Vad är en DNS-läcka? Så testar du om ditt VPN läcker din riktiga IP-adress

En DNS-läcka uppstår när dina DNS-förfrågningar – de som avslöjar vilka webbplatser du besöker – skickas till din internetleverantörs DNS-server istället för att gå via den krypterade VPN-tunneln. Din internetleverantör kan då fortfarande se din surfhistorik, trots att din IP-adress verkar dold av VPN-tjänsten. En DNS-läcka avslöjar inte lösenord eller innehållet i din trafik, men den kan avslöja vilka domäner du besöker.

Du testar enkelt om ditt VPN läcker DNS genom att ansluta till tjänsten och sedan köra ett DNS-läckagetest. Visar testet DNS-servrar som tillhör din vanliga internetleverantör istället för VPN-leverantören har du en läcka. VPN-tjänster med inbyggt DNS-läckskydd och Kill Switch, som ProtonVPN (från cirka 28 kr/mån vid två års bindning), minskar risken betydligt.

💡 Vår rekommendation

För de flesta som undrar vad en DNS-läcka är och hur man skyddar sig rekommenderar vi ProtonVPN.

ProtonVPN hanterar alla DNS-förfrågningar via sina egna säkra servrar istället för tredjepartsleverantörer, vilket i praktiken förhindrar oavsiktliga DNS-läckor – en av få leverantörer i vår genomgång som beskriver detta som en uttalad, namngiven funktion. Tjänsten kombinerar detta med en inbyggd Kill Switch som blockerar all trafik om VPN-anslutningen bryts, samt öppen källkod och oberoende granskning som gör säkerhetsanspråken verifierbara. Med priser från cirka 28 kr/mån vid två års bindning och ett Trustpilot-betyg som ofta ligger mellan 3,8 och 4,4 av 5 är ProtonVPN ett tekniskt underbyggt val specifikt för den som vill undvika DNS-läckor.

Se ProtonVPNs erbjudande →

📊 Jämförelse: VPN-leverantörer och DNS-läckskydd

Nedan jämförs sex leverantörer specifikt utifrån hur de beskriver sitt DNS-läckskydd och sina Kill Switch-funktioner i sina egna produktfiler.

LeverantörDNS-läckskydd / Kill switchLoggningspolicyPris (längsta bindning)TrustpilotErbjudande
ProtonVPNEgna DNS-servrar + Kill Switch (öppen källkod, granskad)No-logs, Schweiz~28 kr/mån (2 år)3,8–4,4/5Se pris →
Mullvad VPNEgen DNS-hantering, DNS-innehållsblockering sedan 2021No-logs, anonyma konton, Sverige~55 kr/mån (fast pris)4,3–4,7/5Se pris →
NordVPNKill Switch (system-/app-nivå) + Threat Protection Pro™No-logs-policy~31 kr/mån (2 år)4,2–4,6/5Se pris →
CyberGhost VPNDNS-läckskydd + Kill Switch (Deloitte-granskad)No-logs, granskad~21 kr/mån (2 år)4,2–4,5/5Se pris →
TorGuardDNS-läckageskydd + Kill Switch + IP-läckskyddNo-logs (hävdad), USA~37 kr/mån (3 år)4,2–4,6/5Se pris →
OVPNDNS-läckskydd + Kill Switch + MultihopNo-logs, bevisad i domstol, Sverige (RAM-servrar)~€4,22/mån (36 mån)4,2–4,6/5

Tabellen visar att flertalet leverantörer numera beskriver DNS-läckskydd och Kill Switch som standardfunktioner, men detaljnivån i hur skyddet är byggt varierar – från ProtonVPNs och OVPNs egna DNS-servrar till TorGuards mer manuellt konfigurerbara inställningar.

📋 Vad du lär dig i den här guiden

I den här guiden går vi igenom:

  • Vad en DNS-läcka faktiskt är och varför den skiljer sig från en vanlig IP-läcka
  • Vanliga missförstånd om vad en DNS-läcka avslöjar – och vad den inte gör
  • Steg för steg hur du testar om ditt VPN läcker DNS
  • Vilka funktioner (Kill Switch, egna DNS-servrar) som faktiskt skyddar dig
  • Hur olika VPN-leverantörer hanterar DNS-läckskydd i praktiken

🛡️ DNS-läckor förklarade – vad som faktiskt läcker

Varje gång du skriver en webbadress i webbläsaren måste din enhet först fråga en DNS-server (Domain Name System) vilken IP-adress som hör till den domänen. Normalt sker detta automatiskt via din internetleverantörs egna DNS-servrar – även om du sedan skickar resten av din trafik krypterat via en VPN-tunnel.

En DNS-läcka uppstår när operativsystemet av misstag fortsätter skicka dessa DNS-frågor till internetleverantörens server, eller till en annan DNS-server utanför VPN-tunneln, trots att VPN-appen visar att du är ansluten. Vanliga orsaker är felkonfigurerade nätverksinställningar, ”smarta” DNS-resolvers som väljer den snabbaste tillgängliga servern oavsett tunnel, samt appar som inte hanterar IPv6-trafik korrekt.

Konsekvensen är att din internetleverantör – eller andra parter på nätverket – fortfarande kan se en lista över vilka domäner du besöker, i vilken ordning och hur ofta, även om själva innehållet på sidorna du besöker förblir krypterat och din synliga IP-adress är bytt.

Flera VPN-leverantörer har byggt in specifika skydd mot detta. CyberGhost VPN beskriver uttryckligen DNS-läckskydd och Kill Switch som en del av sina säkerhetsfunktioner, oberoende granskade av Deloitte.

Se CyberGhosts erbjudande →

TorGuard går ännu längre tekniskt och erbjuder både anpassningsbar DNS-kontroll, inbyggt IP-läckskydd med automatisk återanslutning och en fullständig eller app-specifik Kill Switch, vilket gör tjänsten till ett alternativ för användare som vill finjustera sitt läckskydd manuellt. En DNS-läcka är alltså inte samma sak som att din riktiga IP-adress läcker ut direkt, men den urholkar syftet med att använda ett VPN i första hand: att hålla din surfaktivitet privat gentemot din internetleverantör.

✅ Vad en DNS-läcka avslöjar – och vad den inte gör

Missförstånden kring DNS-läckor är många, delvis eftersom begreppet ofta blandas ihop med andra typer av dataläckor. Tabellen nedan tar upp de vanligaste påståendena och vad som faktiskt stämmer utifrån hur tekniken fungerar.

ScenarioStämmer?Notering
En DNS-läcka avslöjar mina lösenord eller kontouppgifterDNS-läckor avslöjar endast vilka domäner du besöker, inte innehållet i din krypterade trafik eller dina inloggningsuppgifter.
Om min IP-adress verkar dold kan jag inte ha en DNS-läckaIP-adressen kan vara maskerad av VPN-tunneln samtidigt som DNS-frågorna ändå går till din vanliga internetleverantörs DNS-server, om appen inte tvingar all DNS-trafik genom tunneln.
En Kill Switch förhindrar automatiskt alla DNS-läckor⚠️En Kill Switch stänger av internetåtkomsten om VPN-anslutningen bryts helt, men skyddar inte mot läckor som uppstår medan anslutningen fortfarande är aktiv men felkonfigurerad.
IPv6-trafik kan läcka data även om IPv4-DNS är skyddatOm VPN-appen inte hanterar IPv6 korrekt kan enheten skicka IPv6-trafik utanför tunneln, trots att IPv4-anslutningen är krypterad.
Ett webbläsartillägg för DNS-over-HTTPS ersätter behovet av VPNDoH krypterar bara själva DNS-frågan mot en vald DNS-leverantör, men döljer varken din IP-adress eller resten av din internettrafik.

NordVPN är ett exempel på en leverantör som erbjuder både systemomfattande och app-specifik Kill Switch, vilket adresserar just scenariot ovan där VPN-anslutningen bryts oväntat.

Jämför NordVPNs pris →

💰 Vad kostar en VPN med DNS-läckskydd?

Pris är sällan det som avgör om en VPN-tjänst skyddar mot DNS-läckor – det är den tekniska implementationen som avgör. Men de flesta leverantörer med uttalat DNS-läckskydd och Kill Switch finns i samma prisintervall som marknaden i övrigt, från fasta lågprisalternativ till premiumtjänster med långa bindningstider.

Mullvad tillämpar exempelvis ett fast pris på cirka 55 kr/mån oavsett bindningstid, utan rabatter eller automatisk förnyelse.

Se Mullvads erbjudande →

AnvändarprofilRekommenderad leverantörPris (längsta bindningstid)Erbjudande
Integritetsmedveten användare som vill ha inbyggt DNS-läckskyddProtonVPN~28 kr/mån (2 år)Se pris →
Anonymitetsfokuserad användare utan bindningstidMullvad VPN~55 kr/mån (fast pris)Se pris →
Budgetmedveten användare med lång bindningstidCyberGhost VPN~21 kr/mån (2 år)Se pris →
Avancerad användare som vill styra DNS/Kill Switch manuelltTorGuard~37 kr/mån (3 år)Se pris →

Faktorer som påverkar priset:

  1. Bindningstid – längre abonnemang (2–3 år) sänker månadspriset betydligt jämfört med månadsvis betalning.
  2. Antal skyddade enheter – vissa leverantörer tar högre pris för fler samtidiga anslutningar.
  3. Extra säkerhetsfunktioner – Kill Switch och DNS-läckskydd ingår oftast som standard, men avancerade funktioner som Multihop eller dedikerad IP kan höja priset.
  4. Betalningsmodell – fast prissättning utan rabatter, som hos Mullvad, kan bli dyrare per månad än rabatterade långtidsavtal, men ger i gengäld förutsägbarhet.

🎯 Så testar du om ditt VPN läcker DNS – steg för steg

  1. Kontrollera din vanliga IP-adress och DNS-server. Besök en IP-informationssida utan VPN aktiverat och notera din internetleverantörs namn och din riktiga IP-adress.
  2. Anslut till ditt VPN. Välj en server och vänta tills appen visar status ”Ansluten”.
  3. Kör ett DNS-läckagetest. Besök en DNS-läckagetest-tjänst – flera VPN-leverantörer, bland annat NordVPN och OVPN, erbjuder egna kostnadsfria testverktyg för detta ändamål.
  4. Jämför resultatet. Om DNS-servrarna som visas tillhör din vanliga internetleverantör istället för VPN-leverantören har du en DNS-läcka.
  5. Testa igen efter att ha bytt server eller protokoll. Vissa läckor uppstår bara med specifika protokoll eller specifika servrar.
  6. Aktivera Kill Switch i VPN-appens inställningar. Detta minskar risken för att din riktiga IP-adress och DNS-frågor exponeras vid ett oväntat anslutningsavbrott.
  7. Upprepa testet regelbundet. Kör om testet efter appuppdateringar, byte av nätverk (till exempel mellan hemmawifi och mobildata) eller om du bytt VPN-server.
Vad du behöverBeskrivning
Aktiv VPN-anslutningSe till att appen visar ”Ansluten” innan du testar.
Tillgång till ett DNS-läckagetestMånga leverantörer erbjuder gratis testverktyg på sina webbplatser.
Möjlighet att växla server/protokollFör att kontrollera om läckan är server- eller protokollspecifik.
Kill Switch aktiverad (om tillgänglig)Minskar risken för exponering vid tappad anslutning.

Om testet visar en läcka på din nuvarande tjänst är det värt att överväga en leverantör med uttalat DNS-läckskydd, som ProtonVPN.

Skaffa ProtonVPN direkt →

❓ Vanliga frågor

🔍 Vad är egentligen en DNS-läcka?

En DNS-läcka innebär att din enhets DNS-förfrågningar – som avslöjar vilka domäner du besöker – skickas utanför den krypterade VPN-tunneln, oftast till din internetleverantörs egna DNS-servrar. Det innebär att internetleverantören eller andra parter på nätverksvägen fortfarande kan se en lista över de webbplatser du besöker, trots att din IP-adress och resten av din trafik är krypterad via VPN-tjänsten. Läckan uppstår vanligen på grund av felaktiga nätverksinställningar, ”smarta” DNS-resolvers eller bristande hantering av IPv6-trafik i VPN-appen.

🧪 Hur vet jag om min VPN-tjänst läcker DNS just nu?

Enklast är att ansluta till ditt VPN och sedan besöka en DNS-läckagetest-tjänst online. Testet visar vilka DNS-servrar din enhet faktiskt använder när frågan skickas – om servrarna tillhör din vanliga internetleverantör istället för din VPN-leverantör har du en läcka. Flera leverantörer, bland annat NordVPN och OVPN, erbjuder egna gratis testverktyg för detta på sina webbplatser.

Se NordVPNs fullständiga prislista →

🕵️ Kan en DNS-läcka avslöja min identitet?

En DNS-läcka avslöjar inte ditt namn eller dina inloggningsuppgifter direkt, men den kan avslöja ett mönster av vilka webbplatser du besöker och därmed dina intressen, vanor eller ungefärliga geografiska plats via din internetleverantör. I kombination med andra spårningsmetoder kan detta bidra till att bygga en mer komplett bild av din identitet online, vilket är en av anledningarna till att integritetsfokuserade leverantörer prioriterar DNS-läckskydd.

🔒 Skyddar en Kill Switch automatiskt mot alla DNS-läckor?

Nej. En Kill Switch, som finns hos bland annat NordVPN, ProtonVPN och TorGuard, blockerar internetåtkomsten om VPN-anslutningen bryts helt och oväntat – vilket förhindrar att din riktiga IP-adress eller DNS-frågor exponeras under den perioden. Den skyddar däremot inte mot läckor som uppstår medan VPN-anslutningen fortfarande visas som aktiv men är felkonfigurerad, till exempel vid problem med IPv6-hantering.

Prova ProtonVPN riskfritt →

💸 Är gratis VPN-tjänster mer utsatta för DNS-läckor?

Kunskapsfilerna pekar generellt på att gratis VPN-tjänster ofta har begränsningar kring hastighet, säkerhet och datamängd, samt att flera finansieras genom att sälja användardata istället för att investera i robust teknisk infrastruktur. Detta gör det rimligt att anta att tekniska skyddsåtgärder som DNS-läckskydd och Kill Switch prioriteras lägre hos gratistjänster, även om exakta jämförelsedata om läckfrekvens specifikt inte finns i våra källfiler.

📱 Skiljer sig risken för DNS-läckor mellan olika operativsystem?

Ja, i praktiken. Windows har historiskt haft nätverksfunktioner som kan skicka DNS-frågor via flera nätverksgränssnitt samtidigt, vilket ökar risken för läckor om VPN-appen inte hanterar detta korrekt. VPN-leverantörer med appar för samtliga större plattformar – Windows, macOS, Linux, Android och iOS – vilket bland annat ProtonVPN, NordVPN och CyberGhost erbjuder, har generellt större möjlighet att bygga plattformsspecifika skydd.

Se CyberGhosts erbjudande →

⚖️ Vad är skillnaden mellan en DNS-läcka och en WebRTC-läcka?

En DNS-läcka avslöjar vilka domäner du besöker via DNS-frågor som går utanför VPN-tunneln. En WebRTC-läcka är en separat sårbarhet i webbläsarens realtidskommunikationsteknik som kan avslöja din riktiga IP-adress direkt till webbplatser du besöker, oavsett DNS-inställningar. Båda typerna av läckor bör testas separat, och flera VPN-leverantörer, inklusive OVPN, erbjuder båda typerna av testverktyg på sina webbplatser.

🌐 Kan IPv6-trafik orsaka läckor även om min VPN skyddar IPv4?

Ja. Om VPN-appen bara krypterar och tunnlar IPv4-trafik men enheten samtidigt har en aktiv IPv6-anslutning kan enheten skicka IPv6-baserad trafik, inklusive DNS-frågor, helt utanför den skyddade tunneln. Detta är en av anledningarna till att en del VPN-tjänster antingen blockerar IPv6 helt eller bygger in specifikt IPv6-läckskydd i sina appar.

Skaffa Mullvad direkt →

🔁 Hur ofta bör jag testa min VPN-tjänst för DNS-läckor?

Det är en god vana att köra ett DNS-läckagetest efter varje större appuppdatering, efter att ha bytt VPN-server eller protokoll, samt vid byte mellan olika nätverk – till exempel mellan hemmawifi och mobildata på resa. Regelbunden testning är särskilt relevant om du hanterar känslig information eller är beroende av VPN-tjänsten av integritetsskäl snarare än enbart för streaming.

🛠️ Vilka funktioner bör jag leta efter för att undvika DNS-läckor?

Leta efter en VPN-tjänst som uttryckligen beskriver DNS-läckskydd som en namngiven funktion, ofta i kombination med en Kill Switch. ProtonVPN och OVPN hanterar exempelvis alla DNS-frågor via sina egna servrar istället för tredjepartsleverantörer, medan TorGuard erbjuder anpassningsbar DNS-kontroll för den som vill konfigurera skyddet manuellt.

Se TorGuards fullständiga prislista →

⚙️ Räcker det att manuellt byta DNS-server för att lösa en DNS-läcka?

Att manuellt ställa in en tredjeparts-DNS-server löser inte grundproblemet om operativsystemet ändå kan skicka DNS-frågor utanför VPN-tunneln under vissa förhållanden. Den mer pålitliga lösningen är att välja en VPN-tjänst vars app aktivt tvingar all DNS-trafik genom den krypterade tunneln och blockerar alternativa vägar, snarare än att förlita sig på manuella DNS-inställningar i operativsystemet.

🎯 Är DNS-läckskydd viktigare för vissa användare än andra?

DNS-läckskydd är särskilt relevant för användare som är beroende av VPN av integritets- eller säkerhetsskäl – till exempel vid känslig research, arbete med skyddsvärd information eller användning i länder med begränsad yttrandefrihet. För användare som huvudsakligen använder VPN för streaming eller att kringgå geografiska spärrar handlar riskerna med en DNS-läcka i första hand om spårning från internetleverantören snarare än direkta säkerhetskonsekvenser.

Jämför Mullvads pris →

🏆 Sammanfattning

En DNS-läcka är en av de mest förbisedda svagheterna i en annars välkonfigurerad VPN-anslutning. Den avslöjar inte ditt lösenord eller innehållet i din trafik, men den kan avslöja vilka webbplatser du besöker för din internetleverantör – vilket i praktiken urholkar hela syftet med att använda ett VPN för integritet.

Det viktigaste du kan göra är att regelbundet testa din VPN-tjänst med ett DNS-läckagetest, särskilt efter uppdateringar eller byte av server. Leta efter leverantörer som uttryckligen beskriver DNS-läckskydd och en fungerande Kill Switch som inbyggda funktioner, snarare än att förlita dig på manuella DNS-inställningar.

Baserat på kunskapsfilerna sticker ProtonVPN ut genom att uttryckligen hantera DNS-frågor via egna säkra servrar i kombination med en granskad, öppen källkodsapp. Mullvad och OVPN erbjuder liknande integritetsfokuserade alternativ för den som prioriterar anonymitet, medan TorGuard passar användare som vill ha djup manuell kontroll över sina DNS- och läckskyddsinställningar.

Priser, serverutbud och funktioner ändras löpande. Verifiera alltid aktuell information direkt hos leverantören innan du tecknar abonnemang.

Se ProtonVPNs erbjudande →

Skaffa Mullvad direkt →

Om författaren