什麼是 DNS 外洩?

DNS(網域名稱系統)外洩,指負責將網站網域名稱轉換為 IP 位址的 DNS 請求查詢遭到暴露的情況 。

不妨把 DNS 視作一本互聯網電話簿,可將網站名稱轉換為 IP (Internet Protocol) 位址。DNS 外洩就像有人在偷聽所撥打的每一通電話。通常,您的 ISP(互聯網服務供應商)會處理這些轉換,因此在無防護情況下,可能會看到並記錄您的活動。

如何防止 DNS 外洩

如使用過 DNS 外洩檢查工具並發現有外洩情況,請不要擔心。您可以採取以下步驟:

  • 使用 VPN:使用內置 DNS 外洩防護功能,且安全可靠的 VPN 服務,有助於透過 VPN 隧道傳輸 DNS 請求,以防止外洩;
  • 配置您的 DNS 設定:手動將您的 DNS 伺服器設定為 VPN 提供的伺服器,或使用值得信賴的第三方 DNS 服務,例如 Surfshark 的服務*;
  • 停用 IPv6:有些 VPN 不支援 IPv6,可能會導致外洩。在裝置端關閉 IPv6,可有效防止此問題;
  • 清除 DNS 快取:清除 DNS 快取,以刪除任何過時或可能有錯的 DNS 條目。
  • 及時更新路由器韌體:確保路由器韌體為最新版本,以防出現任何可能導致 DNS 外洩的漏洞。

*免責聲明:DNS 服務無法代替 VPN 使用,且不能提供同等安全防護。

五個編號分區展示以下內容:1) 拿著盾牌的手,2) 拿著扳手的手,3) IPv6 加號圖標,4) 拿著刷子的手,5) 帶有晶片圖標的路由器。

勿讓 DNS 外洩暴露行蹤

保護您的瀏覽紀錄、位置及個人資訊免遭販賣。

取得 Surfshark
30 日退款保證

為什麼我應該測試 DNS 外洩?

因為 DNS 外洩可能會暴露您的個人資訊和上網習慣,從而引發許多風險:

已洩露瀏覽紀錄

一旦 DNS 暴露,您的瀏覽紀錄會遭洩露,導致所使用的每個網站和應用程式都被記錄下來。

已暴露 ISP 和位置

騙徒只要掌握確切的互聯網供應商和位置資料,就能針對您發動更容易令人信服的攻擊。

網上追蹤

在無任何保護下就瀏覽,廣告商、網站甚至互聯網供應商 (ISP) 都可以監控您的一舉一動。

針對性攻擊

黑客掌握您的數據越多,其攻擊或網絡釣魚攻擊就越具說服力。

建立個人檔案

您的瀏覽記錄、喜好及確切位置可用來建立關於您的詳細個人檔案。

銷售數據

所有包含您詳細個人檔案的數據,都可能會被出售給廣告商和數據經紀人。

如何執行 DNS 外洩檢測

使用線上工具執行 DNS 外洩檢測,即可輕鬆檢查有無 DNS 外洩。以下為 Surfshark DNS 外洩檢測工具使用方法:

  1. 關閉 VPN,然後執行 DNS 外洩檢測。
  2. 開啟 VPN,然後重新執行同一項檢測。
  3. 查看連接 VPN 後,DNS 是否發生了變化。
共分三個步驟,畫面中顯示將開關從紅色撥為綠色以啟用 DNS 設定。

DNS 外洩的成因是什麼?

網絡設定問題

若裝置設定不當,可能會暴露您的 DNS 查詢。因此,請檢查各項設定,以防發生 DNS 洩漏。

VPN 或代理伺服器設定錯誤

當 VPN(虛擬私人網絡)或代理伺服器設定不當時,可能無法隱藏個人活動,保護您的 DNS 請求。

惡意軟件或惡意應用程式

惡意軟件會更改您的 DNS 設定、暴露個人活動,甚至監視您。

ISP DNS 代理干擾

有些 ISP 會重新傳送您的 DNS 請求,即使已連接 VPN 也是如此。

DNS 欺騙

黑客會將裝置重新定向到虛假 DNS 伺服器,引發 DNS 外洩和數據洩露。

IPv6 外洩

如所用 VPN 不支援 IPv6,DNS 請求可能會繞過 VPN 隧道,從而發生外洩。

DNS 外洩有哪些類型?

  • 標準 DNS 外洩:當 DNS 查詢被意外發送往錯誤的 DNS 伺服器(例如不安全的公共伺服器或不受信任的第三方伺服器)時,就會發生這類情況;
  • IPv6 DNS 外洩:使用 IPv6 的裝置有時會繞過未完全支援此協定的 VPN,引發潛在的外洩風險;
  • WebRTC 外洩當瀏覽器用於語音和視訊通話的 WebRTC 協議,意外暴露了用戶的 IP 位址或 DNS 資訊時,就會發生此類外洩;
  • 路由器 DNS 外洩:如果路由器設定不當,DNS 查詢可能會發送到 VPN 隧道之外,從而導致 DNS 外洩。
帶有漂浮 www 氣泡的伺服器主機,一個游標正在點擊其中一個。

跳過手動修復

使用具備 WebRTC 外洩防護功能的口碑 VPN 服務。

取得 Surfshark
30 日退款保證

Surfshark VPN 如何防止 DNS 外洩?

因為 Surfshark VPN 提供頂級安全防護及更多功能:

私人加密 DNS

每部 Surfshark 伺服器配有專屬安全 DNS,確保用戶請求私密無虞。

保障查詢安全

所有 DNS 請求均經過加密隧道傳輸,以保障數據無憂。

無外部 DNS 供應商

Surfshark 透過內部隧道處理所有 DNS 流量,絕不依賴第三方供應商。

經審查的無日誌政策

經獨立審計,證實我們絕不會追蹤或記錄用戶網上活動。

遠不止 DNS 外洩防護

同時連接不限量裝置

透過即時聊天和電郵渠道取得全天候專家支援

10 Gbps 伺服器網絡,又快又穩

4500+ 部伺服器,遍佈在 100 個國家/地區

整合式廣告封鎖器及廣告封鎖器擴充功能

30 日退款保證

保護您的網上私隱
取得 Surfshark
30 日退款保證

常見問題

什麼是 DNS 外洩?

DNS 外洩是一種安全漏洞,當 DNS 請求被發送到安全 VPN 隧道之外時就會發生。也就是說,即使正在使用 VPN,ISP 或其他第三方也能看到您瀏覽了哪些網站。

什麼是 DNS 外洩檢測?

DNS 外洩檢測是一種安全工具,用於確定您的 DNS 請求是否經由 VPN 進行安全傳輸,或者有無外洩給 ISP。

如何檢測有無 DNS 外洩?

要測試 DNS 是否外洩,您可使用線上 DNS 外洩檢測工具。只需連接好 VPN,再打開可信的 DNS 外洩檢測網站,該工具就會自動分析您的 DNS 請求,一旦偵測到外洩就會即時通知。

可在連接 VPN 和斷開 VPN 這兩種狀態下各做一次檢測,比對兩次的結果,即能確認 VPN 是否會變更 DNS。

應多久執行一次 DNS 外洩測試?

應該定期執行 DNS 外洩測試(如每月一次),特別是在設定新 VPN 連線或更改網絡設定之後。

如果 DNS 外洩,ISP 能看到我的一舉一動嗎?

是的,如果 DNS 出現外洩,則 ISP 很可能會看到您的網上活動。DNS 外洩會暴露用戶瀏覽紀錄及所造訪網站,從而損害個人私隱。使用具備 DNS 外洩防護功能的可靠 VPN,可有效預防此問題。

VPN 能否解決 DNS 外洩問題?

是的,VPN 可透過其安全伺服器來傳輸 DNS 請求,妥善解決 DNS 外洩問題。建議選用具有內建 DNS 外洩防護功能的 VPN(如 Surfshark)產品,以獲得全方位保護。