DNS 解析出口线索
工具读取 HTTP 出口 IP,并分别向 Cloudflare 与 Google 的公开 DoH 端点查询测试域名。 因为查询明确指定了 DoH 服务,它不会读取操作系统当前配置的 DNS,也不能据此给出“泄漏 / 未泄漏”的确定结论。
对比结果
HTTP 出口 IP
查询中...
公开 DoH 返回内容
本机系统 DNS 服务器
无法在浏览器中获取(浏览器沙箱限制) — 可在系统设置查看
什么情况下需要继续查系统 DNS
- 系统代理只接管 HTTP / HTTPS,而客户端日志里看不到 DNS 查询。
- 浏览器启用了独立的安全 DNS,与系统或客户端使用的解析器不同。
- TUN、WireGuard 或路由器配置没有明确的 DNS 服务器与转发路径。
下一步怎么核对
- 客户端日志:确认域名查询命中哪个 nameserver 和出站。
- 系统配置:Windows 用
ipconfig /all,macOS 用scutil --dns,Linux 查看 NetworkManager 或 systemd-resolved。 - 服务端探针:需要确定系统递归解析器时,使用能生成唯一测试域名并记录查询来源的专用服务。
本工具原理
页面向 cloudflare-dns.com 与 dns.google 发起 DoH 请求,再把 whoami.cloudflare 和 whoami.akamai.net 的返回内容列出来。它适合检查这些请求能否完成和观察返回差异,不等同于系统 DNS 泄漏测试。