
تست نشت DNS؛ چطور نتیجه را درست بخوانیم و خطا نکنیم؟
نتیجه تست نشت DNS را با تنظیمات VPN و DNS امن مرورگر مقایسه کنید؛ نام شرکت، کشور و تعداد سرورها را با نشت قطعی اشتباه نگیرید.
آیپی ایرانی برای امور بانکی میخواهید؟
با مسیرهای فیلاور و مناسب رمز دوم، بدون قطع اتصال به سامانههای بانکی و OTP دسترسی داشته باشید.
نکته بسیار مهم
برای انجام موفق این مراحل، اتصال به سرور ایران زیبال الزامی است.
وی پی ان ایران با تحویل فوری
دسترسی امن به ایران
دسترسی به بانک ها، اپلکیشن ها و سایت های داخل ایران
خرید ویپیان ایرانتست نشت DNS؛ نتیجه را با تنظیمات اتصال مقایسه کنید
برای تفسیر تست نشت DNS، نام سرورهای نمایشدادهشده را با تنظیمات VPN و مرورگر خود مقایسه کنید. دیدن نام یک شرکت دیگر یا کشوری متفاوت، بهتنهایی نشت را ثابت نمیکند. ابتدا باید بدانید انتظار دارید کدام سرویس به درخواستهای DNS پاسخ دهد. مرورگری که DNS امن سفارشی دارد میتواند نتیجهای متفاوت از تنظیم سیستم نشان دهد. آزمون را با شرایط ثبتشده تکرار کنید و اختلاف را با راهنمای سرویس بسنجید. یک نتیجه ظاهراً عادی هم تضمین نمیکند همه برنامهها در تمام وضعیتهای اتصال همان مسیر را استفاده کنند. این بررسی درباره درخواستهای مشاهدهشده در همان آزمون است.
فهرست سرورهای تست DNS چه چیزی را نشان میدهد؟
فهرست نتیجه به سرورهایی مربوط است که درخواستهای DNS آزمون از مسیر آنها رسیدهاند. آن را با IP خروجی اتصال وب یکی نگیرید. DNS نام سایت را به اطلاعات نشانی تبدیل میکند؛ اتصال به خود سایت مرحله جداگانهای است. ممکن است سرویس پاسخدهنده DNS و خروجی وب شما نامهای متفاوتی داشته باشند.
توضیح DNSLeakTest درباره نشت DNS سناریویی را شرح میدهد که سیستم با وجود اتصال VPN، همچنان از DNS پیشفرض استفاده میکند. همان منبع اثر DNS رمزگذاریشده مرورگر را هم توضیح میدهد. اینها مسیرهای احتمالی برای بررسیاند؛ نام یک سرور در نتیجه، بهتنهایی مشخص نمیکند درخواست از چه بخشهایی از شبکه عبور کرده است.
پیش از قضاوت، ببینید راهنمای VPN چه انتظاری ایجاد میکند. آیا سرویس DNS خودش را استفاده میکند، امکان DNS سفارشی میدهد یا تنظیم خاصی برای مرورگر دارد؟ اگر پاسخ مشخصی پیدا نکردید، نتیجه را «نیازمند بررسی» ثبت کنید. حدس درباره مالکیت سرور را جای مستندات نگذارید.
برای مقایسه، IP خروجی مرورگر را جدا ثبت کنید. این دو نشانی نقشهای متفاوتی دارند؛ اختلافشان بهتنهایی برای اعلام نشت کافی نیست.
پیش از آزمون چه تنظیماتی را یادداشت کنیم؟
نام برنامه VPN و سرور انتخابی، مرورگر، شبکه مورد استفاده و وضعیت DNS سفارشی را ثبت کنید. اگر مرورگر گزینه DNS امن دارد، حالت آن و ارائهدهنده انتخابشده را نیز بنویسید. با این یادداشت میتوانید شرایط دو اجرای تست را مقایسه کنید.
ابتدا نتیجه حالت فعلی را نگه دارید. اگر سیاست دستگاه اجازه میدهد، میتوانید پس از توقف کار حساس، یک مقایسه با VPN قطعشده نیز انجام دهید. سپس VPN را دوباره وصل کنید و آزمون تازهای بگیرید. یکسانبودن یا متفاوتبودن دو فهرست را همراه تنظیمات تفسیر کنید. DNS سفارشی ثابت ممکن است در هر دو اجرا دیده شود و برای فهم آن باید مسیر مورد انتظار را بدانید.
یک مرورگر دوم را فقط بهعنوان آزمون جدا وارد کنید. تغییر همزمان مرورگر، شبکه و سرور VPN نتیجه را مبهم میکند. صفحه قبلی را هم بدون اجرای دوباره تست، شاهد وضعیت جدید حساب نکنید.
برای تطبیق تنظیمات اولیه با برنامه، از راهنمای نصب استفاده کنید. اگر دستگاه تحت مدیریت سازمان است، مسئول شبکه باید درباره تغییر DNS یا پروفایل تصمیم بگیرد. از حذف تنظیمات برای رسیدن به یک نتیجه ظاهراً تمیز خودداری کنید؛ ممکن است بخشی از اتصال لازم دستگاه را از کار بیندازید.

چرا DNS امن مرورگر نتیجه را تغییر میدهد؟
مرورگر میتواند برای حل نام از ارائهدهنده DNS امن انتخابشده در تنظیمات خودش استفاده کند. در نتیجه، پاسخدهندهای که تست نشان میدهد ممکن است همان سرویس مرورگر باشد. DNS روی HTTPS یا DoH، ارتباط حل نام را رمزگذاری میکند؛ برای ارزیابی حریم خصوصی، هویت دریافتکننده درخواست همچنان اهمیت دارد.
گوگل در راهنمای امنیت Chrome برای اندروید توضیح میدهد که DNS امن در حالت خودکار، هنگام مشکل در حل نام میتواند به حالت رمزگذارینشده برگردد. همان راهنما میگوید با انتخاب ارائهدهنده سفارشی، این بازگشت خودکار انجام نمیشود. این تفاوت مشخص را هنگام خواندن نتیجه لحاظ کنید؛ وجود یک گزینه روشن، بهتنهایی رفتار همه حالتها را توصیف نمیکند.
نام گزینه در آن راهنما «Use secure DNS» است. اگر آن را با سرویس دلخواه تنظیم کردهاید، نمایش همان سرویس در نتیجه به توضیح نیاز دارد و الزاماً به معنی انتخاب DNS توسط VPN نیست. از طرف دیگر، رمزگذاری درخواست DNS ثابت نمیکند که خود اتصال به آن ارائهدهنده حتماً داخل تونل VPN بوده است.
پیش از خاموشکردن DNS امن، راهنمای سازگاری VPN را بررسی کنید. هدف آزمون، فهمیدن مسیر درخواست است. خاموشکردن یک لایه حفاظت فقط برای تغییر نامی که در جدول میبینید، معیار مناسبی برای تصمیم نیست.
آیا کشور یا نام شرکت، نشت را ثابت میکند؟
کشور و نام شرکت برای پیدا کردن موارد نیازمند بررسی مفیدند، اما برای تشخیص نشت کافی نیستند. یک نام آشنا را هم بدون بررسی تأیید نکنید. نتیجه باید با هویت پاسخدهندهای که سرویس یا تنظیم سفارشی شما معرفی میکند سازگار باشد؛ محل نمایشدادهشده بهتنهایی مسیر بستهها را توضیح نمیدهد.
مشاهده در نتیجه برداشت مجاز بررسی بعدی نام DNS سفارشی مرورگر دیده میشود تنظیم مرورگر ممکن است در آزمون دخیل باشد تطبیق با ارائهدهنده انتخابشده نام شرکت اینترنت دیده میشود نتیجه نیازمند بررسی مسیر DNS است مقایسه با انتظار مستند VPN شرکت ناشناسی دیده میشود هویت پاسخدهنده هنوز روشن نیست پرسش از پشتیبانی با IP و زمان آزمون فهرست سرورها خالی میماند آزمون نتیجه قابلتفسیر نداده است اجرای دوباره و بررسی خطای مرورگراگر چند سرور نمایش داده میشود، صرف شمارش آنها را معیار ناامنبودن قرار ندهید. هر ردیف را با همان پرسش بررسی کنید: آیا این پاسخدهنده در تنظیم مورد انتظار توضیح داده شده است؟ برای عدد «مجاز» سرورها حد ثابتی از خودتان نسازید.
به پشتیبانی IP مشاهدهشده و تنظیمات آزمون را بدهید. اگر فقط نام کشور را گزارش کنید، اطلاعات کافی برای تشخیص هویت پاسخدهنده باقی نمیماند. نتیجه را در یک آزمون تازه هم بررسی کنید تا یک صفحه قدیمی مبنای تصمیم نشود.
تست مرورگر چه بخشهایی را پوشش نمیدهد؟
تست داخل مرورگر از درخواستهای همان آزمون خبر میدهد. رفتار برنامه دیگر، لحظه قطع VPN یا وضعیت IPv6 به بررسی جداگانه نیاز دارد. نتیجهای بدون سرور غیرمنتظره، گواه عملکرد کیلسوئیچ هنگام اختلال یا تضمین پوشش تمام دستگاه نیست. دامنه نتیجه را به شرایطی که واقعاً بررسی کردهاید محدود کنید.
یک نمونه از اهمیت این جزئیات در راهنمای OpenVPN نسخه ۲٫۶ دیده میشود: گزینه --block-outside-dns برای ویندوز، دسترسی TCP و UDP به پورت ۵۳ بیرون تونل را محدود میکند. همین توصیف، پوشش همه شکلهای DNS رمزگذاریشده را اثبات نمیکند. نام یک گزینه را به ادعایی بزرگتر از مستندات تبدیل نکنید.
اگر IPv6 روی اتصال شما فعال است، پشتیبانی سرویس و آزمون مرتبط با آن را جدا بررسی کنید. از نبود نتیجه IPv6 در یک ابزار، درباره همه مسیرهای دستگاه نتیجه نگیرید. همچنین گزارش DNS درباره بدافزار، صفحه جعلی یا امنیت حساب کاربری داوری نمیکند. توضیح محدوده حفاظت VPN برای جداکردن این موضوعها کمک میکند.

اگر پاسخدهنده غیرمنتظره دیدیم چه اقدامی کنیم؟
تنظیمات و نتیجه را ثبت کنید و آن را با راهنمای سرویس تطبیق دهید. اگر انتظار دارید DNS فقط از مسیر معرفیشده VPN عبور کند و پاسخدهنده دیگری میبینید، تا روشنشدن علت، کار حساس را به آن اتصال نسپارید. تغییر تصادفی چند تنظیم معمولاً اطلاعات لازم برای تشخیص را از بین میبرد.
در درخواست پشتیبانی، IP پاسخدهندهها، نام مرورگر و حالت DNS امن، سرور VPN و زمان آزمون را بنویسید. مشخص کنید نتیجه با VPN قطعشده هم تکرار میشود یا نه. پیش از ارسال تصویر، اطلاعات حساب یا مشخصات شخصی را بپوشانید. رمز و کلید اتصال برای توضیح نتیجه تست لازم نیست.
اگر کاربر زیبال ویپیان هستید، مشاهدات را از مسیر پشتیبانی ارسال کنید. پس از هر اصلاح پیشنهادی، با همان مرورگر و شبکه دوباره تست بگیرید و نتیجه تازه را کنار تنظیم اصلاحشده نگه دارید.