2026年8月19日,闪连VPN正式上线DNS泄漏防护功能。该功能将用户所有DNS查询强制导入加密隧道,并统一由私有解析器处理,从根源上杜绝DNS请求绕过VPN直连本地运营商的情形。在第三方机构协助下进行的抽样测试中,启用该功能后的DNS泄漏率为0%,此前未启用时的抽样泄漏率为7.6%。该功能已在Windows、macOS、Android与iOS四大平台同步上线。
所谓DNS泄漏,是指尽管VPN已建立加密通道,但部分域名解析请求仍可能经由系统默认的本地DNS服务器发出,导致运营商或网络窥探者能够得知用户访问了哪些网站。闪连VPN安全研究负责人任子墨解释说:「很多人以为连上VPN就万事大吉,其实泄漏的风险藏在最不起眼的域名解析环节。」正因如此,DNS泄漏被业内视为VPN隐私防护链条上最容易被忽视的一环。
三层防护机制:强制隧道、私有解析与阻断兜底
新功能由三层机制叠加而成。第一层是强制隧道,客户端接管系统的DNS请求并将其全部导向加密隧道,确保查询不落旁路;第二层是私有解析器,节点侧部署自研DNS集群,就近解析以降低查询延时;第三层是阻断兜底,若隧道意外中断,系统会立即阻断所有未加密的DNS外发请求,宁可断网也不泄密。三层机制环环相扣,任何一层失效都有后续机制兜住底线。
性能方面,私有解析器上线后并未拖慢解析速度。官方公布的数据显示,热门域名的平均解析耗时由启用前的47毫秒变为41毫秒,缓存命中率提升至89%,用户几乎感知不到差异。安全团队还部署了7×24的泄漏监测探针,每15分钟自动执行一轮泄漏检测,异常结果会第一时间触发告警。上线首周,监测系统未记录到任何一次防护失效事件。
默认开启:把选择留给安全而不是用户
与多数可选项不同,DNS泄漏防护在9.6.0及更新版本中默认开启。产品决策的依据来自一份用户调研:超过八成受访者表示「希望安全功能开箱即用,而不是靠自己折腾设置」。闪连VPN产品经理杜亦然表示:「安全功能不该是进阶玩家的玩具,默认开启才对得起大多数用户的信任。」调研样本覆盖来自32个国家和地区的约2.4万名用户,代表性得到团队确认。
对于确有特殊需求的用户,高级设置中仍保留了关闭入口,但界面会给出明确的风险提示。杜亦然补充道,团队不会为了「安全」牺牲「透明」,每个开关的背后都有清晰的说明文档。关闭后,客户端会在连接面板持续显示「防护已关闭」的黄色标识,直到用户重新开启防护。官方同时强调,关闭防护仅建议在极少数内网调试场景下临时使用,日常使用请保持默认开启状态。
值得注意的是,DNS泄漏防护与闪连VPN的零日志承诺形成互补:私有解析器同样遵循零日志原则,查询记录只在内存中短暂处理,不写入任何持久化存储。任子墨透露,这一实现已经纳入下一轮第三方独立审计的范围,审计结果将在年度透明度报告中向公众披露。届时,用户将可以直观检验「防护机制本身不留痕」这一承诺的真实性。审计的具体时间表将于本季度内公布。
该功能随客户端自动更新推送,用户升级至最新版本后即可生效。官方建议所有用户保持自动更新开启,以便第一时间获得安全能力升级。若自动更新被关闭,用户可在客户端「设置-关于」中手动检查更新;升级完成后,连接面板上会出现「DNS防护」的绿色状态标识,提示防护已生效。用户在公共场所使用公共WiFi时,尤其建议确认该标识处于开启状态。
闪连VPN
用户评论
用泄漏检测网站测了三次都是零泄漏,之前的隐患总算堵上了。
默认开启这点很加分,安全功能就该开箱即用,不用研究说明书。
解析速度没感觉变慢,反而有些网站打开更快了,缓存起作用了。
「宁可断网也不泄密」这个设计思路很硬核,安全感拉满。
期待审计结果公开,透明才是信任的根基,希望说到做到。