← بازگشت به وبلاگ

بررسی نشت DNS با شواهد، نه فقط یک صفحه سبز

نتیجه سایت تست باید با resolver مورد انتظار، حالت اتصال و گزارش هسته تفسیر شود.

مراحل

  1. DNS مورد انتظار را مشخص کنید: سیستم، DoH راه دور یا resolver سرویس.
  2. پراکسی سیستم و TUN را جدا، پس از پاک‌کردن کش مرورگر، در دو سایت مستقل آزمایش کنید.
  3. هم‌زمان گزارش را ببینید تا server پاسخ‌دهنده و مسیر direct/proxy مشخص شود.
  4. IPv4 و IPv6 را هر دو بررسی کنید؛ قانون فقط IPv4 ممکن است مسیر دوم باقی بگذارد.

چرا مهم است

سایت تنها resolver قابل مشاهده خود را گزارش می‌کند. تطبیق آن با topology و log نشت واقعی را از anycast عادی جدا می‌کند.

روش بررسی

نتایج تکراری با سیاست یکی است و log به resolver محلی غیرمجاز fallback نمی‌کند.

نکات مهم

برای سبزشدن تست، IPv6 یا DNS سیستم را کورکورانه خاموش نکنید؛ مسیر را پیدا و کمترین اصلاح را انجام دهید.

منابع رسمی

System proxy and routingUI and advanced settings