Prüfen Sie, ob DNS-Anfragen Ihr VPN umgehen und Ihrem Internetanbieter besuchte Websites offenlegen.
run
Optionen
Suchen Sie nach Referenzen
Dies ist der Suchmodus – Sie können ihn verwenden, um Verweise auf jeden Host in unserem Cache zu finden. Geben Sie einfach den angegebenen Host ein und drücken Sie die Eingabetaste oder klicken Sie auf die Schaltfläche.
Nslookup Argumente und Beschreibung
NSLOOKUP ist ein Programm zum Abfragen eines NS-Servers nach einer bestimmten Domäne. Dieses Tool wird üblicherweise zum Erkennen der IP-Adresse der Domäne (A-Eintrag) verwendet, kann aber auch zum Empfang anderer NS-Einträge verwendet werden. Es ist dem DIG-Befehl sehr ähnlich. Im Gegensatz zu DIG basiert NSLOOKUP auf einer eigenen Resolver-Bibliothek.
Host
IP oder Domain (erforderlich)
NS-Server
DNS-Server-IP oder Domäne (optional)
Typ
Hafen
-port=Nummer (Server-Port, Standard 53)
Debuggen
Debug2
Ping Argumente und Beschreibung
PING ist der Netzwerkbefehl, mit dem Sie überprüfen können, ob der Host aktiv ist und antwortet. Für das Ping wird das spezielle Protokoll ICMP verwendet. Einzelheiten zum ICMP-Protokoll finden Sie in RFC 792. Die Befehlsargumente finden Sie unten.
Host
IP oder Domain (erforderlich)
Protokoll
Paketgröße
-s Nummer (Standard 56)
IP zuordnen
MTU
Zeitstempel
Whois Argumente und Beschreibung
WHOIS durchsucht Whois-Server nach dem Objekt (Domäne oder IP). Für die Abfrage der Whois-Server wird das spezielle WHOIS-Protokoll verwendet. Die Protokollspezifikation finden Sie in RFC 3912. Dieser Befehl ist auf allen Linux-Systemen verfügbar und hat viele Argumente. Das wichtigste Argument ist die Hostadresse. Siehe die Beschreibung der Argumente unten.
Host
IP oder Domain (erforderlich)
Host Argumente und Beschreibung
HOST ist ein DNS-Suchdienstprogramm. Sie können damit Namen in IP-Adressen umwandeln und umgekehrt. Es ähnelt DIG und NSLOOKUP. Dieser Befehl ist auf allen Linux-Distributionen verfügbar. Es gibt mehrere Argumente. Eine Beschreibung der Argumente finden Sie weiter unten.
Host
IP oder Domain (erforderlich)
NS-Server
DNS-Server-IP oder Domäne (optional)
Protokoll
Typ
Alle
Ausführlicher Modus
Traceroute Argumente und Beschreibung
TRACEROUTE ist der Netzwerkdiagnosebefehl. Dieser Befehl verfolgt die Routenpakete, die von einem IP-Netzwerk auf ihrem Weg zu einem bestimmten Host übernommen werden. Es werden ICMP- oder UDP-Pakete verwendet. Siehe die Befehlsargumente unten.
Host
IP oder Domain (erforderlich)
Fragmentierung
ICMP
TCP
IP zuordnen
Protokoll
Hafen
--udp=Nummer (UDP-Zielport)
Geoiplookup Argumente und Beschreibung
Mit GEOIPLOOKUP können Sie den Standort eines Hosts ermitteln. Eine vorbereitete WHOIS-Datenbank wird zur Ermittlung des Standorts einer IP oder Domäne verwendet. Es gibt viele unabhängige GeoIP-Datenbanken im Internet, sodass derselbe Host unterschiedliche Standorte in diesen Datenbanken haben kann. GEOIPLOOKUP ist kein integrierter Linux-Befehl. Der Befehl hat nur ein Argument – Hostadresse.
Host
IP-Adresse (erforderlich)
Dig Argumente und Beschreibung
Der Befehl DIG ist Teil des BIND-Pakets und auf allen Linux-Distributionen verfügbar. Es wird zum Abfragen von Domain Name Servern (DNS) mithilfe von Standard-Betriebssystembibliotheken und zum Anzeigen von Antworten dieser DNS-Server verwendet. Domain Information Groper (DIG) ist nützlich für die Fehlerbehebung bei DNS-Problemen. Unten finden Sie DIG-Argumente.
Host
IP oder Domain (erforderlich)
NS-Server
@server (optional)
Typ
Spur
Tcp
Ignorieren
Nur AA
AD-Flagge
CD-Flagge
Klasse zeigen
TTL anzeigen
Antwort
Kommentare
Rekursion
Kurz
Befehl
Identifizieren
Statistiken
Autorität
Zusätzlich
Alle
Mehrzeilig
Eine SOA
Scheitern
Beste Anstrengung
DNSSEC
EDNS-ID-Anfrage
Was ist ein DNS-Leck?
Wenn sich Ihr PC oder ein anderes Gerät mit einem VPN verbindet, sollte es die DNS-Server des VPN verwenden. Einige VPNs lassen jedoch alle oder einen Teil Ihrer DNS-Einstellungen unverändert, sodass Ihr Gerät weiterhin die DNS-Server Ihres Internetanbieters verwenden kann.
Warum ist das ein Datenschutzproblem? Ihr Internetanbieter kann die von Ihnen aufgerufenen Domainnamen sehen, auch wenn Sie mit einem VPN verbunden sind.
Wie funktioniert der DNS-Lecktest?
Wenn Sie auf die Schaltfläche Test starten klicken, erzeugt bash.ws zufällige Subdomainnamen wie lala.blabla.bash.ws, um DNS-Caching zu vermeiden. Ihr Browser versucht, Ressourcen von diesen Subdomains zu laden, und muss deren IP-Adressen zunächst über die konfigurierten DNS-Server auflösen.
bash.ws empfängt diese DNS-Anfragen und zeigt die IP-Adressen der Server an, die sie gesendet haben. Gehört ein Server Ihrem Internetanbieter oder einem anderen Unternehmen, dem Sie nicht vertrauen, kann dies ein Datenschutzproblem darstellen, vor dem der Test warnt.
Unterstützt der DNS-Lecktest OpenVPN?
Ja. Der Test funktioniert unabhängig von der verwendeten VPN-Software oder dem Protokoll, einschließlich OpenVPN, IKEv1, IKEv2, L2TP, IPsec und PPTP.
Unterstützt der DNS-Lecktest Windows?
Ja. Sie können ihn unter Windows, macOS, iOS, Android oder Linux verwenden. Der Test ist nicht vom Betriebssystem abhängig. Sie benötigen lediglich einen Webbrowser.
Wie kann ich in einem Linux-Terminal nach DNS-Lecks suchen?