简单来说,你每次访问一个网站,浏览器都要先问一个叫 DNS 服务器的东西:"这个域名对应的 IP 是多少?"这个过程就像你查通讯录一样——你输入名字,它告诉你电话号码。
问题来了:你的 DNS 查询记录,就是你的上网记录。
正常情况下,如果你用了代理,你的网络流量会走加密通道。但很多人不知道的是,DNS 查询可能根本没走代理,还是直接发给了你本地运营商的 DNS 服务器。
这意味着什么?你以为自己"隐身"了,实际上运营商清清楚楚地知道你访问了哪些网站。这就是 DNS 泄露。
更可怕的是,有些运营商会部署"透明 DNS 代理"——就算你手动改了 DNS 设置(比如改成 8.8.8.8),你的 DNS 请求还是会被运营商拦截和重定向。你完全无感知,但你的所有查询记录都被记录了。
所以,光开代理是不够的。你需要确认 DNS 查询也走了代理通道,否则就是在裸奔。