Senast uppdaterad:
DNS-läckage med VPN, så testar och förebygger du
Du sätter på din VPN, ser den gröna ikonen och tror att du är skyddad. Men om DNS-trafiken läcker utanför tunneln vet din internetleverantör fortfarande exakt vilka sajter du besökt, och kan sälja datan till annonsörer eller överlämna den vid rättsförfrågan. Här är hur du upptäcker och stoppar DNS-läckage på 5 minuter.
Vad är DNS-läckage? Din ISP ser vilka sajter du besöker trots aktiv VPN
När du besöker en sajt frågar din enhet en DNS-server, en central del av domännamnssystemet (DNS) som översätter domännamn till IP-adresser: "Vad är IP-adressen för exempelsajten.se?". Normalt går den frågan till din internetleverantörs DNS, som loggar varje uppslagning. När du använder VPN ska alla DNS-frågor istället gå genom den krypterade tunneln och användas av VPN-leverantörens egen DNS.
Vid DNS-läckage kringgår frågan VPN-tunneln och går direkt till din internetleverantör. VPN-anslutningen ser ut som om allt fungerar, men din ISP har en komplett historik över allt du besöker.
Varför DNS-läckage händer: IPv6, WebRTC och Windows SmartHop
- Manuellt konfigurerade DNS, om du satt en fast DNS i Windows/Mac kan den åsidosätta VPN.
- IPv6 som inte tunnlas, många VPN-tjänster hanterar bara IPv4. IPv6-trafik läcker.
- Smart Multi-Homed Name Resolution (Windows), Windows kan skicka samma DNS-fråga till alla aktiva nätverkskort samtidigt.
- WebRTC i webbläsaren, WebRTC kan avslöja din riktiga IP via STUN-servrar.
- Buggig VPN-app, billigare och gratis VPN har historiskt haft kroniska läckageproblem.
Testa om du har DNS-läckage på 60 sekunder: dnsleaktest.com
- Anslut din VPN och välj en server i annat land än ditt hemland.
- Gå till dnsleaktest.com eller browserleaks.com/dns.
- Klicka "Extended test".
- Kolla resultatet: alla DNS-servrar ska tillhöra VPN-leverantören eller landet du anslutit till. Inga ska tillhöra Telia, Bahnhof, Comhem eller annan svensk operatör.
- Testa även browserleaks.com/webrtc, IP där ska matcha VPN-IP, inte din riktiga.
Så stoppar du DNS-läckage: kill switch, IPv6-skydd och WebRTC-blockering
- Aktivera kill switch i VPN-appen, bryter all internet om VPN-tunneln dör.
- Aktivera DNS-läckageskydd (oftast namngivet "DNS leak protection" eller "Private DNS").
- Stäng av IPv6 i nätverksinställningarna om din VPN inte stödjer IPv6.
- Inaktivera WebRTC i webbläsaren (uBlock Origin eller manuellt i about:config för Firefox).
- Använd VPN-leverantörens app, inte manuell L2TP/IKEv2-konfiguration via OS, för bästa läckageskydd.
Bästa VPN för DNS-skydd 2026: NordVPN, ExpressVPN och Mullvad utan läckor
Alla större seriösa leverantörer skyddar mot DNS-läckage 2026. De som testat lägst i läckagestester:
- NordVPN, egen DNS-infrastruktur, IPv6-skydd inbyggt.
- ExpressVPN, Lightway-protokollet hanterar DNS i tunneln.
- Mullvad, bäst på integritet generellt; full IPv6-blockering.
- OVPN, svensk leverantör, RAM-only-servrar.
DNS over HTTPS (DoH) vs VPN: vad är skillnaden och vad skyddar bättre?
Inte riktigt. DoH krypterar DNS-frågorna mellan din enhet och en DoH-server (typiskt Cloudflare 1.1.1.1 eller Google 8.8.8.8). Det skyddar mot att grannen på det öppna WiFi-nätet snokar, men inte mot att Cloudflare själv ser dina uppslag. En VPN flyttar DNS-uppslagen till en aktör vars affärsmodell är integritet, inte annonsering. För full integritet är VPN + leverantörens egen DNS bättre än DoH.