← Blog Blog

تست نشتی DNS: چطور مطمئن شویم VPN ترافیک شما را لو نمی‌دهد

July 2, 2026

اجرای یک تست نشت DNS حدود ده ثانیه طول می‌کشد، اما بیشتر کاربران VPN تا به حال حتی یک‌بار آن را انجام نداده‌اند. طبق داده‌های زنده VPNTesting.com (ژوئن ۲۰۲۶)، دست‌کم ۸.۲٪ از ۴۷۱ اتصال آزمایش‌شده حداقل یک نشتی داشتند، و یک ممیزی جداگانه روی ۷۴ سرویس VPN نشان داد که ۱۵ مورد از آن‌ها — حدود ۲۱٪ — آشکارا ترافیک DNS را نشت می‌دهند. اگر VPN شما جزو این گروه باشد، از بیرون همه‌چیز رمزنگاری‌شده به‌نظر می‌رسد، در حالی که تاریخچهٔ مرور شما همچنان در لاگ‌های DNS ارائه‌دهندهٔ اینترنتتان ثبت می‌شود.

وقتی سایتی را باز می‌کنید واقعاً چه اتفاقی می‌افتد

پیش از ارسال حتی یک بستهٔ رمزنگاری‌شده، دستگاه شما ابتدا از یک رزولور DNS می‌پرسد: «این نام به کدام سرور اشاره دارد؟». VPN باید این پرسش را از همان تونلی عبور دهد که بقیهٔ ترافیک از آن می‌گذرد. وقتی این اتفاق نیفتد، درخواست DNS از اتصال معمولی شبکهٔ شما بیرون می‌زند — و برای ارائه‌دهندهٔ اینترنتتان قابل مشاهده می‌شود، حتی اگر بقیهٔ ترافیک محافظت‌شده به‌نظر برسد. دقیقاً به همین دلیل است که تست‌های نشت DNS وجود دارند: رمزنگاری داده‌ها تضمین نمی‌کند که جست‌وجوی نام پیش از آن نیز محافظت‌شده باشد.

سه نوع نشتی: DNS، IPv6 و WebRTC

«تست نشت DNS» در بیشتر سایت‌ها در واقع سه چیز جداگانه را بررسی می‌کند:

  • نشت DNS — دستگاه شما درخواست‌های تشخیص نام را به رزولور ارائه‌دهندهٔ اینترنت می‌فرستد نه رزولور VPN، و همین باعث لو رفتن سایت‌هایی می‌شود که بازدید می‌کنید، حتی اگر محتوا خودش رمزنگاری‌شده بماند.
  • نشت IPv6 — بسیاری از اپ‌های VPN فقط IPv4 را تونل می‌کنند. اگر دستگاه شما آدرس IPv6 فعال هم داشته باشد، سایت‌های دو-پشته‌ای می‌توانند آدرس IPv6 واقعی شما را ببینند که موازی با IPv4 محافظت‌شده در حال اجراست.
  • نشت WebRTC — مرورگرها برای قابلیت‌های بلادرنگ مثل تماس تصویری از پروتکل‌های STUN/TURN استفاده می‌کنند و این درخواست‌ها می‌توانند مستقیماً به شبکهٔ محلی برسند و آدرس IP عمومی واقعی شما را کاملاً بیرون از جدول مسیریابی VPN آشکار کنند.

یک نتیجهٔ تمیز به‌تنهایی هیچ چیزی را برای همیشه ثابت نمی‌کند. نشتی‌ها اغلب دقیقاً همان زمانی دوباره ظاهر می‌شوند که لپ‌تاپ از حالت خواب بیدار می‌شود، شبکهٔ Wi-Fi عوض می‌شود، یا VPN لحظه‌ای دوباره وصل می‌شود — بعد از چنین رویدادهایی دوباره تست کنید، نه فقط یک‌بار هنگام راه‌اندازی.

چطور در ۵ دقیقه نشت DNS را تست کنیم

  1. اتصال VPN را قطع کنید و تست را اجرا کنید تا وضعیت پایه را ببینید — نام رزولور ارائه‌دهندهٔ اینترنتتان را یادداشت کنید.
  2. به VPN وصل شوید و سروری را انتخاب کنید که معمولاً روزانه استفاده می‌کنید.
  3. یک تب مرورگر در حالت خصوصی/ناشناس باز کنید (تا نتایج ذخیره‌شدهٔ DNS تست را منحرف نکنند) و دوباره تست را اجرا کنید.
  4. مالک رزولور را مقایسه کنید، نه فقط شمارهٔ IP را — تست نشان می‌دهد چه کسی هر رزولور را اداره می‌کند، و باید همان ارائه‌دهندهٔ VPN شما باشد، نه ارائه‌دهندهٔ اینترنت خانگی‌تان.
  5. گزینهٔ تست گسترده‌تر را اجرا کنید، اگر سایت آن را ارائه می‌دهد؛ این گزینه چند درخواست را به رزولورهای مختلف می‌فرستد و نشتی‌هایی را که یک بررسی سریع نادیده می‌گیرد، پیدا می‌کند.

اصلاً چرا VPNها نشت می‌کنند

نشت DNS تقریباً هرگز عمدی نیست — تقریباً همیشه اثر جانبی نحوهٔ ساخت سیستم‌عامل‌ها و پشته‌های شبکه است:

  • پیکربندی نادرست split-DNS: سیستم‌عامل ترافیک اپ‌ها را از تونل عبور می‌دهد، اما همچنان نام‌ها را از طریق آداپتور شبکهٔ اصلی تشخیص می‌دهد.
  • نقطهٔ کور IPv6: کلاینت VPN فقط IPv4 را مدیریت می‌کند، پس یک اتصال دو-پشته‌ای به‌آرامی از طریق IPv6 در پس‌زمینه نشت می‌کند.
  • WebRTC در سطح مرورگر: APIهای بلادرنگ مرورگر می‌توانند مستقیماً به شبکهٔ محلی دسترسی پیدا کنند و قوانین مسیریابی VPN سیستم را دور بزنند.
  • جابه‌جایی بین شبکه‌ها: لپ‌تاپ‌هایی که بین شبکه‌های Wi-Fi جابه‌جا می‌شوند، گاهی برای لحظه‌ای کوتاه به DNS شبکهٔ قبلی برمی‌گردند تا کلاینت VPN خودش را برساند.

یک ممیزی دانشگاهی قدیمی‌تر اما هنوز پراستناد دربارهٔ اپ‌های VPN اندروید نشان داد که ۸۴٪ از آن‌ها تحت شرایط خاصی آدرس IP واقعی کاربران را نشت می‌دادند، و ۱۸٪ از اپ‌های رایگان تست‌شده اصلاً ترافیک را رمزنگاری نمی‌کردند — یادآوری این نکته که «داشتن آیکون VPN در فروشگاه اپ» و «واقعاً محافظت از درخواست‌های DNS» دو چیز متفاوت هستند.

«محافظت‌شده» واقعی چه شکلی است

سیگنال بررسی‌شدهنشتی (بد)محافظت‌شده (خوب)
مالک رزولور DNSنام ارائه‌دهندهٔ اینترنتتان را نشان می‌دهدرزولور ارائه‌دهندهٔ VPN را نشان می‌دهد
آدرس IPv6همان IPv6 عمومی پیش از اتصالنمایش داده نمی‌شود، یا متعلق به VPN است
IP از طریق WebRTCآدرس عمومی خانگی/محلی شما دیده می‌شودفقط آدرس خروجی VPN دیده می‌شود
ثبات در تست‌های مجددمالک متفاوت در هر بارهمان مالک در هر بار
دستگاه شما تونل VPN DNS وی‌پی‌ان محافظت‌شده DNS ارائه‌دهنده نشت
درخواست DNS محافظت‌شده هرگز از تونل خارج نمی‌شود؛ درخواست نشت‌کرده مستقیماً به رزولور ارائه‌دهنده می‌رسد.

RunVPN پشت‌صحنه چطور DNS را مدیریت می‌کند

RunVPN تشخیص DNS را از همان تونل رمزنگاری‌شده‌ای عبور می‌دهد که بقیهٔ ترافیک از آن می‌گذرد، و به‌طور پیش‌فرض روی AmneziaWG یا VLESS-Reality (فناوری XTLS-Vision روی موتور Xray) کار می‌کند تا اتصالی پایدار و مقاوم در برابر محدودسازی سرعت و بازرسی عمیق بسته‌ها فراهم کند. هیچ مرحلهٔ پیکربندی دستی وجود ندارد: با گوگل، ایمیل یا تلگرام وارد می‌شوید، دکمهٔ اتصال را می‌زنید، و اپ خودش پیکربندی را به‌صورت خودکار از سرور دریافت می‌کند — چیزی برای وارد کردن یا چسباندن فایل پیکربندی نیست. RunVPN وب‌سایت‌ها، درخواست‌های DNS، مقصدها یا محتوای ترافیک را ذخیره نمی‌کند؛ داده‌های محدود اتصال ۳۰ روز نگهداری می‌شوند.، و یک حساب کاربری تا ۵ دستگاه را پوشش می‌دهد. اندروید هم‌اکنون در دسترس است؛ پشتیبانی از iOS و دسکتاپ به‌زودی می‌آید.

سوالات متداول

آیا نشت DNS همان نشت IP است؟ خیر. نشت DNS نام دامنه‌هایی که جست‌وجو می‌کنید را لو می‌دهد، حتی اگر ترافیک واقعی مرور شما رمزنگاری‌شده بماند. نشت IP (از طریق IPv6 یا WebRTC) مستقیماً آدرس واقعی دستگاه شما را آشکار می‌کند، که افشاسازی کامل‌تری است.

آیا تست نشت DNS می‌تواند نتیجهٔ منفی کاذب بدهد؟ بله — یک تست سریع تک‌مرحله‌ای فقط یک یا دو درخواست می‌فرستد. اجرای گزینهٔ تست گسترده‌تر، و تکرار بررسی پس از بیدار شدن دستگاه از خواب یا تغییر شبکه، نشتی‌هایی را پیدا می‌کند که فقط در آن شرایط ظاهر می‌شوند.

آیا لازم است هر بار که وصل می‌شوم تست کنم؟ نه در هر جلسه، اما پس از نصب یک اپ VPN جدید، پس از به‌روزرسانی سیستم‌عامل، و به‌طور دوره‌ای روی دستگاهی که برای کارهای حساس به آن متکی هستید، ارزش بررسی دارد — رفتار نشتی می‌تواند بعد از به‌روزرسانی هر یک از دو طرف به‌آرامی تغییر کند.

آیا استفاده از VPN به‌طور خودکار در برابر نشت WebRTC محافظت می‌کند؟ نه همیشه. نشت WebRTC به نحوهٔ تعامل مرورگر و کلاینت VPN در سطح مسیریابی شبکه بستگی دارد، که مکانیزمی جدا از تشخیص DNS است — به همین دلیل یک تست نشت کامل هر دو را بررسی می‌کند، نه فقط یکی.

می‌خواهید DNS به‌طور خودکار داخل تونل مدیریت شود، بدون هیچ پیکربندی‌ای که ممکن است اشتباه شود؟ RunVPN را دانلود کنید و وضعیت اتصال خود را در runvpn.app/trust ببینید.