简单来说
A DNS泄漏发生在将域名转换为IP地址的查找逃出了您的加密隧道,并转向您的ISP的解析器。即使您的其他流量都经过隧道,这些查找仍然会揭示您正在访问的域名——这是一个严重的隐私漏洞,因为您的ISP(或任何监视该解析器的人)可以记录每个网站。当应用程序或操作系统被配置为使用隧道外的固定DNS服务器,或者当隧道根本不捕获DNS时,就会出现泄漏。
它是如何与s4m一起工作的
正确配置的VPN通过隧道路由DNS,因此查找请求与您的其他流量一起退出,从而关闭泄漏。您可以通过任何DNS泄漏测试进行确认:连接时,它应该显示VPN的解析器,而不是您的ISP的。相关的泄漏包括WebRTC泄漏和IPv6泄漏,它们通过其他渠道泄露您的地址。使用DNS over HTTPS或DNS over TLS对查找请求本身进行加密可以增加防御深度,但这并不能替代首先通过隧道路由DNS。
实用说明
FAQ
问题,已解答
我如何测试 DNS 泄漏?
连接您的 VPN,然后打开任何 DNS 泄漏测试网站。它会显示哪个解析器回答了您的查询。如果是您 VPN 提供商的解析器,您就没问题;如果是您的 ISP 的,DNS 正在泄漏,应重新配置以通过隧道路由。