Ingen annoncer. Ingen affiliate-links. Ingen tal, vi ikke kan dokumentere. Sådan arbejder vi →

DNS-lækage: hvad det er, og hvordan du tester

Din VPN kan virke og alligevel lække netop den oplysning, du ville skjule.

Kort fortalt
  • DNS er internettets telefonbog. Opslagene afslører, hvilke sider du besøger.
  • En lækage betyder, at opslagene går til din internetudbyder i stedet for gennem VPN'en.
  • Test hos en uafhængig tester, vi kan ikke lave testen troværdigt fra vores eget domæne.

Hvad DNS er, kort

Når du skriver et hjemmesidenavn, skal det oversættes til en adresse, maskiner forstår. Den oversættelse hedder et DNS-opslag, og det sker, hver gang du besøger en ny side.

Opslaget indeholder navnet på den side, du er på vej til. Den, der ser dine DNS-opslag, ved derfor hvilke sider du besøger, også selvom selve indholdet er krypteret.

Discover a modern office workspace with computers, chairs, and natural light from large windows.
Foto: cottonbro studio / Pexels

Hvorfor lækagen opstår

Når du tænder en VPN, skal al trafik gennem tunnelen, også DNS-opslagene. Det sker ikke altid:

  • Manuel VPN-opsætning uden udbyderens app håndterer sjældent DNS.
  • Styresystemet kan finde på at spørge udenom, hvis VPN-serveren svarer langsomt.
  • Faste DNS-indstillinger i routeren eller på maskinen kan tilsidesætte VPN'ens.
  • Kortvarige udfald, hvor forbindelsen falder og genoprettes, dér smutter opslagene udenom, medmindre du har en kill switch.

Sådan tester du

En troværdig DNS-test kræver, at testen kører fra flere forskellige servere og observerer, hvilke resolvere der spørger. Det kan vi ikke gøre fra et enkelt domæne som vores, og vi vil hellere sige det, end at lave et værktøj, der ser rigtigt ud uden at være det.

Brug i stedet en af de anerkendte testere, dnsleaktest.com eller Mullvads egen lækagetester, som er blandt de grundigste og er gratis at bruge, også uden at være kunde.

  1. Tænd din VPN og vent til den er forbundetTjek at statuslinjen viser forbindelsen.
  2. Åbn en anerkendt DNS-lækagetesterdnsleaktest.com eller Mullvads lækagetester.
  3. Kør den udvidede testDen hurtige test overser lækager, der kun opstår under belastning.
  4. Kig på hvem der ejer de viste servereStår din internetudbyders navn på listen, lækker du.
  5. Test igen efter at have slået kill switch tilDet løser langt de fleste tilfælde.

Hvis testen viser en lækage

Slå kill switch til i din VPN-app, og find indstillingen for DNS-beskyttelse, de fleste apps har en. Bruger du manuel opsætning, så skift til udbyderens app i stedet.

Hjælper det ikke, kan du sætte en krypteret DNS-tjeneste fast i styresystemet, så opslagene ikke går til din internetudbyder uanset hvad.

Ofte stillede spørgsmål

Er en DNS-lækage farlig?

Ikke farlig, men den underminerer formålet med VPN'en: din udbyder kan stadig se, hvilke sider du besøger.

Hvorfor laver I ikke selv testen?

Fordi en troværdig test kræver flere servere i forskellige netværk. Vi vil hellere henvise til nogen, der kan gøre det ordentligt.

Løser krypteret DNS i browseren problemet?

Delvist, det dækker browserens opslag, men ikke andre programmers.

Læs også