DNS 泄漏检测
挂了代理,DNS 请求真的走代理了吗?
原理:向一批唯一子域发请求,我们的权威 DNS 服务器会记录「是哪个 DNS 解析器来查询的」。
如果这些解析器的国家 / 运营商和你的出口 IP 对不上,就说明 DNS 绕过了代理(泄漏)。
检测数据几分钟后自动从服务器内存清除。
0
已发起 DNS 探测请求,持续进行中…
检测结论
你的出口 IP(网站看到的你)
检测到的 DNS 解析器
什么是 DNS 泄漏
你挂代理是为了让流量(包括「查某个域名对应哪个 IP」这一步)都走代理。但如果系统 / 浏览器仍然把 DNS 查询发给了本地 ISP 的解析器,那么:
- 你的 ISP(甚至网络审查系统)能看到你访问了哪些网站,即使内容加密;
- 网站可能通过 DNS 解析器的位置识破你在用代理,触发风控。
解析器和出口 IP 对不上怎么办
- 用 TUN / 全局模式:让代理接管整个网卡的 DNS,而不是只代理浏览器流量。
- 指定加密 DNS:在代理软件里开 DoH/DoT(如 Cloudflare 1.1.1.1、Google 8.8.8.8),别用运营商默认 DNS。
- 关掉系统的「智能多宿主 DNS」:Windows 会同时向多个网卡的 DNS 发查询,容易泄漏。
说明检测到的是「解析器的出口 IP」,未必等于你手动配的 DNS 地址——很多公共 DNS(如 1.1.1.1)用 anycast,出口可能是就近节点。重点看它的国家和运营商是否和你的代理一致。