Прокси включён, страницы грузятся, но история посещений всё равно может утекать через DNS. Эту часть многие упускают.

Где сбой

Прежде чем открыть сайт, система разрешает домен в IP — это DNS-запрос. Если он идёт через локальный открытый DNS (например, провайдера), то даже при зашифрованной через прокси нагрузке домены, которые вы запрашивали, всё равно видны открыто. Это утечка DNS.

Партнёрский материалОткуда взять ссылку на подписку?Партнёрский сервис даёт 1 ГБ высокоскоростного трафика Гонконга при регистрации — импорт в один клик.Получить быстрые серверы

Как предотвратить

  • Удалённое разрешение: разрешайте домены на прокси-сервере, а не локально. Поймите смысл стратегии разрешения доменов (IPIfNonMatch / AsIs) в маршрутизации v2rayN.
  • FakeDNS: в режиме TUN часто применяют FakeDNS, чтобы ядро единообразно вело разрешение и снижало утечки.
  • Шифрованный DNS: используйте DoH / DoT (напр. https://1.1.1.1/dns-query) вместо открытого DNS.

Самопроверка

С включённым прокси откройте сайт вроде dnsleaktest и посмотрите, находится ли разрешающий DNS-сервер на выходе прокси, а не у вашего локального провайдера.

При раздельной маршрутизации учтите: разрешать местные домены через локальный DNS сделано намеренно (иначе они разрешатся в зарубежные CDN и замедлятся) — это не всегда «утечка». Действительно нужно предотвратить, чтобы зарубежные визиты, которые вы хотите скрыть, видел локальный DNS.