🛡️ GANVAS VPN
← Все статьи

Что такое утечка DNS и как её закрыть

Схема утечки DNS: DNS-запрос идёт мимо VPN-туннеля к серверу провайдера

Вы включили VPN, индикатор горит зелёным — кажется, всё в порядке. Но есть тихая проблема, которая сводит приватность на нет: утечка DNS. Из-за неё ваш интернет-провайдер по-прежнему видит, какие сайты вы открываете, хотя весь остальной трафик идёт через туннель.

Что такое DNS и откуда утечка

DNS (система доменных имён) — это «телефонная книга» интернета. Когда вы вводите адрес сайта, устройство сначала спрашивает у DNS-сервера, какой у него IP. Если этот запрос уходит не через VPN, а напрямую к серверу провайдера, возникает утечка DNS.

В итоге: трафик зашифрован, но сам список сайтов, которые вы посещаете, утекает в открытом виде. Провайдер (или владелец Wi-Fi) видит ваши запросы, даже если не видит содержимого.

Почему так бывает:

  • ОС иногда отправляет DNS-запросы по «быстрому» пути в обход туннеля.
  • На Windows запросы могут уходить сразу на несколько сетевых адаптеров (multi-homed).
  • Кривой или кастомный конфиг VPN не задаёт свой DNS-сервер.

Чем это опасно

  • Провайдер видит ваши сайты — главный смысл VPN теряется.
  • Профилирование и реклама — по DNS легко собрать историю интересов.
  • Обход блокировок ломается — если запрос уходит провайдеру, он может подменить ответ и не пустить вас на сайт.

То есть утечка DNS — это не мелочь, а пробоина в самой приватности, ради которой VPN и включают.

Как проверить и закрыть

Проверить очень просто. Подключитесь к VPN и запустите нашу Проверку VPN — она покажет, через чей DNS-сервер уходят запросы. Если там видны серверы вашего провайдера, а не VPN — есть утечка. Заодно стоит проверить утечку WebRTC: браузер умеет выдавать реальный IP в обход туннеля.

Что делать:

  • Выбирайте VPN с встроенной защитой от утечек DNS и kill switch.
  • На Windows нужна защита от multi-homed-резолвинга — серьёзные клиенты её делают на стороне приложения.
  • Не правьте DNS вручную в кастомных конфигах, если не уверены — пусть его задаёт VPN.

Итог

Утечка DNS незаметна, но именно она чаще всего «сливает» вашу историю мимо VPN. Хорошая новость — это легко проверить за минуту и так же легко закрыть правильным клиентом. О том, как протоколы влияют на обход блокировок, читайте в статье сравнение VPN-протоколов.

GANVAS VPN перенаправляет DNS внутрь туннеля и закрывает multi-homed-утечки на Windows. Попробуйте GANVAS VPN — приватность без дыр и защита от утечек DNS.