Tilbake til bloggen
Guider·4 min lesing

Hvordan vet jeg om VPN-en lekker DNS?

Sjekk DNS-lekkasjer ved å teste hvilke resolvere som svarer mens VPN-en er tilkoblet, oppdage ISP- eller reserveservere, og fikse lekkasjer med beskyttet filtrering.

Av Casper's Cloak Security Team

Kort svar: VPN-en lekker DNS hvis DNS-forespørslene dine løses av en server du ikke bevisst har valgt — ISP-ens resolver, eller en tredjeparts resolver som ikke drives av VPN-en din eller din valgte personvernleverandør. For å sjekke, kjør en DNS-lekkasjetest på nett mens du er tilkoblet: resultatet viser hvilke DNS-servere som svarer på oppslagene dine. Hvis disse serverne tilhører ISP-en din eller en resolver du aldri konfigurerte, lekker DNS — noe som betyr at leverandøren din fortsatt kan se hvilke domener du slår opp, selv om trafikken din er kryptert.

Hvordan vet jeg om VPN-en lekker DNS?

1. Koble til VPN-en, og kjør deretter en DNS-lekkasjetest

Bruk en pålitelig DNS-lekkasjetest på nett. Den viser hvilke DNS-servere som svarer på oppslagene dine mens du er tilkoblet.

2. Les resultatet

DNS lekker hvis resolveren som vises er noe du ikke bevisst har valgt — ISP-en din, eller en tredjeparts resolver som ikke er VPN-ens. En lekkasje er ikke bare ISP-en din.

  • Hvis de listede serverne tilhører VPN-leverandørens resolver (eller en resolver VPN-en eksplisitt ruter gjennom), går DNS gjennom tunnelen.
  • Hvis de tilhører ISP-en din eller en server du aldri konfigurerte, lekker DNS.
Merk: IPv6- og OS-nivå reserveresolvere kan lekke selv når IPv4-testen er godkjent — test med IPv6 aktivert for å fange disse.

3. Test på nytt over mobilnett og offentlig Wi-Fi

Lekkasjer kan være periodiske — de kan dukke opp bare på noen nettverk eller etter at enheten din gjenkobler etter dvale, så test på mer enn ett sted.

4. Hvorfor DNS-lekkasjer er viktige

Selv med kryptert trafikk avslører lekkende DNS-forespørsler domenene du besøker — nok til å lage en profil av nettlesingen din.

5. Slik fikser du det

Bruk beskyttelse som håndterer DNS-oppløsning og filtrering selv, i stedet for å sende forespørsler tilbake til ISP-en din, og som holder tunnelen herdet slik at forespørsler ikke faller utenfor den. Utover å bare rute DNS gjennom en tunnel bør du se etter et lag som aktivt filtrerer DNS — blokkerer skadelige domener, sporere og phishing-infrastruktur på resolvernivå, noe en vanlig kryptert tunnel alene ikke gjør.

Hvor Casper's Cloak passer inn

Casper's Cloak kombinerer DNS/nettverksnivå-filtrering med en kryptert WireGuard-tunnel og kill-switch-liknende tunnelherding. DNS-oppslag filtreres og beskyttes — blokkerer skadelige domener, sporere og phishing-infrastruktur — i stedet for å sendes tilbake til leverandøren din. Dette filtreringslaget er det som skiller det fra en vanlig tunnelforbindelse: det samme rene lekkasjetestresultatet kommer med aktiv trusselfiltrering på toppen, på tvers av iPhone, Android og Mac.

Se hvordan Casper's Cloak beskytter DNS og trafikk →