🌙 LATE NIGHT MODE ACTIVATED — THE CLOWN IS WATCHING 🌙

DNS-
утечки.

⚠️ Что это

DNS-утечка — когда твои DNS-запросы (перевод "google.com" в IP) идут к DNS-серверу провайдера вместо ВПН-туннеля. Шифрование трафика работает, но провайдер видит каждый сайт куда ходишь.

Почему происходит

В нормальном сетапе:

  1. Тапаешь "google.com" в браузере.
  2. Браузер шлёт DNS-запрос: "Какой IP у google.com?"
  3. DNS-запрос должен идти через ВПН-туннель к ВПН-резолверу.
  4. Резолвер отвечает IP.
  5. Браузер подключается к этому IP.

Утечка происходит когда DNS-запрос на шаге 3 обходит туннель и идёт напрямую к DNS-серверу провайдера. Тогда провайдер видит: "юзер искал google.com".

Когда обычно случается

  • Windows "smart multi-homed name resolution": ОС пытается оптимизировать запросы и шлёт всем доступным DNS-серверам одновременно. ВПН-клиент должен это отключать.
  • IPv6 не туннелирован: ВПН туннелит IPv4, но устройство имеет IPv6 → IPv6 DNS-запросы утекают.
  • Hardcoded DNS: некоторые приложения хардкодят DNS-сервер (типа Google DNS 8.8.8.8) и обходят ВПН.
  • Браузер с собственным DNS: Firefox/Chrome могут использовать DoH к Cloudflare — не утечка к провайдеру, но не идёт через ВПН.

Как проверить

  1. Подключи ВПН.
  2. Зайди на наш тест или dnsleaktest.com.
  3. Запусти "Standard test".
  4. Глянь список DNS-серверов в результатах.

Хорошо: видишь Cloudflare, Google DNS, или ВПН-провайдера.

Плохо: видишь имя своего реального провайдера (Comcast, Verizon, Beeline, и т.п.).

Как починить

  1. Включи DNS leak protection в ВПН-клиенте (если есть toggle).
  2. Отключи IPv6 в настройках сети устройства.
  3. Используй надёжный ВПН — ClownVPN, ProtonVPN, Mullvad форсят DNS через туннель by default.
  4. Для Windows: GPO или registry-tweak чтобы отключить smart multi-homed name resolution.

Смотри также

🎪 FAQ

Как проверить есть ли DNS-утечка?
Подключи ВПН, зайди на наш тест или dnsleaktest.com. Если показывает DNS-сервер твоего провайдера — утечка. Должен показывать ВПН-провайдера или публичный резолвер (Cloudflare 1.1.1.1).
Почему DNS вообще может утекать?
ОС иногда обходит ВПН для DNS-запросов — особенно Windows с smart name resolution или Android при IPv6 не туннелированном. Хороший ВПН-клиент форсит DNS через туннель и блокирует utечки.
ClownVPN защищает от DNS-утечек?
Да. На Android — все DNS-запросы форсятся через шифрованный туннель к Cloudflare 1.1.1.1. IPv6 блокируется по умолчанию (если включён — может утекать).

🎪 DNS через туннель

🤖 Скачать бесплатно