پروکسی روشن است و صفحهها باز میشوند، اما تاریخچه مرور شما هنوز میتواند از طریق DNS نشت کند. این بخشی است که خیلیها نادیده میگیرند.
مشکل کجاست
پیش از رسیدن به سایت، سیستم دامنه را به IP حل میکند — همان پرسوجوی DNS. اگر این پرسوجو از DNS محلیِ متنساده (مثلاً DNS اپراتور) برود، آنگاه حتی اگر بار اصلی رمزنگاریشده از پروکسی برود، دامنههایی که جستجو کردهاید همچنان آشکار دیده میشوند. این نشت DNS است.
پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبتنام ۱ گیگابایت ترافیک پرسرعت هنگکنگ رایگان میدهد.دریافت سرور پرسرعتچطور جلوگیری کنیم
- حل از راه دور: دامنهها را در سرور پروکسی حل کنید، نه محلی. معنای استراتژی حل دامنه (
IPIfNonMatch/AsIs) در مسیریابی v2rayN را بدانید. - FakeDNS: در حالت TUN اغلب FakeDNS استفاده میشود تا هسته حل را یکنواخت انجام دهد و نشت کم شود.
- DNS رمزنگاریشده: بهجای DNS متنساده از DoH / DoT (مثلاً
https://1.1.1.1/dns-query) استفاده کنید.
خودآزمایی
با پروکسی روشن، سایتی مانند dnsleaktest را باز کنید و ببینید موقعیت سرور DNSِ حلکننده در خروجی پروکسی است یا اپراتور محلی شما.
در مسیریابی تفکیکی توجه کنید: حل دامنههای داخلی با DNS محلی عمدی است (وگرنه به CDNهای خارجی حل و کند میشوند) و همیشه «نشت» نیست. آنچه واقعاً باید جلویش را بگیرید این است که بازدیدهای خارجی که میخواهید پنهان بماند توسط DNS محلی دیده شود.