Когда пригодится
- Увидеть source IP одного или нескольких recursive resolver для этой вкладки.
- Сравнить наблюдение до и после переключения VPN или DNS-настроек.
- Проверить, дошёл ли уникальный DNS-запрос до авторитетного сервера CPA.TG.
Запустите проверку: вкладка создаст DNS-prefetch к уникальному имени в зоне CPA.TG, а авторитетный сервер покажет source IP рекурсивных resolver, которые дошли до него. Это узкое наблюдение текущего браузера — не доказательство device-wide DNS leak, не определение владельца resolver и не гарантия защиты VPN.
После согласия браузер попробует сделать DNS-prefetch уникального hostname в зоне probe.cpa.tg. Авторитетный DNS увидит source IP рекурсивного resolver — не обязательно ваш IP. HTTP IP и User-Agent посетителя в Tools-сессию не записываются.
Сессия активна 10 минут. Наблюдаемые DNS hits хранятся максимум 24 часа. Пустой результат не означает «утечки нет».
Результат появится здесь.
Браузер и ОС могут кешировать, объединять или проксировать DNS-запросы, использовать DoH и выбирать разные пути для разных приложений. Один уникальный hostname показывает только то, что дошло до authoritative сервера в этом запуске.
Обычно это source IP recursive resolver или DNS-forwarder, а не адрес браузера. Инструмент намеренно не пытается угадывать владельца по одному IP и не сопоставляет его с HTTPS-visible IP.
Для Tools-сессии сохраняются probe token, hash отдельного viewer token, время и наблюдаемые resolver IP/qtype/transport. HTTP IP и User-Agent посетителя в сессию не записываются; DNS hits удаляются максимум через 24 часа или сразу по кнопке.
DNS-prefetch может быть отключён политикой браузера, приватности, расширением или уже закрытой вкладкой. Пустой результат означает только «запрос не наблюдался», а не отсутствие утечки.