摘要
出口 IP 正常不代表 DNS 一定正常。浏览器安全 DNS、系统 DNS 和客户端 DNS 可能走不同路径。
一句话结论
DNS 泄露排查要同时看出口 IP、解析服务器、浏览器安全 DNS、IPv6 和客户端 DNS 模式。
检查顺序
- 先看出口 IP 是否符合预期。
- 再看 DNS 测试页面显示的解析服务器。
- 检查浏览器是否开启安全 DNS。
- 检查客户端是否接管系统 DNS。
- 单独测试 IPv6。
常见误判
- 出口 IP 变了,但 DNS 仍是本地运营商。
- Chrome 或 Edge 的安全 DNS 绕过了客户端。
- IPv6 没有被规则覆盖,部分请求走本地网络。
常见问题
问:DNS 解析在本地就一定危险吗? 不一定,取决于你的使用场景和隐私要求。但如果你以为 DNS 已经走代理,就需要修正配置。
问:为什么同一个网站有时直连有时代理? 可能和 DNS 返回、规则集、fake-ip、redir-host 或浏览器缓存有关。
相关页面
最后更新:2026-06-09 搜索关键词:DNS 泄露检测、安全 DNS、浏览器 DNS、代理 DNS。