Даже с VPN ваш провайдер может видеть все сайты через DNS-запросы. Проверьте, есть ли утечка.
Тест использует DNS-запросы к случайным поддоменам для определения вашего DNS-резолвера.
Нажмите «Запустить DNS Leak Test» — страница отправит запрос к внешнему сервису и определит, через какую страну и IP-адрес фактически проходит DNS-резолвинг вашего устройства. Если результат показывает Россию — это признак утечки: значит DNS-запросы идут в обход VPN-туннеля напрямую к серверам вашего провайдера. Если страна другая — DNS защищён и провайдер не видит, какие сайты вы посещаете.
DNS (Domain Name System) — «телефонная книга» интернета: она переводит человекочитаемые домены (например, youtube.com) в IP-адреса, по которым устройство реально устанавливает соединение. Этот перевод происходит при каждом открытии сайта, десятки раз за сессию. Даже при включённом VPN операционная система по умолчанию может продолжать отправлять DNS-запросы через DNS-сервер провайдера, минуя VPN-туннель — это и называется DNS-утечкой (DNS leak).
Провайдер видит доменные имена всех сайтов, которые вы посещаете, даже если весь остальной трафик зашифрован VPN. В России эта информация по закону передаётся операторами связи в системы ТСПУ и может использоваться для блокировки конкретных доменов по DNS-запросу — то есть VPN формально работает, но провайдер всё равно понимает, что вы пытаетесь открыть заблокированный ресурс, и антифрод-система может отреагировать точечно. Утечка сводит на нет главный смысл VPN — приватность посещаемых ресурсов.
Самые типичные: VPN-клиент не перехватывает системные DNS-настройки (особенно на Windows со сторонними VPN-приложениями), браузер использует свой встроенный DoH-резолвер (DNS-over-HTTPS) в обход системных настроек, или роутер жёстко прописан на DNS провайдера и VPN на уровне одного устройства это не меняет.
StealthNET маршрутизирует DNS-запросы через тот же зашифрованный Reality-туннель, что и весь остальной трафик — отдельного, незащищённого DNS-канала попросту не существует. Ваш провайдер видит только одно зашифрованное соединение с нашим сервером и не может узнать ни IP, ни доменные имена сайтов, которые вы открываете.
Что делать, если тест показал утечку?
Проверьте, что VPN действительно подключён (а не просто открыто приложение), перезапустите VPN-клиент и повторите тест. Если утечка сохраняется на стороннем VPN — проблема в его DNS-настройках; переходите на VPN с защищённым DNS внутри туннеля, например StealthNET.
Почему тест иногда показывает разные страны при повторном запуске?
Крупные DNS-провайдеры (Cloudflare, Google) используют анycast-серверы в разных странах — это нормально и не означает утечку, если результат не совпадает со страной вашего провайдера.
Защищает ли встроенный 'Secure DNS' в браузере от утечки?
Частично: он шифрует запрос до DNS-сервера браузера, но не решает проблему, если VPN сам не защищает DNS на уровне системы. Надёжнее — VPN, который изначально не выпускает DNS-трафик из туннеля.
Нужно ли включать DNS leak protection отдельно в StealthNET?
Нет, это встроено по умолчанию — весь DNS-трафик идёт через Reality-туннель автоматически, без ручных настроек.
Как часто нужно проверять DNS на утечку?
Разумно проверять после смены VPN-клиента, обновления приложения, смены сети Wi-Fi/мобильного интернета или если сайт вдруг снова стал недоступен, хотя VPN включён.