ما هو تسرب DNS؟ ولماذا يحدث حتى مع تفعيل VPN
تفتح تطبيق الـ VPN فتجد علامة “متصل” باللون الأخضر، وتفترض أن كل طلب تصفح صار محميًا تلقائيًا. المشكلة أن هذا الافتراض غالبًا خاطئ: اختبار Tunnelity لتسرب DNS في عام 2026 وجد أن نحو 80% من مستخدمي VPN تسربت بياناتهم عبر DNS أو IPv6 مرة واحدة على الأقل، رغم أن تطبيق الـ VPN كان يعمل ويُبلغ عن اتصال سليم طوال الوقت. بمعنى آخر، حالة الاتصال التي يعرضها التطبيق لا تضمن أن كل طلب داخل النفق فعلًا.
ماذا يكشف طلب DNS بالفعل
قبل أن يتصل جهازك بأي موقع، يحتاج أولًا إلى ترجمة اسم النطاق (مثل runvpn.app) إلى عنوان IP يمكن الوصول إليه. تقوم بهذه المهمة خدمة تُسمى “محلل DNS”، وفي الوضع الافتراضي يكون هذا المحلل تابعًا لمزود خدمة الإنترنت أو لشبكة الـ Wi-Fi التي تتصل بها. أي موقع تفتحه، وأي تطبيق يتصل بالإنترنت في خلفية جهازك، يمر أولًا عبر هذا المحلل. النتيجة سجل شبه كامل بكل نطاق زرته، حتى لو كان محتوى الصفحة نفسه مشفرًا بالكامل عبر HTTPS.
كيف يحدث التسرب وأنت “محمي”
حتى مع تشغيل VPN، توجد عدة أسباب شائعة تجعل طلبات DNS تخرج من النفق دون أن تلاحظ:
- عميل معدّ بشكل غير صحيح: يستمر نظام التشغيل باستخدام محلل DNS الأصلي الذي كان مضبوطًا قبل الاتصال، بدلًا من التبديل إلى محلل الـ VPN.
- نقطة عمياء في IPv6: بعض الأنفاق تتعامل مع حركة IPv4 فقط، بينما تمر طلبات DNS عبر IPv6 من خارج النفق تمامًا.
- سلوك “المحلل الأسرع” في نظام التشغيل: بعض الأنظمة تختار تلقائيًا أسرع محلل DNS متاح على الشبكة، حتى لو كان خارج مسار الـ VPN.
- تجاوز DNS-over-HTTPS على مستوى المتصفح: يستخدم بعض المتصفحات محللًا خاصًا به عبر HTTPS، متجاوزًا بذلك محلل الـ VPN الذي يفترض أن يتولى كل الطلبات.
اختبار تسرب DNS واحد يثبت فقط ما حدث خلال تلك اللحظة بالذات. التسرب قد يكون متقطعًا: يظهر بعد إعادة الاتصال، أو فقط عندما تتوفر شبكة IPv6، ثم يختفي في الاختبار التالي. لهذا لا يكفي اختبار واحد للحكم بأن اتصالك آمن بشكل دائم.
لماذا يهم هذا
HTTPS يشفّر محتوى الطلب بعد إنشاء الاتصال، لكن عملية البحث عن عنوان IP عبر DNS تحدث قبل ذلك، كخطوة منفصلة تمامًا. إذا لم تمر هذه الخطوة عبر الـ VPN، يمكن لأي طرف يراقب الشبكة معرفة كل نطاق تزوره، حتى لو بقي محتوى الصفحة نفسها مشفرًا. دراسة أجرتها جامعة ميشيغان عام 2026 على 281 تطبيق VPN شهير على أندرويد وجدت أن 29 تطبيقًا سرّبت بيانات DNS وحركة المتصفح خارج النفق، بينما أرسل 61 تطبيقًا بيانات خارج النفق بالكامل. وفي اختبار منفصل لعام 2026 شمل 30 مزود VPN، تسرّبت طلبات DNS لدى 23% منهم في ظل شرط اختبار واحد على الأقل. هذه ليست حالات نادرة، بل نمط متكرر عبر السوق.
كيف تتحقق مما إذا كان اتصالك يتسرب
- اتصل بالـ VPN كما تفعل عادة.
- افتح موقعًا مخصصًا لاختبار تسرب DNS.
- شغّل الاختبار الموسّع (Extended Test) وليس الاختبار السريع فقط، لأنه يفحص عدة محللات في وقت واحد.
- قارن جهة ملكية وموقع المحلل الظاهر في النتيجة مع مزود الإنترنت الفعلي لديك؛ أي تطابق يعني تسربًا.
- أعد الاختبار فورًا بعد قطع الاتصال وإعادة الاتصال بالـ VPN، فبعض التسربات تظهر فقط في تلك اللحظة الانتقالية.
كيف يمنع RunVPN تسرب DNS
بعد تسجيل الدخول، يقوم تطبيق RunVPN على أندرويد بجلب إعداداته تلقائيًا وتوجيه كل حركة البيانات، بما فيها طلبات DNS، عبر نفس النفق المشفر—سواء عبر AmneziaWG كبروتوكول افتراضي، أو عبر VLESS-Reality بتقنية XTLS-Vision فوق محرك Xray. لا توجد خطوة إعداد يدوي يمكن أن يخطئ فيها المستخدم أصلًا، لأن كل شيء يُضبط تلقائيًا فور تسجيل الدخول، دون استيراد ملف تهيئة أو مسح رمز QR أو لصق أي إعداد يدوي.
| السبب الشائع | ما الذي يحدث | كيف يُتجنّب |
|---|---|---|
| عميل معدّ بشكل خاطئ | يستمر النظام باستخدام محلل DNS الأصلي | إعداد تلقائي وشامل للنفق بعد تسجيل الدخول، دون أي خطوة يدوية |
| نقطة عمياء في IPv6 | طلبات DNS عبر IPv6 تفلت من نفق يدعم IPv4 فقط | يمر DNS داخل النفق بغض النظر عن إصدار IP |
| سلوك “المحلل الأسرع” في النظام | يختار الجهاز محللًا خارج الـ VPN | تبقى كل حركة DNS مرتبطة بالنفق النشط |
| تجاوز DNS-over-HTTPS في المتصفح | يتجاوز المتصفح محلل الـ VPN | لا توجد إعدادات لكل تطبيق يمكن أن يخطئ فيها المستخدم |
ما الذي تحصل عليه مع الإعداد التلقائي:
- لا ملف إعداد لاستيراده ولا خيارات في التطبيق تحتاج للتحقق منها يدويًا
- حساب واحد يدعم حتى 5 أجهزة، مع سياسة عدم الاحتفاظ بالسجلات
- AmneziaWG كبروتوكول افتراضي، وVLESS-Reality بتقنية XTLS-Vision كبديل
الأسئلة الشائعة
هل يكفي HTTPS وحده لمنع تسرب DNS؟ لا. يشفّر HTTPS محتوى الطلب بعد إنشاء الاتصال، لكن عملية البحث عن عنوان الموقع عبر DNS تحدث كخطوة منفصلة قبل ذلك. إذا لم تمر هذه الخطوة عبر VPN، يبقى بإمكان أي طرف مراقب معرفة النطاقات التي تزورها.
هل يمكن أن يحدث تسرب DNS رغم أن تطبيق الـ VPN يعرض “متصل”؟ نعم. غالبًا ما يؤثر التسرب على حركة DNS فقط بينما تمر بقية الاتصال بشكل صحيح داخل النفق، ولهذا لا يكفي مؤشر الحالة في التطبيق وحده لإثبات جلسة خالية من التسرب.
هل IPv6 هو السبب الرئيسي لتسرب DNS؟ هو أحد الأسباب الأكثر شيوعًا، خصوصًا على الشبكات والأجهزة التي تدعم IPv6 إلى جانب IPv4. فالنفق الذي يتعامل مع IPv4 فقط قد يترك طلبات DNS عبر IPv6 مكشوفة بينما يبدو كل شيء آخر سليمًا.
هل أحتاج لضبط أي إعداد للحصول على حماية من تسرب DNS مع RunVPN؟ لا حاجة لأي إعداد يدوي. بعد تسجيل الدخول، يجلب التطبيق إعداداته تلقائيًا ويوجّه DNS عبر نفس النفق المشفر الذي يمر عبره باقي اتصالك.