DNS 泄露检测

检测您本机实际使用的 DNS 解析服务器

您的 IP 地址
IPv4 地址加载中...
ISP / 组织-
位置-
DNS 泄露测试
DNS 服务器 组织 位置 ASN
加载中,正在检测 DNS 服务器...
DNS 泄露常见问题回答

核心概念

DNS(域名解析):把域名转换成 IP 地址(例如 baidu.com → 110.242.68.66)。TCP/IP 通信必须先有 IP 才能建立连接。

DNS 泄露:本应由代理(跳板/魔法服务器)完成的 DNS 查询,却从本地网络发出或曾经发出,从而暴露了你的访问意图。

FakeIP:向本机返回占位的假 IP(常见 198.18.x.x),本机用假 IP 建连,真正的解析由代理端完成,可避免本地泄露。

为什么会发生 DNS 泄露

泄露的后果

代理工具中的两次 DNS 场景(以 Clash 等为例)

第一次(建连):浏览器发起请求 → 触发 FakeIP → 得到假 IP → 建立连接(正常流程)。

第二次(路由):路由判断时若需要真实 IP 来匹配规则,会再次发起 DNS;若该解析在本地发生就会泄露。「需要把域名解析后再匹配 IP」是最危险的情况。

防止 DNS 泄露的实操建议

常见问答

全局模式能否万无一失? 一般可以,但极少数协议(如 QUIC/基于 UDP)仍可能泄露,需额外处理(例如在浏览器中关闭 QUIC)。

要不要用 mosdns? 单纯为防泄露通常没必要,规则与代理分流容易重复;只有需要 DNS 缓存、IP 择优等功能时再考虑。

本地 app 随机 ping 外网会泄露吗? ping 返回的往往是 FakeIP,不会直接暴露真实目标,但具体取决于路由与规则实现。

关于 DNS 劫持

被判为 Direct(直连)的域名在本地解析时,可能被篡改或劫持。处理办法:把这类域名强制走代理节点,或为其指定专用 DNS(nameserver-policy)。

不同用户的关注点

简要总结

DNS 泄露风险因场景而异,对普通用户影响有限,但对跨境电商、隐私敏感或技术研究者非常重要。推荐配置:Tun + FakeIP;路由尽量域名匹配并启用 no-resolve;对少数被劫持或敏感域名设专用 DNS 或强制代理。

合作伙伴

IPinfo Scamalytics sentinel helogo uomg streetmap