
DNS 泄漏测试
针对 VPN 和代理连接,运行基于浏览器的免费 DNS 泄漏测试。 查看哪些解析器响应了您的请求,并检查是否存在意外的 DNS 暴露迹象
检测你的连接是否存在 DNS 泄漏
查看哪些 DNS 解析器响应了您浏览器的请求。选择标准的 6 次查询检测 或扩展的 18 次查询测试,查看每个解析器的 IP、提供商、ASN、国家和类型。
您的连接(HTTP)
- IP 地址
- 正在通过实时端点进行检测
- ISP(互联网服务提供商)
- 等待测试
- 位置
- 等待测试
- 反向 DNS
- 等待测试
您的 DNS 服务器
选择一种模式并开始测试,无需注册。
检测到的 DNS 解析器
| IP 地址 | ISP(互联网服务提供商) | 国家 | ASN(自治系统编号) | 类型 |
|---|---|---|---|---|
| 尚未检测到任何解析器。 | ||||
什么是 DNS 泄漏?
当 DNS 请求由您预期使用的 VPN 或代理设置之外的解析器处理时,就会发生 DNS 泄漏。这样一来,即使网站看到的是您的 VPN 或代理 IP 而非真实地址,您的 ISP 或其他 DNS 提供商仍可能看到您设备查询的域名。
本页面的测试会从您的浏览器发送 DNS 查询,并报告哪些解析器作出了响应,包括其 IP 地址、提供商、ASN、国家和解析器类型。您可以将这些结果与您的 VPN、代理、浏览器或网络配置预期使用的 DNS 解析器进行比对。
如果看到由您真实 ISP 运营的解析器,可能表明存在 DNS 泄漏。但是,出现陌生的提供商或位于其他国家的解析器本身并不能证明存在泄漏,尤其是在使用公共 DNS 服务的情况下。

代理会泄漏 DNS 吗?
代理的 DNS 泄漏主要取决于您的浏览器、应用程序或自动化工具如何解析主机名。
有些客户端会在本地解析域名,而另一些则会将其传递给代理进行远程解析
是什么导致了 DNS 泄漏
当 DNS 请求绕过您原本想要使用的 VPN 或代理路由时,就会发生 DNS 泄漏。
这通常是由浏览器、应用程序、操作系统或隧道设置引起的






如何修复 DNS 泄漏
- 在您的浏览器或应用程序中启用远程 DNS。对于 curl 及兼容客户端,请使用
socks5h://这样代理会解析主机名,而不是由您的设备解析。 - 对于 HTTP 和 SOCKS5 代理,请检查您的浏览器或自动化工具是否支持代理端 DNS 解析。
- 如果您使用 VPN,请启用其 DNS 泄漏保护和断网开关功能,以防止隧道断开时流量外泄。
- 请确保 IPv6 流量经由受保护的连接传输。只有当您的 VPN 或代理配置无法安全路由 IPv6 时,才应将其禁用。
- 如果您使用加密 DNS,请确认 DoH 或 DoT 流量确实遵循预期的 VPN 或代理路由。仅靠加密无法防止路由泄漏。
- 再次运行 DNS 泄漏测试。您真实 ISP 的 DNS 解析器应该不会再出现,不过公共解析器的位置可能与您的代理位置不同。

DNS 泄漏的危害
- 浏览历史泄露。你的 ISP 可以记录并出售你访问过的每一个域名列表。
- 位置去匿名化。解析器位置会暴露你的国家和 ISP。
- 中间人攻击与 DNS 欺骗。未加密的 DNS 查询可能被拦截或投毒。
- 审查与内容过滤。一旦泄露,你仍会受到 DNS 层封锁的影响。
- 广告追踪与画像分析。第三方解析器可以记录查询并出售行为数据。
- 账户关联风险。对于自动化和多账户操作,一次泄露就可能将多个会话关联到同一个真实 IP。
DNS 泄漏测试、IP 泄漏测试与 WebRTC 泄漏测试对比
通过正确的 DNS 配置使用 NodeMaven 代理
步骤 1
根据您的工作流程选择住宅代理、移动代理或 ISP 代理
步骤 2
在支持的浏览器或客户端中配置远程 DNS
为你的工作流程选择合适的 NodeMaven 代理
根据 IP 来源、会话模式、定向方式和流量需求比较各类代理。 所有代理均支持 HTTP 和 SOCKS5,但远程 DNS 需要在浏览器或客户端中单独配置
仅需 $3.50 即可开始代理试用,在您的浏览器环境中测试 750MB 流量
常见问题
DNS 泄漏测试用于检查哪些 DNS 解析器响应了您浏览器的 DNS 请求。如果这些解析器不在您的 VPN 或代理路由范围内,您的 DNS 就可能正在泄漏。
该工具会从您当前的浏览器环境发送 DNS 查询,并显示解析器 IP、ISP、ASN、国家/地区以及解析器类型。您可以运行标准测试或扩展测试。
如果您在使用 VPN 或代理时,测试结果显示的 DNS 解析器来自您本地的 ISP、路由器或其他非预期的服务商,那么您可能存在 DNS 泄漏。
代理导致的 DNS 泄漏通常是由浏览器、应用程序或自动化工具的设置引起的,而非代理 IP 质量的问题。如果您的工具通过代理发送流量,却在本地解析域名,您的 DNS 解析器仍然可能看到您访问的域名。
使用可将 DNS 流量通过代理路由发送的设置,例如 socks5h://,在支持的情况下使用 HTTP CONNECT,或在您的浏览器或自动化工具中设置远程 DNS。
本地 DNS 是指您的设备或网络在使用代理之前就解析了域名。远程 DNS 是指域名查询沿代理路由进行,从而减少本地 DNS 暴露。
它可以帮助检测 VPN 的 DNS 暴露情况,但主要专注于 DNS 解析器。若要进行全面的 VPN 检测,还应测试您的公网 IP 和 WebRTC 暴露情况。
NodeMaven 支持可配合远程 DNS 使用的 HTTP 和 SOCKS5 代理设置,但 DNS 泄漏防护同样取决于您的浏览器、应用程序或自动化工具的配置方式。
探索我们全部的代理解决方案
探索代理类型和价格选项, 为您的工作流程选择最合适的方案
