Все параметры раздельного туннелирования
Раздельное туннелирование
Split DNS
DNS-запросы показывают каждый сайт, который вы открываете. Split DNS определяет, подчиняются ли они общим правилам разделения или всегда остаются внутри VPN.
Доступно на Android, iOS, Windows и Linux
Скачать VpnHood! CONNECT
Два режима
Всегда использовать VPN
Все DNS-запросы идут через VPN, даже если правило разделения направляет трафик в обход. Если сервер не может выполнить запрос, он блокируется, предотвращая утечку. Это рекомендуемый режим по умолчанию.
Разрешить в обход VPN
DNS подчиняется правилам разделения: запросы для исключенных стран, доменов и адресов идут напрямую. Это необходимо для работы с локальными ресурсами — например, корпоративным DNS-сервером для внутренних имен.
Как это работает
VpnHood! определяет DNS по портам: 53 для обычных запросов и 853 для зашифрованного DNS over TLS (TCP и UDP). В режиме «Всегда использовать VPN» эти пакеты принудительно направляются в туннель, даже если попали под исключение. Трафик DNS over HTTPS неотличим от обычного веб-трафика на порту 443, поэтому перехватить его отдельно невозможно.
Когда использовать
Оставьте режим «Всегда использовать VPN». Переключайтесь на «Разрешить в обход VPN», только если требуется доступ к локальному DNS-серверу сети — учитывая, что эта сеть сможет видеть такие запросы.
Влияние на работу
Это относится к фильтрам VpnHood! по странам, доменам и IP-адресам. Приложения, исключенные из VPN, работают напрямую в обход туннеля — операционная система отправляет их запросы вместе с обычным трафиком независимо от этой настройки.