DNS 解析出口线索

工具读取 HTTP 出口 IP,并分别向 Cloudflare 与 Google 的公开 DoH 端点查询测试域名。 因为查询明确指定了 DoH 服务,它不会读取操作系统当前配置的 DNS,也不能据此给出“泄漏 / 未泄漏”的确定结论。

大约需要 5-10 秒

什么情况下需要继续查系统 DNS

  • 系统代理只接管 HTTP / HTTPS,而客户端日志里看不到 DNS 查询。
  • 浏览器启用了独立的安全 DNS,与系统或客户端使用的解析器不同。
  • TUN、WireGuard 或路由器配置没有明确的 DNS 服务器与转发路径。

下一步怎么核对

  • 客户端日志:确认域名查询命中哪个 nameserver 和出站。
  • 系统配置:Windows 用 ipconfig /all,macOS 用 scutil --dns,Linux 查看 NetworkManager 或 systemd-resolved。
  • 服务端探针:需要确定系统递归解析器时,使用能生成唯一测试域名并记录查询来源的专用服务。

本工具原理

页面向 cloudflare-dns.comdns.google 发起 DoH 请求,再把 whoami.cloudflarewhoami.akamai.net 的返回内容列出来。它适合检查这些请求能否完成和观察返回差异,不等同于系统 DNS 泄漏测试。