不要以為開著代理上網,隱私就比較安全!現實往往沒那麼簡單,有一個很容易被忽略的問題——DNS 洩漏,可能在你毫無察覺的情況下,把你的隱私暴露出去。
其實判斷方法很簡單,不需要複雜工具,也不用專業知識,只需做一次標準的 DNS 洩漏檢測或 DNS 洩漏測試,基本上 1 分鐘就能得到結果。
今天小編就一步一步教你如何免費測試 DNS 洩漏,以及如何看懂檢測結果,順便聊聊一些容易被忽略的隱私風險。

DNS 就像是把你輸入的網址(例如 baidu.com)翻譯成 IP 位址的「電話簿」。如果你的 DNS 請求沒有經過代理隧道,而是直接發送到電信商的 DNS 伺服器,那麼你造訪了哪些網站,電信商都能一清二楚,這就是 DNS 洩漏。
它不會讓你斷網,但會讓你的隱私保護形同虛設。因此做一次 DNS 洩漏測試真的很有必要,尤其是經常使用公共 Wi-Fi 或海外代理的朋友。
市面上可以進行 DNS 洩漏檢測的網站不少,其中 ToDetect 的介面相當簡潔,不需註冊,打開即可使用,支援 IPv4 與 IPv6 雙重檢測,結果也十分直觀。
除了 ToDetect 之外,還有其他一些 DNS 洩漏測試平台。不過今天重點介紹 ToDetect,因為它還能順便幫你檢查瀏覽器指紋,一次完成多項隱私檢測。
補充一句:如果你想一次檢查 DNS 洩漏、瀏覽器指紋以及 WebRTC 洩漏,ToDetect 基本都能涵蓋,不必開好幾個網站來回切換。
直接在瀏覽器輸入網址進入,首頁就能看到 DNS 檢測入口。建議先關閉代理,先看看自己「直連」狀態下的 DNS 是由誰提供。
點進去之後,頁面會自動載入你目前的 DNS 資訊。等待幾秒鐘後結果就會顯示,你會看到三個部分:
• 你的真實 IP 位址
• 你的 DNS 伺服器位址
• DNS 伺服器歸屬(哪家電信商或哪個國家)
如果你沒有開啟任何代理,而 DNS 顯示的是本地電信商(例如中華電信、聯通、電信等),那是正常現象。但如果你已經開啟代理,DNS 卻仍然顯示本地電信商的位址,那就表示發生了 DNS 洩漏,代理等於白開了。
ToDetect 頁面上還提供瀏覽器指紋檢測模組,建議一起檢查。它會告訴你目前的瀏覽器指紋資訊是否與代理節點相符。例如你使用的是美國節點,但瀏覽器指紋卻顯示北京時區、中文系統,那網站很容易看出你正在「偽裝」。
完成 DNS 洩漏測試後,不需要逐條研究技術細節,只要對照下表即可快速判斷是否存在問題。
| 檢測項目 | 正常情況 | 異常情況(可能存在 DNS 洩漏) | 建議處理方式 |
|---|---|---|---|
| DNS 伺服器來源 | 代理服務商或加密 DNS | 出現本地電信商 DNS | 開啟代理 DNS 保護或更換 DNS |
| DNS 請求路徑 | 全部經由代理隧道 | 部分請求繞過代理 | 檢查代理設定中的 DNS Leak Protection |
| IP 與 DNS 一致性 | IP 與 DNS 所在區域一致 | IP 在海外但 DNS 在本地 | 表示存在洩漏風險 |
| IPv6 狀態 | 已關閉或由代理接管 | IPv6 直接暴露本地網路 | 關閉 IPv6 或使用支援 IPv6 的代理 |
| DNS 回應速度 | 穩定且一致 | 出現多個不同來源 DNS 回應 | 清除系統 DNS 快取或重新連線 |
□ 更換 DNS 伺服器:在代理客戶端中手動設定 DNS,例如使用 1.1.1.1(Cloudflare)或 8.8.8.8(Google),避免使用電信商預設 DNS。
□ 開啟代理的 DNS 保護功能:大部分代理軟體都有「DNS Leak Protection」選項,記得開啟。
□ 使用防火牆規則封鎖非隧道 DNS:屬於進階作法,但效果最徹底,適合有一定基礎的使用者。
不一定非常嚴重,但代表你的 DNS 請求沒有完全經過加密通道。可能只是代理沒有接管 DNS,或者系統仍在使用本地 DNS。建議先更換支援 DNS 保護的代理工具,再重新進行一次 DNS 洩漏測試確認是否修復。
大部分正規工具的結果都具有參考價值,尤其是線上的 DNS 洩漏檢測平台,會直接分析你的 DNS 解析路徑。只要測試時保持代理開啟,通常結果都相當可靠。
這種情況很常見,通常是代理沒有完全接管 DNS,系統同時啟用了本地 DNS 與公共 DNS,或者受到瀏覽器、路由器快取影響。如果出現多個來源,建議重新連接代理後再測試一次。
建議一定要做。DNS 洩漏解決的是「網路層隱私」,而瀏覽器指紋檢測針對的是設備識別資訊,例如作業系統、字型、解析度等。兩者搭配才能更全面保護隱私安全。
很多人認為 DNS 洩漏檢測只有技術玩家才需要,其實並非如此。只要你有使用代理上網,就值得花 1 分鐘檢查一次。
如果測試後發現存在異常,也不需要過度擔心。大部分情況都能透過開啟 DNS 保護、調整系統 DNS 或關閉 IPv6 等方式解決。
ToDetect 提供免費 DNS 洩漏測試,零門檻使用,還能順便檢查瀏覽器指紋,CP 值相當高。花幾分鐘做一次快速檢測,就能有效降低許多潛在的隱私風險。