> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/ru/connection-tools/dns-leak-test.md).

# Проверка утечки DNS

## Что он делает

Каждый раз, когда вы открываете сайт, ваше устройство сначала обращается к DNS-резолверу, чтобы преобразовать имя в адрес. Если вы используете VPN или прокси, эти запросы тоже должны проходить через туннель. Когда этого не происходит — когда на них по-прежнему отвечает резолвер вашего провайдера — это **DNS-утечка**. Тогда ваш провайдер знает каждый сайт, который вы посещаете, хотя ваш трафик зашифрован.

Инструмент **Тест на утечку DNS** выясняет, кто на самом деле отвечает. См. [Как работает DNS](/knowledge-base/ru/concepts/how-dns-works.md) для справки.

Вот какой прием он использует. MyIP создает совершенно новое одноразовое доменное имя и просит ваш браузер загрузить его. Поскольку такого имени раньше никогда не существовало, ни один кэш в мире не знает ответа, поэтому запрос должен дойти до сервера, которым управляют партнеры MyIP по тестированию. Этот сервер записывает, какой резолвер пришел с запросом, — и именно адрес этого резолвера вы видите на карточках.

MyIP проверяет это через четырех независимых партнеров, поэтому вы получаете четыре отдельных представления: **ip-api.com**, **surfsharkdns.com**, **ipleak.net**, и **browserleaks.net**.

## Как его запустить

Тест запускается автоматически при загрузке страницы. Нажмите кнопку обновления в заголовке раздела (**Обновить тест утечки DNS**) чтобы запустить его снова. Каждая карточка автоматически повторяет попытку несколько раз, прежде чем сдаться.

## Чтение результатов

Каждая карточка показывает один **Тест DNS-узла** результат:

* Большое значение — это **выходной адрес резолвера** — адрес, который резолвер использовал, когда обратился к тестовому серверу.
* **Провайдер** — кому принадлежит этот адрес.
* **Регион узла** — страна, к которой сопоставляется этот адрес.

| Что вы видите                     | Что это означает                                                               |
| --------------------------------- | ------------------------------------------------------------------------------ |
| `Ожидание проверки`               | Выполняется                                                                    |
| `Ошибка теста`                    | Проверка не удалась после нескольких попыток, либо адрес не удалось определить |
| Адрес, а также провайдер и регион | Резолвер был определен                                                         |

### Чей это резолвер?

Сравните **Провайдер** и **Регион узла** на каждой карточке по сравнению с тем, что вы ожидаете.

| Результат                                                               | Пояснение                                                                                                                                                               |
| ----------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Название вашего домашнего провайдера в вашей стране, при включенном VPN | **Утечка.** Ваши DNS-запросы обходят туннель                                                                                                                            |
| Название вашего VPN-провайдера или страна выхода вашего VPN             | Все в порядке. DNS проходит через туннель                                                                                                                               |
| Публичный резолвер, например Cloudflare, Google или Quad9               | Ваше устройство или роутер настроены использовать этот резолвер. Само по себе это нормально, но учтите: он видит ваш трафик просмотра и может раскрыть ваш общий регион |
| Разные карточки показывают разных операторов                            | Нормально. Крупные резолверы используют много выходных серверов, и на вашем устройстве может быть настроено более одного резолвера                                      |
| Название вашего домашнего провайдера, VPN не используется               | Ожидаемо. Это настройка по умолчанию для большинства людей                                                                                                              |

{% hint style="info" %}
Регион узла — это регион **выходного сервера**, а не ваш регион. Резолвер в соседней стране сам по себе не является доказательством утечки — важно, тот ли это оператор, которого вы ожидаете.
{% endhint %}

## Как исправить утечку

{% stepper %}
{% step %}

### Включите защиту DNS в вашем VPN

У большинства VPN-клиентов есть настройка «защита от утечки DNS», «использовать DNS VPN» или «блокировать внешний DNS». Включите ее и повторите тест.
{% endstep %}

{% step %}

### Настройте резолвер вручную

Если ваш VPN не управляет DNS, задайте резолвер вручную в сетевых настройках операционной системы или в настройке безопасного DNS в браузере. Затем повторите тест, чтобы убедиться, что изменение вступило в силу.
{% endstep %}

{% step %}

### Проверьте роутер

Роутер, который раздает свой собственный резолвер, может переопределить настройки вашего устройства. Если утечка сохраняется после всех изменений на компьютере, вероятнее всего, причина в роутере.
{% endstep %}
{% endstepper %}

## Подробный тест утечки DNS

После запуска теста на главной странице появляется баннер: **Хотите копнуть глубже?** с кнопкой **Открыть подробный тест** кнопку. Она открывает **Подробный тест утечки DNS** из «Дополнительных инструментов».

{% hint style="warning" %}
**Доступно только на IPCheck.ing** — эта функция не входит в self-hosted-развертывания. Также требуется вход в систему.
{% endhint %}

Тест на главной странице фиксирует несколько резолверов. Этот запускает серию проверок и позволяет собственному авторитетному DNS-серверу IPCheck.ing записывать каждый рекурсивный резолвер, который появляется — обычно за один запуск фиксируется от 20 до 40 записей. Нажмите **Запустить тест** и подождите несколько секунд.

**Сводная строка**

* **Уникальные резолверы** — сколько различных резолверов было зафиксировано.
* **Сырые записи** — сколько запросов в общей сложности поступило.
* **Состояние DNSSEC** — краткий вердикт, от *с учетом DNSSEC* до *подозрительно*.

**Таблица результатов**

| Столбец               | Что оно сообщает                                                          |
| --------------------- | ------------------------------------------------------------------------- |
| IP резолвера          | Выходной адрес резолвера, который делал запрос от вашего имени            |
| Местоположение        | К чему сопоставляется этот адрес                                          |
| Организация / ASN     | Кто им управляет — ключевой столбец для обнаружения утечки                |
| Тип записи            | Что запрашивалось (A, AAAA, HTTPS…)                                       |
| Транспортный протокол | UDP или TCP                                                               |
| ECS                   | Переадресовал ли резолвер наверх фрагмент вашего реального адреса         |
| DO / CD               | Два сигнала DNSSEC: запрашивались ли подписи и была ли пропущена проверка |

Инструмент **ECS** Этот столбец — тот, за которым стоит следить с точки зрения конфиденциальности. Если он заполнен, часть вашего реального адреса передается по DNS-цепочке — это полезно для направления вас на ближайший сервер, но это снижает вашу анонимность.

Дата **Скрыть дубликаты** переключатель сворачивает повторяющиеся строки, а **Справка по полям** раздел внизу страницы объясняет каждый столбец подробнее.

{% hint style="info" %}
Если тест ничего не возвращает, вероятно, DNS-кэш вашего браузера поглотил проверки. Подождите немного и запустите его снова.
{% endhint %}

## Что делать дальше

* Читайте [Мой DNS перехвачен или подменён?](/knowledge-base/ru/diagnose/is-my-dns-hijacked.md) если ответы выглядят неверными, а не просто утекшими.
* Используйте [DNS-резолвер](/knowledge-base/ru/lookup-privacy/dns-resolver.md) инструмент, чтобы сравнить, как разные резолверы отвечают для одного и того же домена.
* Проверьте другую распространенную утечку с помощью [Тест WebRTC](/knowledge-base/ru/connection-tools/webrtc-test.md).
* Подтвердите всю настройку с помощью [Работает ли мой VPN или прокси?](/knowledge-base/ru/diagnose/is-my-vpn-working.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/ru/connection-tools/dns-leak-test.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
