DNS-lækage og VPN: Sådan forstår du risikoen
Forklaring af DNS-lækage - hvad det er, hvorfor det betyder noget for dit privatliv, og hvordan du tester og undgår det.
Skrevet og redigeret af Steffen Birch · Opdateret 2. juni 2026
DNS-lækage er et af de mere tekniske emner i VPN-verdenen, men det er værd at forstå. En lækage kan afsløre hvilke domæner du besøger, selv mens du tror, at VPN'en beskytter dig.
Åbenhed om provision: NemVPN.dk kan modtage kommission, hvis du klikker videre via nogle links. Det ændrer ikke vores vurderinger, og vi anbefaler ikke tjenester, vi ikke kan forklare fagligt.
Hvad er DNS - kort fortalt
DNS (Domain Name System) er internettets adressebog. Når du skriver "nemvpn.dk" i browseren, slår din enhed op i DNS for at finde den underliggende IP-adresse på serveren. Det sker mange gange i sekundet, hver gang du browser.
Normalt går DNS-opslag gennem din internetudbyders DNS-server. Det betyder, at internetudbyderen kan se, hvilke domæner du besøger - selv hvis selve trafikken er krypteret.
Hvad er en DNS-lækage?
Når du bruger VPN, bør alle DNS-opslag gå gennem VPN-tunnelen og blive løst af VPN-udbyderens DNS-servere. Hvis det ikke sker - hvis dine DNS-opslag stadig sendes til din internetudbyders DNS uden om VPN'en - kalder vi det en DNS-lækage.
Konsekvensen er, at din internetudbyder (eller andre på netværket) stadig kan se, hvilke domæner du besøger, selvom selve trafikken er krypteret. VPN'en mister en stor del af sit privatlivs-formål.
Hvad forårsager DNS-lækage?
- Operativsystem-konfiguration der overstyrer VPN'ens DNS-indstillinger (især Windows har historisk haft det problem).
- IPv6-trafik der ikke ruteres gennem VPN, men direkte ud på internettet.
- Forkert opsætning af VPN-klienten.
- Browsere med deres egen DNS (fx DNS-over-HTTPS, der ikke nødvendigvis følger systemets indstillinger).
Sådan tester du for DNS-lækage
- Forbind din VPN.
- Besøg en uafhængig DNS-lækage-tester (søg på "DNS leak test").
- Tjek hvilke DNS-servere der dukker op i resultaterne.
- Hvis du ser din internetudbyders DNS, har du en lækage. Du bør kun se VPN-udbyderens DNS.
Gentag testen efter ændringer af indstillinger eller når du opdaterer VPN-klienten.
Sådan undgår du DNS-lækage
- Vælg en VPN med indbygget lækagebeskyttelse - alle store udbydere har det.
- Slå "force VPN DNS" eller tilsvarende til i klienten, hvis det er en mulighed.
- Slå IPv6 fra på din enhed, hvis din VPN ikke håndterer IPv6-trafik (eller vælg en der gør).
- Tjek browser-indstillinger - nogle browsere bruger egen DNS-over-HTTPS, der kan omgå VPN.
- Kombiner med kill switch, så lækager begrænses, hvis VPN'en falder ud.
Ofte stillede spørgsmål
Hvad er en DNS-lækage?
Når dine DNS-opslag går uden om VPN-tunnelen, så din internetudbyder stadig kan se, hvilke domæner du besøger.
Har alle VPN'er lækagebeskyttelse?
Alle store udbydere har det. Tjek altid, at det er slået til, og test efter installation.
Hvordan tester jeg for DNS-lækage?
Brug en uafhængig DNS-lækage-tester mens VPN er forbundet, og bekræft at kun VPN-udbyderens DNS dukker op.
Tilbage til den fulde sammenligning af de bedste VPN-tjenester i Danmark på forsiden af NemVPN.dk.
