> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/zh-tw/connection-tools/dns-leak-test.md).

# DNS 洩漏測試

找出哪些 DNS 伺服器回應你的查詢，以及它們是否會洩露你的位置。

## 功能說明

每次您開啟網站時，您的裝置都會先要求 DNS 解析器將名稱轉換為位址。如果您使用 VPN 或 Proxy，這些查詢也應該透過通道傳送。當它們沒有這麼做——當您的服務供應商的解析器仍在回覆這些查詢時——這就是 **DNS 洩漏**。即使您的流量已加密，您的服務供應商仍會知道您造訪的每個網站。

此 **DNS 洩漏測試** 會找出實際正在回覆的是誰。請參閱 [DNS 的運作方式](/knowledge-base/zh-tw/concepts/how-dns-works.md) 以瞭解背景資訊。

以下是它使用的技巧。MyIP 會建立一個全新、僅限一次使用的網域名稱，並要求您的瀏覽器載入它。由於該名稱此前從未存在，世界上任何快取都不會有答案，因此這項查詢必須一路傳送到由 MyIP 測試合作夥伴控制的伺服器。該伺服器會記錄是哪個解析器前來查詢，而該解析器的位址就是您在卡片上看到的內容。

MyIP 與七個獨立合作夥伴合作： **ip-api.com**, **bash.ws**, **dns.myipstack.com**, **fastly.com**, **browserleaks.net**, **surfsharkdns.com**，以及 **ipleak.net**。前四個各自獲得一張卡片，其餘則作為備援。如果某張卡片自己的合作夥伴未回覆，該卡片會嘗試備援者，接著再嘗試其他合作夥伴，並顯示實際回覆者的名稱——因此兩張卡片偶爾可能會顯示相同的合作夥伴，但各自都有全新的查詢。

## 如何執行

測試會在頁面載入時自動執行。按一下區段標題中的重新整理按鈕（**重新整理 DNS 洩漏測試**）即可再次執行。只有在所有合作夥伴都無法回覆該卡片時，卡片才會放棄，因此單一合作夥伴速度緩慢或遭封鎖不會造成錯誤。

## 解讀您的結果

每張卡片顯示一項 **DNS 端點測試** 結果：

* 大型數值是 **解析器的出口位址** ——解析器連線至測試伺服器時所使用的位址。
* **ISP** ——該位址的擁有者。
* **端點區域** ——該位址對應的國家。

| 您看到的內容          | 其含義                                                |
| --------------- | -------------------------------------------------- |
| `測試中…`          | 仍在執行中                                              |
| `等待測試`          | 尚未開始——DNS 洩漏已在以下位置關閉： **偏好設定 → 自動執行**。按下重新整理按鈕即可執行 |
| `測試錯誤`          | 所有合作夥伴都無法回覆此卡片，或無法查詢該位址                            |
| 一個位址，加上 ISP 與區域 | 已識別出一個解析器                                          |

### 這是誰的解析器？

比較每張卡片上的 **ISP** 與 **端點區域** ，確認是否符合您的預期。

| 結果                               | 解讀                                                     |
| -------------------------------- | ------------------------------------------------------ |
| 啟用 VPN 時，顯示您所在國家中家庭網路供應商的名稱      | **洩漏。** 您的 DNS 查詢正繞過通道                                 |
| 您的 VPN 供應商名稱，或您的 VPN 出口所在國家      | 正常。DNS 正透過通道傳送                                         |
| Cloudflare、Google 或 Quad9 等公共解析器 | 您的裝置或路由器已設定使用該解析器。單獨使用並無問題，但請注意它能看到您的瀏覽活動，且可能會透露您的大致區域 |
| 不同卡片顯示不同的營運商                     | 正常。大型解析器使用許多出口伺服器，而且您的裝置可能設定了多個解析器                     |
| 未使用 VPN 時，顯示您家庭網路供應商的名稱          | 符合預期。這是大多數人的預設設定                                       |

{% hint style="info" %}
端點區域是解析器的 **出口伺服器**所在的區域，而不是您的區域。解析器位於鄰近國家本身並不能證明發生洩漏——重要的是營運商是否為您預期的那一個。
{% endhint %}

## 修正洩漏

{% stepper %}
{% step %}

### 啟用 VPN 的 DNS 保護功能

大多數 VPN 用戶端都有「DNS 洩漏保護」、「使用 VPN DNS」或「封鎖外部 DNS」設定。啟用後重新執行測試。
{% endstep %}

{% step %}

### 手動設定解析器

如果您的 VPN 未管理 DNS，請在作業系統的網路設定或瀏覽器的安全 DNS 設定中自行設定解析器。然後重新執行測試，以確認變更已生效。
{% endstep %}

{% step %}

### 檢查您的路由器

提供自身解析器的路由器可能會覆寫您裝置的設定。如果在電腦上進行每項變更後洩漏依然存在，路由器很可能是原因。
{% endstep %}
{% endstepper %}

## 深入 DNS 洩漏測試

首頁測試執行後，會出現橫幅： **想深入瞭解嗎？** 其中有一個 **開啟深入測試** 按鈕。它會開啟「進階工具」中的 **深入 DNS 洩漏測試** 。

{% hint style="warning" %}
**僅在 IPCheck.ing 提供** ——此功能不包含於自行架設的部署版本。它也要求您登入，且設有每月免費配額：每次完成的執行都會消耗一個單位。請參閱 [每月免費配額](/knowledge-base/zh-tw/getting-started/free-quotas.md).
{% endhint %}

首頁測試會擷取少數幾個解析器。此測試會發送一系列探測，並讓 IPCheck.ing 自己的權威名稱伺服器記錄每個出現的遞迴解析器——一次典型執行會擷取 20 到 40 筆記錄。按一下 **執行測試** 並等候數秒。

**摘要列**

* **唯一解析器** ——擷取到多少個不同的解析器。
* **原始擷取資料** ——總共收到多少查詢。
* **DNSSEC 狀態** ——從 *支援 DNSSEC* 到 *可疑*.

**結果表格**

| 欄位     | 它告訴您的內容                      |
| ------ | ---------------------------- |
| 解析器 IP | 代表您進行查詢的解析器出口位址              |
| 位置     | 該位址對應的位置                     |
| 組織／ASN | 誰在營運它——辨識洩漏的關鍵欄位             |
| 記錄類型   | 所查詢的項目（A、AAAA、HTTPS…）        |
| 傳輸通訊協定 | UDP 或 TCP                    |
| ECS    | 解析器是否將您實際位址的一部分轉送至上游         |
| DO／CD  | 兩種 DNSSEC 訊號：是否要求簽章，以及是否略過驗證 |

此 **ECS** 欄位是隱私方面需要留意的欄位。如果其中有內容，表示您實際位址的一部分正沿著 DNS 鏈傳遞——這有助於將您路由到附近的伺服器，但會逐步削弱您的匿名性。

一個 **隱藏重複項目** 切換開關會摺疊重複的資料列，而 **欄位參考** 區段位於頁面底部，會更詳細地說明每個欄位。

{% hint style="info" %}
如果測試沒有傳回任何內容，您的瀏覽器 DNS 快取可能已吸收這些探測。稍候片刻後再次執行——請注意，每次執行都會計入每月配額。
{% endhint %}

## 接下來該做什麼

* 閱讀 [我的 DNS 是否遭到劫持或污染？](/knowledge-base/zh-tw/diagnose/is-my-dns-hijacked.md) ，如果答案看起來不只是洩漏，而是有誤。
* 使用 [DNS 解析器](/knowledge-base/zh-tw/lookup-privacy/dns-resolver.md) 工具，比較不同解析器對相同網域的回覆。
* 使用以下工具檢查另一種常見的洩漏： [WebRTC 測試](/knowledge-base/zh-tw/connection-tools/webrtc-test.md).
* 使用以下工具確認整個設定： [我的 VPN 或 Proxy 是否正常運作？](/knowledge-base/zh-tw/diagnose/is-my-vpn-working.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/zh-tw/connection-tools/dns-leak-test.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
