Короткий ответ
Сравнивайте результат до и после VPN и учитывайте владельца найденного резолвера. Адрес, отличный от IP VPN-сервера, не обязательно является утечкой: сервис может использовать отдельную DNS-инфраструктуру или защищённый публичный резолвер.
Как проходит запрос
Приложение спрашивает системный резолвер, а тот обращается к настроенному DNS или использует DoH/DoT. VPN-клиент должен либо перенаправить системные запросы, либо явно объяснить выбранную схему.
Корректный тест
Закройте лишние приложения, очистите кэш DNS, измерьте состояние без VPN, затем подключитесь и повторите тест в том же браузере. Проверьте несколько доменов и не делайте вывод по одному названию сети.
Что исправлять
Обновите клиент и профиль, верните DNS в автоматический режим, отключите конфликтующий прокси или фильтр и повторите проверку. Если виден DNS провайдера, передайте поддержке только адреса и время теста, без секретной ссылки.
Чек-лист действий
- Зафиксируйте DNS без VPN.
- Очистите DNS-кэш.
- Подключите VPN и повторите тест.
- Проверьте владельца IP резолвера.
- Исключите браузерный DoH и другие фильтры.
Что часто делают неправильно
- Считать любой сторонний DNS утечкой.
- Тестировать только в одной вкладке с расширениями.
- Публиковать полный диагностический URL.
- Менять сразу DNS, протокол и сервер.