Kort svar: VPN-en lekker DNS hvis DNS-forespørslene dine løses av en server du ikke bevisst har valgt — ISP-ens resolver, eller en tredjeparts resolver som ikke drives av VPN-en din eller din valgte personvernleverandør. For å sjekke, kjør en DNS-lekkasjetest på nett mens du er tilkoblet: resultatet viser hvilke DNS-servere som svarer på oppslagene dine. Hvis disse serverne tilhører ISP-en din eller en resolver du aldri konfigurerte, lekker DNS — noe som betyr at leverandøren din fortsatt kan se hvilke domener du slår opp, selv om trafikken din er kryptert.
Hvordan vet jeg om VPN-en lekker DNS?
1. Koble til VPN-en, og kjør deretter en DNS-lekkasjetest
Bruk en pålitelig DNS-lekkasjetest på nett. Den viser hvilke DNS-servere som svarer på oppslagene dine mens du er tilkoblet.
2. Les resultatet
DNS lekker hvis resolveren som vises er noe du ikke bevisst har valgt — ISP-en din, eller en tredjeparts resolver som ikke er VPN-ens. En lekkasje er ikke bare ISP-en din.
- Hvis de listede serverne tilhører VPN-leverandørens resolver (eller en resolver VPN-en eksplisitt ruter gjennom), går DNS gjennom tunnelen.
- Hvis de tilhører ISP-en din eller en server du aldri konfigurerte, lekker DNS.
Merk: IPv6- og OS-nivå reserveresolvere kan lekke selv når IPv4-testen er godkjent — test med IPv6 aktivert for å fange disse.
3. Test på nytt over mobilnett og offentlig Wi-Fi
Lekkasjer kan være periodiske — de kan dukke opp bare på noen nettverk eller etter at enheten din gjenkobler etter dvale, så test på mer enn ett sted.
4. Hvorfor DNS-lekkasjer er viktige
Selv med kryptert trafikk avslører lekkende DNS-forespørsler domenene du besøker — nok til å lage en profil av nettlesingen din.
5. Slik fikser du det
Bruk beskyttelse som håndterer DNS-oppløsning og filtrering selv, i stedet for å sende forespørsler tilbake til ISP-en din, og som holder tunnelen herdet slik at forespørsler ikke faller utenfor den. Utover å bare rute DNS gjennom en tunnel bør du se etter et lag som aktivt filtrerer DNS — blokkerer skadelige domener, sporere og phishing-infrastruktur på resolvernivå, noe en vanlig kryptert tunnel alene ikke gjør.
Hvor Casper's Cloak passer inn
Casper's Cloak kombinerer DNS/nettverksnivå-filtrering med en kryptert WireGuard-tunnel og kill-switch-liknende tunnelherding. DNS-oppslag filtreres og beskyttes — blokkerer skadelige domener, sporere og phishing-infrastruktur — i stedet for å sendes tilbake til leverandøren din. Dette filtreringslaget er det som skiller det fra en vanlig tunnelforbindelse: det samme rene lekkasjetestresultatet kommer med aktiv trusselfiltrering på toppen, på tvers av iPhone, Android og Mac.