🛰️ DNS-Leck-Test
Prüfen Sie, ob Ihre DNS-Anfragen aus dem VPN lecken: Sehen Sie jeden Resolver, der eindeutige Subdomains beantwortet.
Der Test löst vier eindeutige Subdomains über Ihren normalen DNS-Pfad auf und zeigt, welche Resolver-IPs geantwortet haben.
🔐 Anfragen werden vom selbst gehosteten DNS-Logger von 0Appz beantwortet, der nur Resolver-IP und Abfragename für Ihre Test-ID speichert. Nichts wird an DNS-Dienste Dritter weitergegeben.
📋 Antwortende Resolver-IPs
So verwenden Sie dieses Tool
Überblick
DNS-Leck-Test - Welche Resolver Nutzt Ihr Browser beantwortet eine einfache Frage: Wenn Ihr Browser eine Domain auflöst, wer erledigt das wirklich? Der Test lädt Bilder von vier eindeutigen Subdomains einer Zone, die vom selbst gehosteten autoritativen DNS-Logger von 0Appz bedient wird — jede Abfrage wird also vom tatsächlich genutzten Resolver beantwortet: Router, ISP, VPN oder öffentliches DNS. Die Seite listet die antwortenden Resolver-IPs mit IPv4/IPv6-Familie und Antwortanzahl und zeigt, ob ein Resolver alles erledigte oder mehrere. Mit VPN bedeutet mehr als ein Resolver meist, dass ein Teil des DNS am Tunnel vorbei zum ISP entweicht. Die Messung läuft auf 0Appz-Infrastruktur — kein OOB-Dienst Dritter sieht Ihre Abfragen.Häufig gestellte Fragen
Wie funktioniert der DNS-Leck-Test? +
Der DNS-Leck-Test - Welche Resolver Nutzt Ihr Browser lässt den Browser Bilder von vier eindeutigen Subdomains wie dl123-2.leak.example.com laden. Vor dem Laden muss der Browser diese Namen auflösen — über den DNS-Resolver, der in System, Router oder VPN konfiguriert ist. Der selbst gehostete autoritative DNS-Logger von 0Appz speichert Resolver-IP und Abfragename für Ihre Test-ID, und die Seite zeigt, welche Resolver-IPs geantwortet haben.
Warum mehrere Resolver? +
Mehrere Möglichkeiten: Sie haben IPv4- und IPv6-Resolver, der Router verteilt auf ISP-Resolver, VPN-Resolver und ISP-Resolver sind beide aktiv (echtes Leck), oder das System wechselt. Entscheidend ist die Zugehörigkeit: Mit VPN sollten alle antwortenden Resolver zum Anbieter gehören.
Warum keine Antworten? +
Manche Resolver cachen aggressiv oder blockieren eindeutige Subdomains (DNS-Filter, Blocker mit DNS-Schutz, Unternehmensrichtlinien). Prüfen Sie die Namen in einem normalen Tab und ob ein DNS-Filter sie abfängt.
Ist der Test privat? +
Ja. Der Logger läuft auf 0Appz-Infrastruktur — kein OOB-Dienst Dritter sieht Ihre Abfragen. Nur Resolver-IP und Zufallsname Ihrer Test-ID werden im Speicher gehalten und verfallen. Keine Cookies, Konten oder Historie.