免费工具 · 无需注册
DNS 泄漏测试。
你访问的每个域名都会告知应答你 DNS 的那一方。准确查明那是谁。
你的连接
谁在应答你的 DNS?
我们将发出 10 个名称唯一、只有我们测试 nameserver 能应答的查询 —— 然后展示代表你进行询问的每一个解析器,连同其网络、国家/地区和传输方式。大约需要五秒。
DNSSEC 验证
你的解析器是否拒绝伪造的、过期的和未签名的 DNS 应答 —— 在三种签名算法上测试。
| 有效 | 签名错误 | 已过期 | 缺失 | |
|---|---|---|---|---|
| ECDSA P-256alg 13 | ||||
| ECDSA P-384alg 14 | ||||
| Ed25519alg 15 |
幕后原理
无人缓存过的名称。
测试让你的浏览器去查询此前从未存在过的主机名 —— 我们测试域名下随机的、一次性的名称。由于全世界没有任何解析器缓存过它们,你设备使用的每一个解析器都被迫直接联系我们权威的测试 nameserver。
这个 nameserver 只做一件事:记录哪些解析器 IP 询问了你测试的名称。这些 IP —— 通过公共路由数据匹配到其运营商 —— 就是你的答案。不是你的设置所声称的,而是你的网络实际所做的。
常见问题
关于 DNS 泄漏。
什么是 DNS 泄漏?+
你访问的每个网站都始于一次 DNS 查询,而应答这些查询的一方会看到你设备请求的每个域名。“泄漏”是指:尽管你配置了 VPN 或加密 DNS 提供商,你的查询却发往了你并不打算使用的解析器 —— 通常是你 ISP 的。结果就是:第三方能看到你设备解析的每个域名。
这个测试是如何工作的?+
你的浏览器请求我们测试域名下一组名称唯一的主机名。世界上没有任何解析器缓存过它们,因此无论你的设备使用哪个解析器,都必须联系我们的测试 nameserver 才能应答 —— 而我们的 nameserver 会记录哪些解析器 IP 进行了询问。你看到的列表,就是谁在处理你 DNS 的确凿事实。
如果我使用 Guardino,结果应该是什么样?+
理想情况是只有一个标记为“Guardino”的解析器 —— 意味着此设备的每次查询都经由你的加密配置。如果旁边还出现其他解析器,说明你的部分 DNS 流量正在绕过 Guardino(常见原因:浏览器自带的安全 DNS 设置、VPN 的解析器,或按应用设置的 DNS)。
看到我 ISP 的解析器是坏事吗?+
它本身并不危险 —— 这是大多数连接的默认状态。它只是意味着你 ISP 的解析器会看到此设备解析的域名,并且未应用任何 DNS 级别的过滤或加密。这是否可接受由你决定;本测试只是向你展示现实。
我运行测试时你们会存储什么?+
测试 nameserver 会短暂记录随机的测试 ID、询问它的解析器 IP 以及时间戳 —— 仅保留到足以生成你的结果为止,且不与任何账户关联。探测本身不携带任何个人数据。
只想要一个快速的是/否?运行连接检查。