Инструменты

Проверка утечки DNS

Узнайте, через какие DNS-серверы идут ваши запросы и совпадает ли их страна со страной выходного IP вашего VPN.

Запустите тест

Тест отправит несколько DNS-запросов к случайным поддоменам и определит, какие резолверы их обработали. Это занимает 5–10 секунд.

Что такое утечка DNS

Когда вы заходите на сайт, ваш компьютер сначала спрашивает DNS-сервер: «Какой IP у этого домена?». Идеальный VPN направляет этот запрос внутрь зашифрованного туннеля — DNS-сервер вашего VPN отвечает, и провайдер ничего не видит.

«Утечка DNS» происходит, когда сам трафик идёт через VPN, но DNS-запросы — мимо, через DNS вашего домашнего провайдера. В таком случае провайдер видит, какие сайты вы посещаете, даже если содержимое зашифровано.

Как читать результат

  • Зелёный (OK) — все DNS-резолверы из той же страны, что и ваш VPN-сервер. Утечки нет.
  • Жёлтый (Warning) — резолверы из страны, отличной от страны VPN-сервера. Возможна утечка через системный DNS.
  • Синий (Info) — выходной IP не совпадает с резолверами, но это может быть нормой (Cloudflare, Google DNS — глобальные anycast-сети).

Что делать, если есть утечка

  1. Проверьте настройки VPN-клиента. В Hiddify, v2rayN, HAPP убедитесь, что включена опция «DNS through tunnel» или «Block outside DNS».
  2. Отключите IPv6 на устройстве, если ваш VPN не туннелирует IPv6 (большинство VPN-клиентов работают только с IPv4).
  3. Используйте DoH или DoT в системных настройках (Windows 11, Android 9+, iOS 14+).
  4. Проверьте, не настроены ли DNS-серверы провайдера вручную в сетевых настройках.
  5. Перезапустите подключение. Иногда VPN-клиент не успевает захватить системный DNS-resolver при первом запуске.

Как QQ NET защищает от DNS-утечек

QQ NET по умолчанию настроен так, что все DNS-запросы идут внутрь VPN-туннеля и резолвятся на стороне сервера. Никаких дополнительных настроек не требуется.

  • В клиенте Hiddify опция «Routing → DNS» по умолчанию направляет все запросы в туннель.
  • В HAPP (iOS / Android) — DNS включён в VPN-профиль системного уровня.
  • В v2rayN — DNS автоматически определяется при импорте подписки QQ NET.

Связанные инструменты

Ограничения теста

Этот тест работает на стороне браузера и опирается на Cloudflare DNS Trace API (1.1.1.1). Он показывает резолверы, которые проходят через Cloudflare-edge — это охватывает 90 %+ DNS-инфраструктуры мира, но не все сценарии. Для глубокого аудита используйте dnsleaktest.com (Extended Test) или утилиту dig +trace в командной строке.

Подключите QQ NET

3 дня бесплатно — DNS внутри туннеля

QQ NET настроен так, что DNS-запросы не утекают мимо VPN. Проверьте сами.

Через сайт В Telegram