Bredbånd.dk
Alle udbydere · 100% gratis
← Alle værktøjer

DNS-læk-test

DNS er nettets telefonbog – og den, der besvarer dine opslag, kan se, hvilke sider du besøger. Tjek hvem det er.

Testen tager ca. 2 sekunder og gemmer ikke dine opslag.

Hvad er et DNS-læk?

Hver gang du åbner en hjemmeside, slår din enhed først adressen op i DNS – nettets telefonbog. Den server, der besvarer opslaget, kan derfor se navnet på alle de sider, du besøger. Uden VPN er det helt normalt, at din internetudbyder svarer.

Et DNS-læk opstår, når du bruger VPN og forventer, at alt går krypteret gennem tunnelen – men dine DNS-opslag alligevel smutter udenom til udbyderens servere. Så kan udbyderen (eller ejeren af det wi-fi, du sidder på) stadig følge med i din browsinghistorik, selvom resten af trafikken er skjult.

Sådan læser du dit resultat

DNS besvares af

Hvem der ser dine opslag. Uden VPN skal der stå din internetudbyder. Med VPN tændt skal der stå VPN-tjenesten – står din udbyder her alligevel, lækker du.

Servere fundet

Antallet af DNS-servere, der besvarede testopslagene. Svarer servere fra flere forskellige netværk, mens du bruger VPN, er det et typisk tegn på læk.

Serverplacering

Uden VPN: dit eget land. Med VPN: samme land som den VPN-server, du har valgt. Afviger placeringen, går opslagene ikke gennem tunnelen.

Krypterede opslag (DoH)

»Ja« betyder, at opslagene er krypterede og ikke kan aflæses undervejs. »Nej« er stadig det normale i Danmark – men alle på vejen kan i princippet læse med.

Sådan stopper du et DNS-læk

1

Brug en VPN med egne DNS-servere. Seriøse tjenester kører deres egne resolvere og har indbygget læk-beskyttelse og kill switch – slå begge dele til i appens indstillinger.

2

Slå krypteret DNS til. Chrome, Firefox, Windows 11 og iOS/Android kan alle bruge DNS over HTTPS. Vælg en resolver, du stoler på – så kan hverken udbyder eller netværksejer læse opslagene.

3

Kør testen igen. Resultatet skal nu vise din VPN eller den valgte resolver som afsender – og »Krypterede opslag: Ja«. Gør det ikke det, genstart forbindelsen og tjek VPN-appens DNS-indstillinger.

Ofte stillede spørgsmål

Er et DNS-læk farligt?

Det er ikke farligt på samme måde som et hacket kodeord – der lækker ikke indhold, kun navnene på de sider, du slår op. Men det er et privatlivsproblem: Opslagshistorikken tegner et detaljeret billede af dine vaner, og den kan logges af udbyderen eller ejeren af netværket.

Jeg bruger ikke VPN – er det et læk, at min udbyder svarer?

Nej. Uden VPN er udbyderens DNS-servere standardopsætningen, og testen vil vise præcis det. Et læk kræver, at du har bedt om noget andet – typisk en VPN – og at opslagene alligevel går udenom.

Hvad er DoH og DoT?

DNS over HTTPS (DoH) og DNS over TLS (DoT) er krypterede udgaver af DNS. Opslagene pakkes ind, så kun dig og den valgte resolver kan læse dem – udbyderen kan se, at du slår noget op, men ikke hvad. De fleste moderne browsere og styresystemer understøtter DoH; det skal bare slås til.

Hjælper inkognito-tilstand?

Nej. Inkognito rydder kun historik og cookies på din egen enhed – DNS-opslagene sendes på præcis samme måde og kan ses af præcis de samme servere. Vil du skjule opslagene for netværket, kræver det krypteret DNS eller VPN.

Gemmer testen, hvad jeg slår op?

Nej. Testen genererer sine egne tilfældige testdomæner og ser, hvilke servere der slår dem op – den kigger aldrig på din browserhistorik, og resultatet gemmes ikke.

Relateret: Hvad er min IP-adresse? · Hvad er en VPN?