簡単な答え:意図的に選んでいないサーバー — ISP のリゾルバー、またはご利用の VPN や選択したプライバシープロバイダーが運営していないサードパーティリゾルバー — によって DNS クエリが解決されている場合、VPN は DNS をリークしています。確認するには、VPN 接続中にオンラインの DNS リークテストを実行してください。結果には、どの DNS サーバーがルックアップに応答しているかが表示されます。それらのサーバーが ISP に属するか、設定したことのないリゾルバーのものであれば、DNS がリークしています。つまり、トラフィックが暗号化されていても、プロバイダーはあなたが参照したドメインを引き続き確認できます。
VPN が DNS をリークしているか確認するには?
1. VPN に接続してから DNS リークテストを実行する
信頼性の高いオンライン DNS リークテストを使用してください。接続中にどの DNS サーバーがルックアップに応答しているかが表示されます。
2. 結果を確認する
表示されたリゾルバーが意図的に選んでいないもの — ISP、またはVPN が使用していないサードパーティリゾルバー — であれば、DNS がリークしています。リークは ISP からだけとは限りません。
- リストされたサーバーがVPN プロバイダーのリゾルバー(または VPN が明示的にルーティングするリゾルバー)に属している場合、DNS はトンネルを経由しています。
- ISPや設定したことのないサーバーに属している場合、DNS はリークしています。
注意:IPv6 および OS レベルのフォールバックリゾルバーは、IPv4 テストが通過しても漏洩する可能性があります — これらを検出するには IPv6 を有効にしてテストしてください。
3. モバイル回線と公共 Wi-Fi でも再テストする
リークは断続的に発生することがあります — 特定のネットワークでのみ、またはデバイスがスリープから復帰した後に現れる場合があるため、複数の場所でテストしてください。
4. DNS リークが重要な理由
トラフィックが暗号化されていても、リークした DNS クエリはあなたが訪問したドメインを明らかにします — ブラウジングのプロファイリングに十分な情報です。
5. 修正方法
DNS の解決とフィルタリングを自ら処理し、ISP にルックアップを渡さず、リクエストがトンネルの外に出ないようにトンネルを堅牢に保つ保護機能を使用してください。単に DNS をトンネル経由でルーティングするだけでなく、DNS を積極的にフィルタリングするレイヤーを探してください — リゾルバーレベルで悪意あるドメイン、トラッカー、フィッシングインフラをブロックします。これは、単純な暗号化トンネル単体では実現できないことです。
Casper's Cloak の役割
Casper's Cloak は、DNS/ネットワークレベルのフィルタリングと暗号化された WireGuard トンネル、さらにキルスイッチ方式のトンネル強化を組み合わせています。DNS ルックアップはプロバイダーに渡されるのではなく、フィルタリングされ保護されます — 悪意あるドメイン、トラッカー、フィッシングインフラをブロックします。このフィルタリングレイヤーこそが、単純なトンネル接続との違いです:クリーンなリークテスト結果に加えて、iPhone、Android、Mac 全体にわたるアクティブな脅威フィルタリングが提供されます。