🇬🇧 English🇪🇸 Español🇫🇷 Français🇩🇪 Deutsch🇸🇦 العربية🇧🇷 Português
🚀 Alle Werkzeuge erkunden
🚀 Alle Werkzeuge erkunden

🛰️ DNS-Leck-Test

Prüfen Sie, ob Ihre DNS-Anfragen aus dem VPN lecken: Sehen Sie jeden Resolver, der eindeutige Subdomains beantwortet.

🛰️

Der Test löst vier eindeutige Subdomains über Ihren normalen DNS-Pfad auf und zeigt, welche Resolver-IPs geantwortet haben.

Test-ID-
Gesendete Probes-
Gefundene Resolver-

🔐 Anfragen werden vom selbst gehosteten DNS-Logger von 0Appz beantwortet, der nur Resolver-IP und Abfragename für Ihre Test-ID speichert. Nichts wird an DNS-Dienste Dritter weitergegeben.

Leck-Test starten
Der Test löst vier eindeutige Subdomains über Ihren normalen DNS-Pfad auf und zeigt, welche Resolver-IPs geantwortet haben.

📋 Antwortende Resolver-IPs

-
📋

So verwenden Sie dieses Tool

1
⌨️
1. Eingabe eingeben
Tippen, einfügen oder Datei oben ablegen.
2
🔒
2. Im Browser ausführen
Dateien verlassen nie Ihr Gerät.
3
💾
3. Ergebnis laden
Sofort speichern oder kopieren, ohne Anmeldung.

Überblick

DNS-Leck-Test beantwortet eine einfache Frage: Wenn Ihr Browser eine Domain auflöst, wer erledigt das wirklich? Der Test lädt Bilder von vier eindeutigen Subdomains einer Zone, die vom selbst gehosteten autoritativen DNS-Logger von 0Appz bedient wird, jede Abfrage wird also vom tatsächlich genutzten Resolver beantwortet: Router, ISP, VPN oder öffentliches DNS. Die Seite listet die antwortenden Resolver-IPs mit IPv4/IPv6-Familie und Antwortanzahl und zeigt, ob ein Resolver alles erledigte oder mehrere. Mit VPN bedeutet mehr als ein Resolver meist, dass ein Teil des DNS am Tunnel vorbei zum ISP entweicht. Die Messung läuft auf 0Appz-Infrastruktur. Kein OOB-Dienst Dritter sieht Ihre Abfragen.

Warum DNS-Leaks zählen

Ein VPN kann den Verkehr verschlüsseln und die DNS-Auflösung trotzdem beim ISP lassen. Dann sieht der Anbieter jede eingegebene Domain, auch wenn Seiteninhalte geschützt sind. Leaks entstehen, wenn das System den ISP-Resolver behält, IPv6-Abfragen einen IPv4-Tunnel umgehen oder der VPN-Client Port 53 nicht umleitet. Dieser Test lädt eindeutige Subdomains und meldet, welche Resolver geantwortet haben.

Technische Spezifikationen

EigenschaftVerhalten
MethodeEindeutige Subdomain-Sonden gegen einen selbst gehosteten autoritativen DNS-Logger
MeldetResolver-IPs, IPv4/IPv6-Familie, Antwort- und Resolver-Anzahl
UrteilEin Resolver (erwartet) vs. mehrere (mögliches Leck)
DritteKeine: Messung läuft auf 0Appz-Infrastruktur
GespeichertResolver-IP und zufällige Test-ID nur im Speicher
KostenKostenlos, kein Konto, keine Werbung

Datenschutz: kein Dritter sieht Ihre Abfragen

Die meisten DNS-Leak-Tests nutzen einen externen OOB-Dienst, der Ihre Abfragen sieht. Hier ist der Logger 0Appz selbst, Ergebnisse bleiben im Speicher. Resolver-IPs sind gewöhnliche Verbindungsmetadaten.

Ein erkanntes Leck beheben

  • DNS-Leak-Schutz im VPN-Client aktivieren und neu verbinden.
  • IPv6 auf Systemebene deaktivieren, wenn das VPN nur IPv4 tunnelt.
  • System-DNS auf den Resolver des VPN-Anbieters setzen, nicht auf den Router.
  • Nach Änderungen erneut testen, ein Resolver sollte antworten.
  • Im tatsächlich genutzten Profil und Netzwerk testen.

Mehr: Datenschutz- und Sicherheitstools für IP-, WebRTC- und Fingerprint-Checks.

Ein DNS-Leak entsteht meist, wenn der VPN-Client nur den Datenverkehr tunnelt, DNS-Anfragen aber weiterhin an den Provider gehen. Prüfen Sie nach jedem Verbindungsaufbau: Erscheinen die Resolver des VPN-Anbieters, ist alles in Ordnung; tauchen die Ihres Internetanbieters auf, leitet der Tunnel DNS nicht mit. Verschlüsseltes DNS über HTTPS oder TLS verhindert das Mitlesen unterwegs, ersetzt aber nicht die Leak-Prüfung, weil der Anbieter weiterhin sichtbar bleibt.

Häufig gestellte Fragen

Wie funktioniert der DNS-Leck-Test? +

Der DNS-Leck-Test lässt den Browser Bilder von vier eindeutigen Subdomains wie dl123-2.leak.example.com laden. Vor dem Laden muss der Browser diese Namen auflösen, über den DNS-Resolver, der in System, Router oder VPN konfiguriert ist. Der selbst gehostete autoritative DNS-Logger von 0Appz speichert Resolver-IP und Abfragename für Ihre Test-ID, und die Seite zeigt, welche Resolver-IPs geantwortet haben.

Warum mehrere Resolver? +

Mehrere Möglichkeiten: Sie haben IPv4- und IPv6-Resolver, der Router verteilt auf ISP-Resolver, VPN-Resolver und ISP-Resolver sind beide aktiv (echtes Leck), oder das System wechselt. Entscheidend ist die Zugehörigkeit: Mit VPN sollten alle antwortenden Resolver zum Anbieter gehören.

Warum keine Antworten? +

Manche Resolver cachen aggressiv oder blockieren eindeutige Subdomains (DNS-Filter, Blocker mit DNS-Schutz, Unternehmensrichtlinien). Prüfen Sie die Namen in einem normalen Tab und ob ein DNS-Filter sie abfängt.

Ist der Test privat? +

Ja. Der Logger läuft auf 0Appz-Infrastruktur. Kein OOB-Dienst Dritter sieht Ihre Abfragen. Nur Resolver-IP und Zufallsname Ihrer Test-ID werden im Speicher gehalten und verfallen. Keine Cookies, Konten oder Historie.

🔒 100% browserbasiert, Ihre Dateien verlassen niemals Ihr Gerät