DNS 泄露检测:检查解析器是否绕过代理

网页走代理,并不代表域名解析也走同一条线路。本页会同时取得当前出口 IP 和浏览器实际使用的 EDNS 解析器,再比较两者地区。

共 5 项指标,在浏览器本地发起 · 免费使用,无需注册

当前 DNS 路径

正在检测…正在收集本次浏览器可见的网络证据
当前出口 IP
检测中…
出口地区
检测中…
DNS 解析器
检测中…
解析器地区
检测中…
路径对比
检测中…

检测会向独立 EDNS 探针发起请求,不读取浏览历史。

检测结果怎么读

同地区

解析器和出口 IP 位于同一国家或地区,当前证据未显示明显的跨区 DNS 路径。

地区不一致

解析器地区与出口不同,可能是系统 DNS、浏览器安全 DNS 或代理分流没有随出口切换。

无法检测

探针被扩展、代理规则或网络拦截时无法下结论;这不等于没有 DNS 泄露。

DNS 泄露为什么会发生

代理只接管网页流量

部分 HTTP/SOCKS 代理只转发连接,域名仍由本地系统或运营商 DNS 解析,因此网页出口和 DNS 出口会分开。

浏览器启用了独立安全 DNS

Chrome、Edge、Firefox 等浏览器可以使用自己的 DoH 服务。它可能绕过系统和代理客户端的 DNS 设置。

分流规则处理不完整

规则模式可能让特定域名直连,或让 DNS 查询走与目标网站不同的节点,形成跨地区解析。

IPv4 与 IPv6 路径不同

代理只接管 IPv4 时,IPv6 DNS 或连接可能继续直连。检查时应同时确认代理客户端的 IPv6 策略。

排查DNS 泄露检测异常

  1. 确认代理客户端接管 DNS

    启用远程 DNS、代理 DNS、Fake-IP 或同类选项,并确认 DNS 请求通过当前节点。

  2. 检查浏览器安全 DNS

    暂时关闭浏览器的安全 DNS 后重测,或把 DoH 服务调整为与代理方案一致的解析器。

  3. 排除系统与 IPv6 直连

    检查系统 DNS、IPv6 和分流规则;不使用 IPv6 时可先临时停用以定位问题。

  4. 切换节点后重新检测

    清理 DNS 缓存并重启浏览器,再确认解析器地区是否随出口一起变化。

DNS 泄露检测常见问题

DNS 查询可能让解析服务商看到你请求解析的域名,并暴露你实际使用的网络或大致地区。HTTPS 仍会保护网页正文,但不会自动保证 DNS 与代理同路。

公共 DNS 能避免直接使用本地运营商解析器,但如果 DNS 请求没有经过代理,它仍可能形成与网页出口不同的网络路径。关键是查询从哪里发出,而不只是配置了哪个地址。

不一定。公共 DNS 的 Anycast 调度、企业网络和跨境运营商都可能产生合理差异。本页把它标为需要检查的路径不一致,而不是直接断言隐私已经泄露。

常见原因包括广告拦截扩展、严格隐私设置、代理规则、网络防火墙或探针服务暂时不可达。可换浏览器或网络重试,但不可达本身不是“无泄露”的证明。

单项检测只回答一个问题。运行完整上网环境检测