DNS 负责把域名转换为网络地址。VPN 已连接时,如果 DNS 请求仍交给原网络的解析服务器,可能形成 DNS 泄漏。正确检测不是只看一个“通过”图标,而是比较连接前后的解析服务器、IP 和测试条件。
步骤 1
先理解检测对象
IP 地址、DNS 解析器和 WebRTC 是不同的暴露面。DNS 测试只说明域名查询由谁处理,不能单独证明所有流量路径,也不能替代客户端连接状态。
测试结果出现陌生公司名不一定就是泄漏,因为 VPN 服务可能使用第三方 DNS 或云网络。关键是连接后是否仍明确出现你的本地网络供应商和原地区解析器。
- 公网 IP:网站看到的出口地址
- DNS:把域名解析为地址的服务器
- WebRTC:浏览器实时通信接口
步骤 2
使用前后对照法测试
先断开 QuickQ,关闭其他 VPN 和代理,访问可信的 DNS 测试服务并记录公网 IP、DNS 运营方和地区。随后连接 QuickQ,刷新或重新打开无痕窗口,再执行相同测试。
不要只测试一次。更换一个 QuickQ 节点重复测试,可以排除单个节点、浏览器缓存或临时解析器变化。
- 记录未连接基线
- 连接后重新测试
- 换节点复测
- 同时观察 IPv4 与 IPv6
步骤 3
检查浏览器加密 DNS
Chrome、Edge、Firefox 和 Safari 所在系统可能启用加密 DNS。它能保护浏览器到解析器的查询,但也可能让结果与系统 DNS 不同。测试时记录该设置,不要为了得到“漂亮结果”随意关闭安全功能。
如果只有一个浏览器结果异常,而其他应用和浏览器正常,应先检查该浏览器的安全 DNS、扩展程序和代理设置。
- 比较两个浏览器
- 临时停用未知代理扩展
- 保留设置变更记录
步骤 4
发现疑似泄漏后的处理
断开后重新连接 QuickQ,换节点并更新客户端。关闭其他 VPN、代理、广告过滤器或企业网络工具,再做对照测试。若本地网络提供 IPv6 而客户端或节点路径不同,也要分别观察 IPv4 与 IPv6。
不要从网络教程复制来源不明的 DNS 地址或防火墙规则。错误的静态 DNS 可能造成无法解析、隐私下降或网络劫持风险。
- 更新客户端
- 消除多重网络软件冲突
- 换网络进行交叉验证
- 保存不含隐私的结果截图
步骤 5
如何向支持提交结果
提供测试时间、设备系统、QuickQ 版本、节点、基础网络类型,以及连接前后的 DNS 运营方和地区。可以遮挡完整 IP 的最后一段。
不要公开发布完整公网 IP、账号、设备标识或订单信息。支持人员不需要你的密码或验证码。
- 描述是否每个节点都出现
- 说明是否仅一个浏览器出现
- 说明是否启用安全 DNS 或 IPv6
DNS 测试是诊断工具,不是单一的“安全评分”。应结合出口 IP、连接状态、浏览器设置和多次对照结果判断。