Что такое DNS-утечка
DNS-утечка (DNS leak) — ситуация, когда запросы на преобразование доменных имён в IP-адреса идут не через VPN-туннель, а напрямую через DNS-серверы интернет-провайдера, даже если сам трафик уже защищён VPN.
В результате провайдер видит, какие сайты вы посещаете, по списку DNS-запросов — хотя содержимое трафика и реальный IP для сайтов при этом остаются скрытыми VPN.
Почему это происходит
Чаще всего причина — в настройках операционной системы или сетевого адаптера, которые продолжают использовать DNS-серверы провайдера по умолчанию, а не те, что назначает VPN-клиент. Такое случается при ручной настройке сети, использовании сторонних DNS-сервисов или на некоторых роутерах.
Качественные VPN-клиенты по умолчанию перенаправляют DNS-запросы через собственный туннель, поэтому у пользователей стандартных приложений эта проблема встречается редко.
Как проверить, есть ли утечка
Проще всего — открыть один из публичных сервисов проверки DNS-утечки в браузере при включённом VPN и посмотреть, каким провайдером или страной помечены DNS-серверы в результате: если это провайдер вашего обычного интернета, а не сервер VPN — утечка есть.
Общий алгоритм диагностики подключения описан в статье как проверить, что VPN работает.
Проверьте сервис на своей сети
Пробный период 24 часа — без карты, один раз на аккаунт.