Split-Tunneling
Split DNS
DNS-Anfragen zeigen jede Website, die Sie aufrufen. Split DNS bestimmt, ob sie wie jeder andere Datenverkehr den Split-Regeln folgen oder immer sicher im VPN bleiben.
Verfügbar für Android, iOS, Windows und Linux
VpnHood! CONNECT holen
Zwei Modi
Always use VPN
Jede DNS-Anfrage läuft durch das VPN – selbst dann, wenn eine Split-Regel sie ausschließen würde. Kann der Server eine Anfrage nicht zustellen, wird sie verworfen statt ungeschützt geleakt. Dies ist die empfohlene Standardeinstellung.
Allow Bypass VPN
DNS folgt Ihren Split-Regeln wie gewöhnlicher Datenverkehr: Ausgeschlossene Länder, Domains oder Adressen werden außerhalb des Tunnels aufgelöst. Ideal, wenn ein lokaler Resolver erforderlich ist, etwa ein Firmen-DNS für interne Adressen.
Funktionsweise
VpnHood! erkennt DNS an den Ports: Port 53 für Standardanfragen und Port 853 für verschlüsseltes DNS over TLS (jeweils TCP und UDP). Im Modus „Always use VPN“ werden diese Pakete immer in den Tunnel gelenkt, auch wenn eine Split-Regel greift. DNS over HTTPS läuft ununterscheidbar über Port 443 und kann daher von keiner Einstellung erfasst werden.
Empfohlene Nutzung
Belassen Sie die Einstellung auf „Always use VPN“. Wechseln Sie nur dann zu „Allow Bypass VPN“, wenn ein lokaler Resolver in Ihrem Netzwerk antworten muss – beachten Sie dabei, dass dieses Netzwerk die Anfragen einsehen kann.
Mögliche Einschränkungen
Es greift für den Datenverkehr, den VpnHood! selbst filtert – nach Land, Domain und IP-Adresse. Apps, die Sie vom VPN ausschließen, nutzen den Tunnel gar nicht erst: Das Betriebssystem leitet deren DNS-Anfragen zusammen mit dem restlichen Datenverkehr direkt weiter, unabhängig von dieser Einstellung.