DNS 问题
每次您访问网站时,设备都会发送 DNS 查询——本质上是在问"example.com 的 IP 地址是什么?"即使使用了 VPN,这些查询也可能泄露给您的 ISP 或第三方 DNS 提供商,暴露您访问的每个网站。
大多数 VPN 声称保护 DNS,但许多只是将查询重定向到 Google(8.8.8.8)或 Cloudflare(1.1.1.1)。您只是将信任从 ISP 转移到了科技公司——并未消除它。
DNS Guard 的工作原理
Astria VPN 采用不同的方法。每个 VPN 节点都运行自己的递归 DNS 解析器(unbound),直接回答查询——不转发给第三方。
连接时会发生以下过程:
- DNS Guard 自动激活,将所有 DNS 查询重定向通过加密的 VPN 隧道。
- 查询到达 VPN 节点上的 unbound,从根服务器开始递归解析——而非第三方缓存。
- 响应通过相同的加密隧道返回。
没有任何查询以未加密形式离开节点。没有第三方 DNS 提供商看到您的浏览记录。
内置广告和追踪器拦截
除 DNS 解析外,每个节点维护着 85,000+ 与广告、追踪和恶意软件相关的域名列表。当查询被拦截的域名时,解析器返回 NXDOMAIN——该域名不存在。
这在网络层工作,因此能拦截设备上所有应用中的广告和追踪器——不仅限于浏览器。
您可以在应用设置中配置要拦截的类别:广告、追踪器和恶意网站可独立开关。
两种模式
AstriaVPN DNS(默认)——所有查询通过加密隧道发送到我们的解析器。零第三方参与。
手动——您指定自己的 DNS 服务器(例如家庭网络中的 Pi-hole 或企业 DNS)。查询仍通过 VPN 隧道,但在您选择的服务器上解析。
为什么这很重要
您的 DNS 记录是设备联系的每个服务、网站和 API 的完整记录。保护它不是可选项——而是隐私的基础。