Kas yra DNS nutekėjimas
Ir kaip tai ištaisyti
Turbūt viena iš svarbiausių paslaugų internete yra ta, kurios lažybų dauguma žmonių niekada nesvarsto antrą kartą: domenų vardų sistema (DNS).
Šiame straipsnyje paaiškinsiu, kaip DNS serveriai gali kelti grėsmę jūsų privatumui, kas yra DNS nutekėjimas ir kaip galite jį ištaisyti..
Turinys
Kas yra domenų vardų sistema (DNS)? Kaip domenų vardų sistema leidžia kitiems jus sekti internete. Kas yra DNS nutekėjimas? Kaip sužinoti, ar mano VPN yra DNS nutekėjimas? DNS nutekėjimai: problemos ir sprendimaiKaip išvengti DNS nutekėjimų ateitis? Išvada
Kas yra domenų vardų sistema (DNS)?
Domenų vardų sistema yra decentralizuota internetinių išteklių, tokių kaip kompiuteriai ir kitos paslaugos, vardų sistema.
DNS verčia domenų vardus į IP adresus, pašalinant poreikį vartotojui įsiminti ilgas skaičių eilutes, norint prisijungti prie interneto, norint patekti į svetaines ir paslaugas.
Pvz., Svetainės, kurioje šiuo metu lankotės, IP adresas yra „104.27.166.50“. Nors kai kurie iš jūsų gali įsiminti tokią ilgą skaičių seką (ir jūs žinote, kas esate), daug lengviau atsiminti, kad norite įvesti „pixelprivacy.com“ apsilankyti mano svetainėje.
Kai įvedate svetainės adresą į savo mėgstamos naršyklės adreso juostą, adresas siunčiamas DNS serveriui, kuris ieško to domeno vardo IP adreso..
Tada užklausa persiunčiama į tinkamą serverį, o svetainė įkeliama į jūsų naršyklės langą. Visa tai dažniausiai nutinka akimirksniu.
Nors tai yra logiškas ir patogus būdas valdyti interneto srautą, jis atveria didelę kirminų skardinę, kai kalbama apie jūsų privatumą internete..
Kaip domenų vardų sistema leidžia kitiems
Stebėkite jus internete
Kaip minėjau aukščiau esančiame skyriuje, kai naršyklėje įvedate svetainės domeno pavadinimą, užklausa nukreipiama į DNS serverį, kuriame randamas svetainės IP adresas..
Jei nepritaikėte savo kompiuterio, mobiliojo įrenginio ar maršrutizatoriaus naudoti kitokį DNS šaltinį, jūsų DNS užklausos pateks į DNS serverius, kuriuos valdo ir valdo jūsų interneto paslaugų teikėjas..
Tai kelia susirūpinimą dėl privatumo, nes interneto srautas praeina per jūsų IPT DNS serverius, kurie įrašykite savo duomenis. Išteklių užklausos įrašomos žurnale kartu su kliento, kuris paprašė adreso, IP adresu, dienos data ir laiku bei kita įvairia informacija.
Daugelyje šalių vyriausybė, teisėsaugos agentūros ar pramogų pramonės teisininkai gali šaukti šiuos DNS serverių žurnalus, kad jie galėtų sekti savo veiklą žiniatinklyje.
Kai kuriose šalyse, įskaitant JAV, IPT gali parduoti šiuos žurnalus reklamuotojams ir kitoms trečiosioms šalims, nereikia tam jūsų sutikimo.
1
Ar to galima išvengti??
Laimei, tokio internetinio stebėjimo galima išvengti naudojant Virtualus privatus tinklas (VPN), kad jūsų internetinės kelionės būtų supakuotos.
VPN nukreipia jūsų internetinį ryšį ir visas jo DNS užklausas per savo VPN serverius, saugodamas juos nuo smalsių akių. Daugiausia jūsų IPT gali pamatyti tik tai, kad esate prisijungę prie VPN teikėjo. Jie nemato jokios veiklos, kurioje dalyvaujate prisijungę prisijungę prie VPN.
2
Ar tai nepriekaištinga?
Paprastai norint užkirsti kelią DNS užklausoms, pakanka naudoti VPN.
Tačiau kai kurie VPT teikėjai daro ne taip gerai, kad slepia jūsų užklausas, lekia
DNS duomenys iš savo VPN sesijų ir atverdamas jus stebėjimui.
Tolesniuose šio straipsnio skyriuose paaiškinsiu, kas yra DNS nutekėjimas ir kaip galite patikrinti savo VPN ryšį, kad aptiktumėte DNS nutekėjimą. Tuomet paaiškinsiu, kodėl įvyksta DNS nutekėjimas, ir pasiūlysiu būdų, kaip padėti išvengti pakartotinio nutekėjimo.
Kas yra DNS nutekėjimas?
Kai prisijungiate prie VPN, jis sukuria užšifruotą ryšį, kuris saugo jūsų interneto srautą „tunelyje“, kuris slepia visą jūsų veiklą internete, Įtrauktos DNS užklausos. Niekas nemato to, ko jūs laukiate – ne jūsų interneto paslaugų teikėjas, vyriausybė ar jūsų (ne) draugiškos kaimynystės įsilaužėlis.
Kai jūsų kompiuteris ar kitas įrenginys yra prijungtas prie VPN teikėjo, visos jūsų DNS užklausos turėtų būti siunčiamos tik užšifruotu tuneliu į VPN paslaugos DNS serverius..
Kai tai veikia tinkamai, visi jūsų IPT ar kas nors kitas gali pamatyti, kad esate prisijungę prie VPN. Be to, visas jūsų interneto srautas yra užšifruotas, todėl jokia pašalinė šalis negali stebėti jokio jūsų naudojamo turinio.
Tačiau jei jūsų VPN programa neatlieka savo darbo arba esate prisijungę prie netinkamai sukonfigūruoto tinklo, jūsų DNS užklausos gali „nutekėti“ už užšifruoto tunelio.
Tada DNS užklausos eina per IPT, kaip tai darė tada, kai nenaudojote VPN. Dėl to DNS užklausa gali būti atvira stebėjimui, o jūsų IP adresas, vieta ir naršymo duomenys dar kartą pateikiami.
Kaip aš galiu sužinoti, ar mano VPN nėra DNS nutekėjimo?
Yra daugybė svetainių, kurios tiks patikrinkite, ar nėra VPN ryšio, ar nėra DNS nutekėjimų, įskaitant daugelį tiekiamų VPN tiekėjų.
Aš paprastai naudoju ir siūlau „IPLeak“ svetainė, nes ja lengva naudotis ir joje yra daug informacijos apie mano ryšį.
Prieš pradedant bet kokio VPN DNS nutekėjimo testą, siūlau apsilankyti „IPLeak“ svetainėje ir leisti svetainei vykdyti savo testus prieš prisijungiant prie savo VPN teikėjo.
Kai gausite „IPLeak“ testo (kuris vykdomas automatiškai) rezultatus, užsirašykite IP adresą, rodomą šalia puslapio viršaus esančiame skyrelyje „Jūsų IP adresas“. Taip pat atkreipkite dėmesį į DNS adresus ir DNS serverių skaičių, nurodytą skiltyje „DNS adresai“.
Nereikia užrašyti visų adresų – tiesiog užsirašykite kelis paveikslėlius arba padarykite ekrano kopiją, kad galėtumėte naudoti vėliau.
Kaip matote žemiau esančiose ekrano nuotraukose, „IPLeaks“ gali pamatyti DNS serverius, kuriuos naudoja mano IPT teikėjas – visi 54 jie. (Siekdamas trumpumo, aš čia įtraukiau tik nedaug jų.) Taip pat galiu pasakyti, kad mano įprastas, IPT teikiamas ryšys yra Tenesio valstijoje..
Dabar laikas prisijungti prie VPN teikėjo ir vėl atlikti testus.
Aš naudoju „ExpressVPN“, bet jūs tikrai galite naudoti pasirinktą VPN. Galite prisijungti prie bet kurio galimo VPN serverio arba tiesiog leisti savo VPN programai pasirinkti jums.
Dabar dar kartą apsilankykite „IPLeaks“ svetainėje ir leiskite DNS nutekėjimo bandymams vėl automatiškai paleisti per jūsų VPN.
Kaip matote toliau pateiktuose ekrano vaizduose, mano teikėjas labai stengiasi užkirsti kelią bet kokiems DNS nutekėjimams, nes atrodo, kad mano ryšys yra iš Delavero ir kad vienas DNS serveris yra Teksase.
Tai rodo, kad mano VPN teikia tinkamai apsaugotą ryšį ir kad iš mano DNS informacijos nėra informacijos.
Jei „IPLeaks“ parodė, kad IPT testo DNS serveriai sutampa su VPN testo DNS serveriais ir kad IP adresai taip pat buvo tokie patys, tai reikš, kad galimas DNS nutekėjimas mano VPN ryšyje.
Tai reikštų, kad VPT neatlieka savo darbo, ir atėjo laikas rasti naują teikėją.
DNS nutekėjimai: problemos ir sprendimai
Dėl įvairių priežasčių gali nutekėti DNS. Šiame skyriuje apžvelgsiu 5 dažniausios DNS nutekėjimo priežastys, taip pat dalykitės tų problemų sprendimais, kad galėtumėte jas išspręsti, jei jos kiltų.
1 problema: netinkamai sukonfigūruotas tinklas
Netinkamai sukonfigūruotas tinklas yra viena iš dažniausiai pasitaikančių DNS nutekėjimo priežasčių, ypač vartotojams, kurie reguliariai jungiasi prie skirtingų tinklų..
Kelių kariai gali pamatyti šią problemą labiau nei kiti vartotojai, nes jie dirba iš biuro, bet taip pat prisijungia prie savo „Wi-Fi“ tinklo namuose arba prie „Wi-Fi“ prieigos taško kavinėje, oro uoste ar viešbutyje.
Kadangi VPN prieš įjungiant VPN apsaugą reikia, kad jūsų kompiuteris būtų prijungtas prie interneto per vietinį tinklą, gali būti netinkamai sukonfigūruoti DHCP parametrai automatiškai priskirti DNS serverį jūsų užklausoms tvarkyti, ir tas DNS serveris gali priklausyti jūsų IP ar viešosios interneto prieigos taško tiekėjo IPT.
Net prisijungdami prie VPN šiame probleminiame tinkle, jūsų DNS užklausos gali apeiti VPN užšifruotą tunelį, išleisdamas DNS visur. (Ir niekas nenori, kad TAI valytųsi!)
Štai pataisymas:
Daugeliu atvejų kompiuterį galite priversti naudoti VPN teikėjo DNS serverius tiesiog sukonfigūravus VPN naudoti tik jo paties DNS serverį.
Nors VPN programos nustatymai skiriasi tiekėjui, greičiausiai pamatysite kažką panašaus į žemiau pateiktas ekrano kopijas, kuriose rodomos „ExpressVPN“ ir „VyprVPN Mac“ programų „DNS“ parinktys..
Jei jūsų VPN programoje nesiūlomas nustatymas (kaip parodyta aukščiau), susisiekite su teikėjo klientų palaikymo tarnyba ir paklauskite jų, kaip priversti jūsų įrenginį naudoti jų DNS serverius. Jei jie negali jums padėti arba jei nesate patenkinti jų atsakymu, pakeiskite teikėjus.
2 problema: IPv6 nepalaikoma
IP adresai, kuriuos daugumai mes pažįstame, yra vadinami IPv4 adresai.
Jie yra 32 bitų adresai, susidedantys iš 4 iki 3 skaitmenų rinkinių, tokių kaip „123.04.321.23“. (Net neįsivaizduoju, kur tas IP adresas nuves jus, nes aš ką tik sugalvojau vietoje.)
Atsiradus visada prijungtam pasauliui, kai kompiuteriai, išmanieji telefonai, planšetiniai kompiuteriai, žaidimų pultai, išmanieji televizoriai ir net išmanieji šaldytuvai yra prijungti prie interneto, IPv4 adresų telkinys nesibaigia..
Įveskite IPv6 adresus.
IPv6 yra 128 bitų, užuot apsiribojęs 32 bitų adresų schema, sudaryta iš 4 ne daugiau kaip 3 skaitmenų rinkinių, pavyzdžiui, IPv4, leidžiantis 7,9 × 1028 kartus daugiau nei IPv4 yra maždaug 4,3 milijardo adresų. (KAD! Tai daugybė adresų!)
123.04.321.23 | 2001 m .: db8: 85a3: 8d3: 1319: 8a2e: 370: 7348 |
Internetas yra pradiniame perėjimo nuo IPv4 prie IPv6 etapuose, o perėjimas neįvyks per naktį. Tai gali sukelti daug problemų, ypač VPN, kurie šiuo metu nesiūlo „IPv6“ palaikymo.
Jei VPN nepalaiko „IPv6“ arba nežino, kaip užblokuoti IPv6 užklausas, tada užklausos, išsiųstos į jūsų kompiuterį ar iš jo naudojant „IPv6“, bus peršokti už VPN užšifruoto tunelio, informacijos nutekėjimas, kad visi galėtų tai pamatyti.
Šiuo metu interneto svetainėse, kaip ir visame pasaulyje, yra pereinamasis laikotarpis, ir nors daugelis jų turi ir IPv4, ir IPv6 adresus, daugelis vis dar naudoja tik IPv4. (Ir taip, yra keletas svetainių, kuriose yra tik „IPv6“.)
Ar tai sukelia jūsų VPN problemą, priklauso nuo daugelio veiksnių, tokių kaip IPT, maršrutizatorius ir svetainė, kurią bandote pasiekti.
Nors IPv6 nutekėjimas dar nėra toks pavojingas kaip įprastas DNS nutekėjimas, netrukus ateis diena, kai jis bus.
Štai pataisymas:
Patikrinkite, ar jūsų VPN teikėjas turi visiškas „IPv6“ palaikymas. Tai ideali situacija, ir jums nereikės jaudintis.
Tačiau jūsų teikėjas turėtų bent jau pasiūlyti galimybė blokuoti IPv6 srautą. Nors tai yra chronometras, jis padės jums naudotis tol, kol daugiau VPT teikėjų palaikys IPv6.
3 problema: skaidrūs DNS tarpiniai serveriai
Kai kurie IPT patys privertė priversti naudoti savo DNS serverius, net jei vartotojas pakeitė savo nustatymus norėdamas naudotis trečiosios šalies teikėju, pavyzdžiui, „OpenDNS“, „Google“ ar VPN teikėjo serveriais..
Jei IPT nustato kokius nors DNS nustatymų pakeitimus, jis naudos „skaidrus įgaliotinis,Kuris yra serveris, kuris perima ir nukreipia jūsų interneto srautą priversti savo DNS užklausą IPT DNS serveriuose.
Iš esmės tai yra tas, kad jūsų IPT verčia DNS nutekėjimą ir bando jį paslėpti nuo jūsų.
Tačiau dauguma nutekėjimo aptikimo įrankių, tokių kaip „IPLeak“, aptinka IPT skaidrų tarpinį serverį tokiu pat būdu, kaip ir standartinis nutekėjimas..
Štai pataisymas:
Ištaisyti šį „nutekėjimą“ priklauso nuo to, kurį VPN teikėją ir kokią VPN programą naudojate.
Jei naudojate VPN teikėjo programą, ieškokite parinktį priversti naudoti VPN teikėjo DNS serverius. Įgalinti.
Jei prisijungdami prie savo VPN naudojate „OpenVPN“ atvirojo kodo programą, suraskite serverio, kurį jungiate, „.conf“ arba .ovpn failą., atidarykite jį teksto rengyklėje ir pridėkite šią eilutę:
blokas-išorė-dns
Galite pasitarti „OpenVPN“ vadovas sužinoti, kur saugomi jūsų konfigūracijos failai.
4 problema: „Windows 8“ ir 10: Funkcija „Smart Multi-Homed Name Resolution“
Pradėjusi nuo „Windows 8“, „Microsoft“ pristatė „Išmanioji daugialypė vardo skiriamoji gebaFunkcija, kuri buvo sukurta norint padidinti spartų naršymą internete.
Ši funkcija siunčia DNS užklausas į visus galimus DNS serverius ir priima atsakymą iš atsižvelgiant į tai, kuris DNS serveris yra pirmasis.
Kaip jūs galite įsivaizduoti, tai gali sukelti DNS nutekėjimą, taip pat siaubingą šalutinį poveikį, jei vartotojai paliekami atviri DNS apgaulingos atakos.
Pataisymas:
Ši funkcija yra įmontuota „Windows“ dalis ir ją gali būti sunku išjungti.
Tačiau “Windows” vartotojai, prisijungę prie savo VPN per „OpenVPN“ programa gali atsisiųskite ir įdiekite nemokamą papildinį išspręsti problemą.
„Windows“ vartotojai, naudojantys savo VPN teikėjo programą, turėtų kreiptis į teikėjo klientų aptarnavimo skyrių, kad gautų pagalbos dėl šios problemos.
5 problema: „Windows“ „Teredo“ technologija
Teredo yra įmontuota „Windows“ operacinės sistemos savybė ir yra „Microsoft“ bandymas palengvinkite perėjimą tarp IPv4 ir IPv6. „Teredo“ tikslas – leisti 2 adresų schemoms egzistuoti be išleidimo.
Nors esu įsitikinęs, kad „Microsoft“ gerai sumanė, jie atidarė didžiulę, nesandarią saugumo skylę VPN vartotojams. „Teredo“ yra tuneliavimo protokolas, ir kai kuriais atvejais, tai gali turėti viršenybę prieš jūsų paties VPN užšifruotą tunelį.
Eikite į savo virtualų šluotą, nes čia yra nutekėjimų.
Pataisymas:
„Teredo“ yra pakankamai lengva nustatyti vartotojams, kuriems patogu naudoti komandų eilutę. Atidarykite komandų eilutės langą ir įveskite:
„netsh“ sąsaja „teredo“ būsena išjungta
Įspėjame, kad prisijungiant prie tam tikrų svetainių, serverių ir kitų internetinių paslaugų gali kilti problemų, tačiau atgausite „Teredo“ panaikintą saugumą..
Kaip ateityje galiu išvengti DNS nutekėjimo?
Mes patikrinome, ar nėra DNS nutekėjimų, ir, tikiuosi, jų nebuvo rasta. Arba, jei aptikote nuotėkį, bent jau dabar turite įrankių ir žinių, kad pašalintumėte tuos nutekėjimus.
Bet ką jūs galite padaryti, kad išvengtumėte nesandarios ateities?
Sekdami 5 žingsniai šiame skyriuje turėtumėte inokuliuoti savo internetinę veiklą nuo bet kokio būsimo nesandarumo.
1
Naudokite tik patikimą, nepriklausomą DNS tiekėją
Daugelis VPT teikėjų turi savo DNS serverius, ir jų programa automatiškai sujungs jūsų įrenginį, kad būtų naudojami tie serveriai vietoje jūsų IST, kartais lėto ir visada nesaugaus DNS serverio..
Net jei nenaudojate VPN, vis tiek galite išvengti savo IPT DNS serverio naudojimo, todėl IPT gali sunkiai sekti jūsų internetinę veiklą..
Vietoj to galite naudoti a patikimas trečiųjų šalių DNS serveris, pvz., tuos, kuriuos siūlo „OpenDNS“, „Google“ ir kiti.
Čia yra keletas populiarių DNS serverio adreso parinkčių:
„Google Public DNS“:
-
Pageidaujamas DNS serveris: 8.8.8.8
-
Alternatyvus DNS serveris: 8.8.4.4
„OpenDNS“:
-
Pageidaujamas DNS serveris: 208.67.222.222
-
Alternatyvus DNS serveris: 208.67.220.220
Debesuota:
-
Pageidaujamas DNS serveris: 1.1.1.1
-
Alternatyvus DNS serveris: 1.0.0.1
Kitas DNS parinktis galite rasti čia.
Atlikite šiuos veiksmus, kad pakeistumėte DNS nustatymus „Windows“ ir „MacOS“. „Linux“ vartotojams reikės pasidomėti „Linux“ skonio vadove, tačiau jis neturėtų skirtis.
Jei norite pakeisti „Wi-Fi“ maršrutizatoriaus DNS nustatymą, daugiau informacijos rasite maršrutizatoriaus vadove arba susisiekite su gamintoju.
Norėdami pakeisti DNS parametrus sistemoje „Windows 10“, atlikite šiuos veiksmus:
-
Eikite į valdymo skydelį.
-
Spustelėkite parinktį „Tinklas ir internetas“.
-
Spustelėkite parinktį „Tinklo ir bendrinimo centras“.
-
Kitame meniu kairiajame skydelyje matysite parinktį „Keisti adapterio nustatymus“. Spustelėkite tai.
-
Atsidariusiame lange raskite parinktį „Internet Protocol Version 4“ ir spustelėkite ją.
-
Spustelėkite „Ypatybės“.
-
Ypatybių lange spustelėkite „Naudoti šiuos DNS serverio adresus“.
-
Įveskite pageidaujamą ir alternatyvų DNS serverio adresus iš vienos iš parinkčių.
-
Spustelėkite mygtuką „Gerai“.
Norėdami pakeisti savo „DNS“ nustatymus „macOS“, atlikite šiuos veiksmus:
-
Spustelėkite „Apple“ meniu.
-
Pasirodžiusiame meniu spustelėkite „System Preferences“.
-
Spustelėkite piktogramą „Tinklas“ – ji turėtų būti trečioje eilutėje žemyn.
-
Kairėje spustelėkite savo tinklo sąsają. (Tai greičiausiai bus pažymėta kaip „Wi-Fi“, „Ethernet“ ar panašiai.)
-
Spustelėkite mygtuką „Išplėstinė“, esantį apatiniame dešiniajame tinklo lango kampe.
-
Ekrano viršuje spustelėkite skirtuką „DNS“.
-
Norėdami pridėti naują DNS serverį, Spustelėkite mygtuką [+] (pliusas), rastą žemiau DNS serverių, kurie jau gali būti ten, sąrašo.
-
Norėdami redaguoti esamą DNS serverį, du kartus spustelėkite DNS IP adresą, kurį norite pakeisti.
-
Norėdami pašalinti DNS serverį, pasirinkite DNS serverio IP adresą ir spustelėkite arba po mygtuku [-] (minusas), esantį žemiau sąrašo, arba paspauskite „trinti“ mygtuką „Mac“ klaviatūroje.
-
Naudokite DNS serverio adresą (-us), kurį jau minėjau anksčiau, arba savo mėgstamiausio DNS teikėjo informaciją.
-
Baigę atlikti pakeitimus, spustelėkite mygtuką „Gerai“.
-
Spustelėkite „Taikyti“, kad pakeitimai įsigaliotų.
-
Uždarykite „System Preferences“, kaip įprasta.
2
Nustatykite, kad jūsų VPT arba ugniasienė užblokuotų ne VPN srautą
Patikrinkite savo VPN klientą ir sužinokite, ar jis siūlo parinktį automatiškai blokuoti bet kokį srautą, kuris netaikomas per VPN.
Kai kurie paslaugų teikėjai tai vadina „IP įrišimas,O kiti gali tai vadinti „nužudyti jungiklį.Pasitarkite su savo VPN teikėju ir įsitikinkite, kad jūsų VPN tai siūlo. Jei to nėra, ieškokite savo VPN paslaugos kitur.
„Windows“ vartotojai taip pat gali konfigūruoti savo „Windows“ ugniasienės nustatymai leisti srautą tik iš VPN. Štai kaip tai padaryti. (Žingsniai gali skirtis atsižvelgiant į naudojamą „Windows“ versiją. Šios instrukcijos yra „Windows 10“.)
-
Prisijunkite prie savo VPN.
-
Prisijunkite prie „Windows“ kompiuterio kaip administratorius.
-
Atidarykite tinklo ir bendrinimo centrą. Turėtumėte pamatyti savo IPT ryšį (pažymėtą kaip „Tinklas“) ir VPT (pažymėtą jūsų VPT teikėjo pavadinimu).
Pastaba: Tinklas turėtų būti identifikuojamas kaip: Namų tinklas, tuo tarpu jūsų VPT turėtų būti identifikuotas kaip Viešasis tinklas. Jei kuris nors iš jų rodomas kaip kažkas kito, turėsite spustelėti juos ir nustatyti jiems tinkamą tinklo tipą.
-
Atidarykite „Windows“ ugniasienės nustatymus.
-
Spustelėkite „Išplėstiniai nustatymai“.
-
Kairiajame skydelyje suraskite „Atvykstamosios taisyklės“. Spustelėkite jį.
-
Dešiniajame skydelyje dabar turėtumėte pamatyti parinktį „Nauja taisyklė …“ Spustelėkite tai.
-
Kai pasirodys naujas langas, spustelėkite „Programa“, tada spustelėkite „Kitas“.
-
Pasirinkite „Visos programos“ arba individualią programą, kuriai norite blokuoti ne VPN srautą. Tada spustelėkite „Kitas“.
-
Spustelėkite „Blokuoti ryšį“ ir spustelėkite „Kitas“.
-
Įsitikinkite, kad pažymėjote „Domenas“Ir„Privatus“, Bet ne„ Viešas “žymimasis laukelis. Spustelėkite „Kitas“.
-
Grįšite į „Windows“ ugniasienės meniu „Išplėstiniai nustatymai“. Kairiajame skydelyje suraskite „Siuntimo taisyklės“. Spustelėkite jį ir pakartokite 6–10 veiksmus.
Atlikę aukščiau aprašytus veiksmus, ugniasienė bus nustatyta taip, kad nukreiptų visą srautą į ir iš kompiuterio per VPN..
3
Reguliariai atlikite DNS nuotėkio testą
Prevencija yra puikus žingsnis, tačiau kartkartėmis norėsite patikrinti, ar viskas veikia taip, kaip turėtų.
Reguliariai atlikite DNS nuotėkio testą. Vykdykite veiksmus, kuriuos apžvelgiau anksčiau šio straipsnio skiltyje „Kaip sužinoti, ar mano VPN yra DNS nutekėjimas?“.
4
Apsvarstykite VPN – „stebėjimo“ programinę įrangą
Yra programinės įrangos paketai, kurie stebės jūsų VPN ryšį ir įsitikins, kad jūsų DNS užklausos nepatenka į jūsų VPN užšifruotą apsaugos tunelį..
Tai būtų papildomos išlaidos, neskaitant to, ką mokate už savo VPN paslaugą, tačiau ji gali būti verta, jei nerimaujate, kad jūsų VPT gali reguliariai leisti DNS užklausas..
VPT stebėtojas neleidžia programoms siųsti duomenų užklausų, kai nutrūks jūsų VPN ryšys. Tai uždirbs 9,95 USD, tačiau yra ir parinktis „išbandyk prieš pirkdamas“.
PRTG VPN stebėjimas yra tinkama parinktis verslo vartotojams, norintiems stebėti visą savo VPN tinklą. Kainos skiriasi priklausomai nuo norimų stebėti vartotojų skaičiaus. Galima 30 dienų nemokama bandomoji versija, taip pat mažesnių tinklų „nemokamos programos“ versija.
5
Išbandykite kitą VPN teikėją
Jei jūsų bandymai rodo, kad iš jūsų VPT nutekina DNS užklausos, galbūt norėsite pasiteirauti savo paslaugų teikėjo, ar nėra programos atnaujinimo, arba visai suraskite naują VPN teikėją.
Ieškokite VPN teikėjo, kuris siūlo apsaugą nuo DNS nutekėjimo, visišką IPv6 apsaugą, „OpenVPN“ palaikymą ir galimybę tvarkyti bet kokius galimus skaidrius DNS tarpinius serverius..
Norėdami gauti daugiau informacijos apie savo VPN parinktis, būtinai perskaitykite mano VPN apžvalgas, kur aš einu šių dienų geriausių VPT teikėjų gretas ir atskleidžiu, kaip gerai kiekvienas VPT veikia ir saugo jus.
Išvada
Šiame straipsnyje mes pažvelgėme į tai, kas yra DNS nutekėjimas, kodėl tai yra blogas dalykas, kaip patikrinti, ar jūsų VPN nėra nutekėjęs, ir kaip ištaisyti, jei jis yra.
Geriausias būdas įsitikinti, kad jūsų VPN neišplatina jūsų DNS užklausos informacijos, ir tokiu būdu atverti savo internetines keliones į pašalinių asmenų akiratį, yra surasti patikimą VPT tiekėją, teikiantį nepralaidžius VPN ryšius..
Manau, kad „ExpressVPN“ yra geriausias pasirinkimas, nes tai yra visapusiška, gerai veikianti VPN paslauga, užtikrinanti patikimą ir nepralaidų mano interneto ryšio saugumą..
avo IPT DNS serverių. Tai reiškia, kad jūsų internetinė veikla yra apsaugota nuo stebėjimo ir jūsų privatumas yra gerokai saugesnis.
Tačiau, kaip ir su bet kokia technologija, yra tam tikrų rizikų, susijusių su DNS nutekėjimais, net naudojant VPN. Todėl svarbu žinoti, kaip sužinoti, ar jūsų VPN yra saugus nuo DNS nutekėjimų, ir kaip ištaisyti bet kokias problemas, kurias galite patirti.
2
Ar tai nepriekaištinga?
Nors VPN yra puikus būdas apsaugoti savo privatumą internete, reikia atkreipti dėmesį į tai, kad kai kurie VPN teikėjai gali rinkti ir saugoti tam tikrą informaciją apie savo vartotojus, įskaitant jų naršymo istoriją ir kitus duomenis.
Be to, kai kurie VPN teikėjai gali būti priversti bendradarbiauti su vyriausybėmis ar teisėsaugos institucijomis, jei jie yra įsikūrę šalyse, kuriose yra griežtos interneto stebėjimo taisyklės.
Todėl svarbu pasirinkti patikimą ir saugų VPN teikėją, kuris gerbia jūsų privatumą ir neturi jokių ryšių su vyriausybėmis ar teisėsaugos institucijomis.
3
Kas yra DNS nutekėjimas?
DNS nutekėjimas yra situacija, kai jūsų interneto ryšys perduoda DNS už