2026年8月19日,闪连VPN面向全部平台正式推出DNS泄漏防护功能。该功能把用户的每一条DNS查询强制导入加密隧道之内,并交由私有解析器统一处置,由此自根源上排除了DNS请求绕开VPN而直连本地运营商的可能性。在第三方机构协助之下所完成的抽样测试显示,启用该功能后的DNS泄漏率为0%,而此前未启用状态下的抽样泄漏率为7.6%。此项功能已于Windows、macOS、Android与iOS四大平台同步开放。

所谓DNS泄漏,是指在VPN已然建立加密通道的前提下,仍有部分域名解析请求经由系统默认的本地DNS服务器外发,致使运营商或网络窥探者得以获知用户曾经访问哪些站点。闪连VPN安全研究负责人任子墨如此解释道:「很多人以为连上VPN便万事大吉,其实泄漏的风险恰好藏在最不起眼的域名解析环节。」正因如此,DNS泄漏在业内被视作VPN隐私防护链条上最易遭到忽视的一环。

三层防护机制:强制隧道、私有解析与阻断兜底

新功能由三层机制叠加构筑。第一层为强制隧道:客户端接管系统的DNS请求,并将其悉数导向加密隧道,确保查询不至于落入旁路;第二层为私有解析器:节点一侧部署自研DNS集群,采就近策略完成解析,以此压低查询延时;第三层为阻断兜底:一旦隧道意外中断,系统即刻阻断所有未加密的DNS外发请求,宁可断网亦不泄密。三层环环紧扣,任一层失效皆由后续机制守住底线。

闪连VPN强制DNS加密隧道防护机制

性能层面,私有解析器投入运行之后并未拖累解析速度。据官方披露的数据,热门域名的平均解析耗时由启用前的47毫秒演变为41毫秒,缓存命中率则提升至89%,用户几乎无从感知差异。安全团队另部署了7×24小时的泄漏监测探针,每15分钟自动执行一轮泄漏检测,异常结果于第一时间触发告警。上线首周之内,监测系统未曾记录到任何一起防护失效事件。

默认启用:将选择权交付安全而非用户

有别于多数将其列为可选项的做法,DNS泄漏防护自9.6.0起的版本均采取默认启用。该项产品决策源自一份用户调研:超过八成的受访者表示「希望安全功能开箱即用,而不是靠自己折腾设置」。产品经理杜亦然表示:「安全功能不该是进阶玩家的玩具,默认开启才对得起大多数用户的信任。」本次调研样本覆盖32个国家和地区、约2.4万名用户,其代表性已获团队确认。

闪连VPN客户端DNS防护默认开启设置

针对确有特别需求的用户,高级设置中依旧保留关闭入口,但界面会给出明确的风险提示。杜亦然补充称,团队不会为了「安全」而牺牲「透明」,每一枚开关背后皆配有清晰的说明文档。一旦关闭,客户端将于连接面板持续显示「防护已关闭」的黄色标识,直至用户重新开启。官方同时强调,关闭防护仅在极少数内网调试场景下建议临时使用,日常请保持默认开启状态。

值得留意的是,DNS泄漏防护与闪连VPN的零日志承诺恰成互补:私有解析器同样遵循零日志原则,查询记录仅在内存中短暂处理,绝不写入任何持久化存储。任子墨透露,此实现已纳入下一轮第三方独立审计的射程,审计结果将于年度透明度报告中向公众披露。届时,用户便能直观核验「防护机制本身不留痕」这一承诺的真伪。审计的具体时间表将于本季度之内公布。

该功能随客户端自动更新一并推送,用户升至此最新版本后即可生效。官方建议全部用户保持自动更新处于开启状态,以便第一时间获取安全能力的升级。倘若自动更新已被关闭,用户可于客户端「设置-关于」之中手动检查更新;升级完成后,连接面板上将呈现「DNS防护」的绿色状态标识,以示防护已然生效。用户在公共场所使用公共WiFi之时,尤应确认该标识处于开启状态。