🛠 Все
🌊

DNS Leak Test

Узнайте, через какие DNS-серверы реально идут ваши запросы. Если используете VPN — этот тест покажет, не утекает ли DNS мимо туннеля.

Тест занимает 3–6 секунд. Мы делаем 10 DNS-запросов на уникальные субдомены — каждый будет разрешён вашим DNS-резолвером, а наш авторитетный сервер запишет, кто именно к нему обратился.
🧪 IPv6 Leak Test Не запущен

Многие VPN туннелируют только IPv4, оставляя IPv6 напрямую у провайдера. Тест делает два запроса — один к IPv4-only поддомену, второй к IPv6-only — и сравнивает видимые IP и ASN. Если ASN разные — IPv6 утекает мимо VPN.

Что такое DNS leak?

DNS leak — ситуация, когда даже при включённом VPN ваше устройство продолжает спрашивать DNS-серверы вашего провайдера, а не VPN-провайдера. В этом случае провайдер видит, какие сайты вы посещаете, даже если сам трафик зашифрован.

🟢 Без утечки
Все DNS-резолверы из той же ASN, что и ваш VPN. DNS идёт через туннель.
🔴 Утечка
Резолверы из ASN провайдера или других стран. DNS идёт мимо VPN.
🛠 Как чинить
Включите kill-switch и DNS-leak protection в VPN-клиенте. Используйте DoH (1.1.1.1, 9.9.9.9).
🔬 Как тест работает
Мы держим свой авторитетный DNS-сервер для dnscheck.aff.top. Каждый запрос на случайный субдомен заставляет ваш резолвер обратиться к нему — и мы записываем его IP.

Что такое DNS Leak Test

Проверка, действительно ли VPN скрывает не только трафик, но и DNS-запросы. Распространённая уязвимость — VPN маскирует IP, но DNS-запросы идут напрямую к ISP, разоблачая тебя.

Когда нужен

После настройки нового VPN. После смены DNS в роутере. При работе с гео-критичным трафиком (FB Ads, gambling). При аудите антидетект-конфигурации.

Тренд 2026

DNS-over-HTTPS (DoH) и DNS-over-TLS (DoT) становятся стандартом. Большинство современных браузеров поддерживают DoH в настройках. Это лучшая защита от DNS leak.

Частые вопросы

Что такое DNS Leak?
Когда VPN скрывает HTTP-трафик через IP провайдера VPN, но DNS-запросы идут к локальному DNS-серверу (твоего ISP). ISP видит, какие сайты ты посещаешь — анонимность нарушена.
Как наш тест работает?
Через JS делаем 10 DNS-запросов к специальным sub-доменам с уникальным UUID. Наш сервер регистрирует, через какие резолверы запросы пришли. Если видим IP твоего ISP вместо VPN — leak.
Что показывает результат?
Список резолверов, которые видели твои DNS-запросы. ASN, страну, ISP. Если резолверы в твоей стране/у твоего ISP — leak. Если только VPN-провайдера — норм.
Зачем арбитражнику?
При работе с гео-таргетингом критично, чтобы DNS-резолвер совпадал с IP. Иначе Facebook/Google детектят: IP=Германия, DNS=Россия → подозрительный гео.
Что делать с leak?
В Windows: настройки VPN → принудительно DNS через VPN. В Chrome: DNS-over-HTTPS на провайдера VPN. В роутере: настроить статический DNS.
Поддерживается ли IPv6 leak?
Да, отдельная проверка. IPv6 чаще утекает мимо VPN — многие VPN-провайдеры по умолчанию IPv6 не шифруют.
Безопасно ли тесту?
Логируем только ASN и страну резолверов, без привязки к твоему IP. После теста данные удаляются через 1 час.