISP(互联网服务提供商)
等待测试
位置
等待测试
反向 DNS
等待测试

您的 DNS 服务器

选择一种模式并开始测试,无需注册。

什么是 DNS 泄漏?

当 DNS 请求由您预期使用的 VPN 或代理设置之外的解析器处理时,就会发生 DNS 泄漏。这样一来,即使网站看到的是您的 VPN 或代理 IP 而非真实地址,您的 ISP 或其他 DNS 提供商仍可能看到您设备查询的域名。

本页面的测试会从您的浏览器发送 DNS 查询,并报告哪些解析器作出了响应,包括其 IP 地址、提供商、ASN、国家和解析器类型。您可以将这些结果与您的 VPN、代理、浏览器或网络配置预期使用的 DNS 解析器进行比对。

如果看到由您真实 ISP 运营的解析器,可能表明存在 DNS 泄漏。但是,出现陌生的提供商或位于其他国家的解析器本身并不能证明存在泄漏,尤其是在使用公共 DNS 服务的情况下。

DNS 泄漏测试

代理会泄漏 DNS 吗?

代理的 DNS 泄漏主要取决于您的浏览器、应用程序或自动化工具如何解析主机名。

有些客户端会在本地解析域名,而另一些则会将其传递给代理进行远程解析

连接设置
DNS 泄漏风险
具体含义
HTTP/HTTPS 代理
取决于客户端
许多客户端会将主机名传递给代理,但浏览器的 DNS 预取、DoH、扩展程序或代理绕过规则仍可能在代理路由之外产生 DNS 请求
SOCKS5(本地 DNS)
较高
连接使用代理,但您的设备会通过其配置的 DNS 解析器解析目标主机名
SOCKS5(远程 DNS)
较低
客户端会将主机名传递给代理进行解析。在 curl 及兼容客户端中,通常通过 socks5h:// 启用此功能
浏览器代理配置
取决于浏览器设置
请检查浏览器的代理 DNS、安全 DNS、扩展程序和绕过设置,并单独测试 WebRTC 暴露情况
自动化工具
取决于客户端配置
浏览器引擎和 HTTP 库处理代理 DNS 的方式各不相同。请在支持的情况下启用远程 DNS,并通过 DNS 泄漏测试验证配置

是什么导致了 DNS 泄漏

当 DNS 请求绕过您原本想要使用的 VPN 或代理路由时,就会发生 DNS 泄漏。

这通常是由浏览器、应用程序、操作系统或隧道设置引起的

01
本地 DNS 解析
浏览器或应用程序使用设备自身的 DNS 设置解析主机名,而不是通过预期的代理或 VPN 路由进行传递
02
路由之外的安全 DNS
基于浏览器的 DoH 可能会直接连接公共解析器,而不是遵循预期的 VPN 或代理配置
03
IPv6 绕过
该配置保护了 IPv4 流量,但允许 IPv6 DNS 请求或连接使用设备的正常网络接口
04
SOCKS5(本地 DNS)
部分 SOCKS5 客户端会在本地解析主机名。在兼容 curl 的客户端中,socks5h:// 会将主机名传递给代理
05
分流隧道配置错误
从 VPN 隧道中排除的应用程序或域名,其 DNS 请求也可能会通过默认网络连接发送
06
VPN 连接回退
如果 VPN 在没有终止开关的情况下断开连接,流量和 DNS 请求可能会恢复使用设备的正常连接

如何修复 DNS 泄漏

  • 在您的浏览器或应用程序中启用远程 DNS。对于 curl 及兼容客户端,请使用 socks5h:// 这样代理会解析主机名,而不是由您的设备解析。
  • 对于 HTTP 和 SOCKS5 代理,请检查您的浏览器或自动化工具是否支持代理端 DNS 解析。
  • 如果您使用 VPN,请启用其 DNS 泄漏保护和断网开关功能,以防止隧道断开时流量外泄。
  • 请确保 IPv6 流量经由受保护的连接传输。只有当您的 VPN 或代理配置无法安全路由 IPv6 时,才应将其禁用。
  • 如果您使用加密 DNS,请确认 DoH 或 DoT 流量确实遵循预期的 VPN 或代理路由。仅靠加密无法防止路由泄漏。
  • 再次运行 DNS 泄漏测试。您真实 ISP 的 DNS 解析器应该不会再出现,不过公共解析器的位置可能与您的代理位置不同。
DNS 泄漏测试

DNS 泄漏的危害

  • 浏览历史泄露。你的 ISP 可以记录并出售你访问过的每一个域名列表。
  • 位置去匿名化。解析器位置会暴露你的国家和 ISP。
  • 中间人攻击与 DNS 欺骗。未加密的 DNS 查询可能被拦截或投毒。
  • 审查与内容过滤。一旦泄露,你仍会受到 DNS 层封锁的影响。
  • 广告追踪与画像分析。第三方解析器可以记录查询并出售行为数据。
  • 账户关联风险。对于自动化和多账户操作,一次泄露就可能将多个会话关联到同一个真实 IP。
IP 查询工具

DNS 泄漏测试、IP 泄漏测试与 WebRTC 泄漏测试对比

泄漏类型
暴露的内容
测试方法
常见原因
DNS 泄漏
您访问的域名列表
DNS 泄漏测试
操作系统解析器绕过隧道
IP 泄漏
您的真实公网 IP
IP 查询
代理/VPN 断开连接、分割隧道
WebRTC 泄漏
通过浏览器 API 获取的真实公网和本地 IP
WebRTC 泄露检测
浏览器已启用 WebRTC,且未强制其通过代理
代理连接或使用问题
检查代理是否正常工作、是否返回正确的位置,以及每次请求消耗多少流量
代理失效、身份验证失败、端口被封,或数据传输量异常大

通过正确的 DNS 配置使用 NodeMaven 代理

步骤 1

根据您的工作流程选择住宅代理、移动代理或 ISP 代理

根据您的工作流程选择住宅代理、移动代理或 ISP 代理

步骤 2

在支持的浏览器或客户端中配置远程 DNS

在支持的浏览器或客户端中配置远程 DNS
访问覆盖 190+ 个国家的住宅代理和移动代理,支持国家、城市、ISP 和邮编定向
访问覆盖 190+ 个国家的住宅代理和移动代理,支持国家、城市、ISP 和邮编定向
使用预先筛选的代理 IP,减少封锁和会话不稳定的情况
使用预先筛选的代理 IP,减少封锁和会话不稳定的情况
轮换住宅或移动 IP,使用粘性会话,或选择静态 ISP IP 以实现长期稳定性
轮换住宅或移动 IP,使用粘性会话,或选择静态 ISP IP 以实现长期稳定性

为你的工作流程选择合适的 NodeMaven 代理

根据 IP 来源、会话模式、定向方式和流量需求比较各类代理。 所有代理均支持 HTTP 和 SOCKS5,但远程 DNS 需要在浏览器或客户端中单独配置

住宅代理

住宅代理

真实的高质量住宅 IP,受网站信赖,配备质量过滤器,商业成功率为 99.4%。

推荐用于:
移动代理

移动代理

真实的 5G/4G/LTE IP,适用于移动优先工作流程、社交平台、CPA、加密货币和电子商务

推荐用于:
ISP 代理

ISP 代理

静态住宅 IP,响应速度快、会话持久、不限流量,最适合需要稳定身份和全天候运行的工作流程

推荐用于:
不确定该选择哪种代理类型?

仅需 $3.50 即可开始代理试用,在您的浏览器环境中测试 750MB 流量

仅需 $3.50 即可开始代理试用,在您的浏览器环境中测试 750MB 流量

常见问题

DNS 泄漏测试用于检查哪些 DNS 解析器响应了您浏览器的 DNS 请求。如果这些解析器不在您的 VPN 或代理路由范围内,您的 DNS 就可能正在泄漏。

该工具会从您当前的浏览器环境发送 DNS 查询,并显示解析器 IP、ISP、ASN、国家/地区以及解析器类型。您可以运行标准测试或扩展测试。

 

如果您在使用 VPN 或代理时,测试结果显示的 DNS 解析器来自您本地的 ISP、路由器或其他非预期的服务商,那么您可能存在 DNS 泄漏。

代理导致的 DNS 泄漏通常是由浏览器、应用程序或自动化工具的设置引起的,而非代理 IP 质量的问题。如果您的工具通过代理发送流量,却在本地解析域名,您的 DNS 解析器仍然可能看到您访问的域名。

 

使用可将 DNS 流量通过代理路由发送的设置,例如 socks5h://,在支持的情况下使用 HTTP CONNECT,或在您的浏览器或自动化工具中设置远程 DNS。

本地 DNS 是指您的设备或网络在使用代理之前就解析了域名。远程 DNS 是指域名查询沿代理路由进行,从而减少本地 DNS 暴露。

 

它可以帮助检测 VPN 的 DNS 暴露情况,但主要专注于 DNS 解析器。若要进行全面的 VPN 检测,还应测试您的公网 IP 和 WebRTC 暴露情况。

NodeMaven 支持可配合远程 DNS 使用的 HTTP 和 SOCKS5 代理设置,但 DNS 泄漏防护同样取决于您的浏览器、应用程序或自动化工具的配置方式。

本网站使用 Cookie 文件 来提升您的使用体验。继续访问即表示您同意我们使用 Cookie。