پروکسی روشن است و صفحه‌ها باز می‌شوند، اما تاریخچه مرور شما هنوز می‌تواند از طریق DNS نشت کند. این بخشی است که خیلی‌ها نادیده می‌گیرند.

مشکل کجاست

پیش از رسیدن به سایت، سیستم دامنه را به IP حل می‌کند — همان پرس‌وجوی DNS. اگر این پرس‌وجو از DNS محلیِ متن‌ساده (مثلاً DNS اپراتور) برود، آنگاه حتی اگر بار اصلی رمزنگاری‌شده از پروکسی برود، دامنه‌هایی که جستجو کرده‌اید همچنان آشکار دیده می‌شوند. این نشت DNS است.

پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبت‌نام ۱ گیگابایت ترافیک پرسرعت هنگ‌کنگ رایگان می‌دهد.دریافت سرور پرسرعت

چطور جلوگیری کنیم

  • حل از راه دور: دامنه‌ها را در سرور پروکسی حل کنید، نه محلی. معنای استراتژی حل دامنه (IPIfNonMatch / AsIs) در مسیریابی v2rayN را بدانید.
  • FakeDNS: در حالت TUN اغلب FakeDNS استفاده می‌شود تا هسته حل را یکنواخت انجام دهد و نشت کم شود.
  • DNS رمزنگاری‌شده: به‌جای DNS متن‌ساده از DoH / DoT (مثلاً https://1.1.1.1/dns-query) استفاده کنید.

خودآزمایی

با پروکسی روشن، سایتی مانند dnsleaktest را باز کنید و ببینید موقعیت سرور DNSِ حل‌کننده در خروجی پروکسی است یا اپراتور محلی شما.

در مسیریابی تفکیکی توجه کنید: حل دامنه‌های داخلی با DNS محلی عمدی است (وگرنه به CDNهای خارجی حل و کند می‌شوند) و همیشه «نشت» نیست. آنچه واقعاً باید جلویش را بگیرید این است که بازدیدهای خارجی که می‌خواهید پنهان بماند توسط DNS محلی دیده شود.