首页/新闻资讯/使用技巧

DNS 泄漏检测在新装设备上的执行步骤

新装设备应先做一次 DNS 泄漏检测。本文说明执行步骤、结果判定标准与检测到泄漏后的处理顺序。

新装设备为什么必须做一次检测?

新装设备应先做一次检测:加密通道只覆盖数据转发,解析是独立环节,连接状态正常不代表解析也进了通道。

检测按哪几步执行?

按记录基线、连接后查询、比对归属三步执行,检测用在线 DNS 检测页面完成。

记录安装前的基线

安装完成但尚未连接时,记录解析器数量与归属。

连接后重新查询

建立连接并确认出口地址已切换后,重新加载检测页面。

比对两次结果

比对两次结果,仍出现本地解析器即判定泄漏。

结果怎么判定?

判定标准为连接后解析器是否全部归属所选节点一侧,WebRTC 暴露地址也需一并核对。

查出泄漏后按什么顺序处理?

按顺序处理:确认 DNS 接管开关、关闭或桥接 IPv6、重连复测,仍泄漏则换协议。

  • 确认客户端设置里的 DNS 接管开关已开启。
  • 在网卡或路由器侧关掉 IPv6,或改用支持 IPv6 的通道。
  • 重新连接后再测一次,确认解析器归属已切换。

换机重装的完整步骤见换机与重装系统后如何恢复加密连接配置;客户端下载入口见下载页。

按设备类型获取安装包

五类系统的安装包入口、安装步骤与版本要求集中在下载页。

↑