Главная/Блог/DNS
DNS
15.07.2026

DNS-утечка — это не ошибка VPN

Смена внешнего адреса не переносит DNS автоматически внутрь туннеля. Резолв имён — отдельный маршрут. Он может идти через оператора, через системный resolver, через браузерный DoH или через клиент доступа.

Почему это не «баг VPN»

ОС, браузер и приложение принимают решение независимо. Типичные расхождения:

Наблюдатель в этом случае не читает HTTPS. Ему достаточно списка запрошенных имён.

DoH и DNS leak — разные проверки

Доступность DoH-endpoint говорит только о том, что конкретный HTTPS-резолвер отвечает. Это не доказательство, что все запросы системы идут туда.

Настоящий leak-тест использует уникальное имя в контролируемой зоне. Авторитетный сервер видит, какой resolver пришёл за ответом. Это уже наблюдение, а не настройка в GUI.

Практическое правилоСмотреть не «какой DNS прописан в приложении», а какой resolver реально спросил авторитетную зону из вашей текущей конфигурации.

Что проверять

  1. Куда уходят запросы до включения туннеля и после.
  2. Есть ли отдельный путь у браузера (DoH/secure DNS).
  3. Жив ли публичный IPv6, когда туннель только на IPv4.
  4. Что происходит при падении клиента: есть ли leak на секунду-другую.

Один онлайн-виджет с зелёной галочкой для этого недостаточен. Нужна проверка из того же клиента, той же ОС и того же браузера, которыми вы реально пользуетесь.

DNSDoHDoTleaks

Обсуждение и поддержка

Канал — новости и заметки. Поддержка — если конкретная конфигурация ведёт себя иначе.

Канал Поддержка