Kaj je puščanje DNS
In kako to popraviti
Morda je ena najpomembnejših storitev na internetu tista, za katero trdim, da večina ljudi nikoli ne pomisli na drugega: sistem domenskih imen (DNS).
V tem članku bom razložil, kako lahko strežniki DNS grozijo vaši zasebnosti, kaj pušča DNS in kako ga lahko odpravite.
Kazalo
Kaj je sistem domenskih imen (DNS)? Kako sistem z imeni domene omogoča drugim, da vas spremljajo po spletu. Kaj je puščanje DNS? Kako lahko povem, če ima moja VPN puščanje DNS? Pušča DNS: težave in rešitve Kako lahko preprečim uhajanje DNS v Prihodnost?
Kaj je sistem domenskih imen (DNS)?
Sistem domenskih imen je decentraliziran sistem poimenovanja za spletne vire, kot so računalniki in druge storitve.
DNS prevaja imena domen v IP naslove, odstranjevanje potrebe, da si uporabnik zapomni dolge nize številk, da bi dostopal do spletnih strani in storitev, ko je povezan z internetom.
Na primer, spletno mesto, ki ga trenutno obiskujete, ima naslov IP „104.27.166.50“. Čeprav si boste nekateri lahko zapomnili tako dolg niz številk (in veste, kdo ste), je veliko lažje zapomniti, če vtipkate “pixelprivacy.com”, da obiščete moje spletno mesto.
Ko v naslovno vrstico svojega priljubljenega brskalnika vnesete naslov spletnega mesta, se naslov pošlje strežniku DNS, ki poišče IP naslov za to ime domene.
Zahteva se nato pošlje na ustrezen strežnik in spletno mesto se naloži v oknu brskalnika. Vse to se običajno zgodi na trenutek očesa.
Čeprav je to logičen in priročen način upravljanja internetnega prometa, odpira veliko pločevinko črvov, ko gre za vašo spletno zasebnost.
Kako sistem domen omogoča drugim, da to storijo
Sledite vam na spletu
Kot sem omenil v zgornjem razdelku, ko v brskalnik vpišete ime domene spletnega mesta, se zahteva pošlje na strežnik DNS, kjer je IP naslov spletnega mesta najden.
Če niste prilagodili računalnika, mobilne naprave ali usmerjevalnika za uporabo drugega vira za DNS, bodo vaše zahteve DNS prešle na strežnike DNS, ki jih ima in upravlja vaš ponudnik internetnih storitev.
To zadeva zasebnost, saj vaš internetni promet poteka prek DNS strežnikov vašega ponudnika internetnih storitev, ki posneti svoje podatke. Zahteve za vire se zapišejo v dnevnik, skupaj z IP naslovom stranke, ki je zahtevala naslov, datum in uro dneva ter druge različne informacije.
V mnogih državah lahko te dnevnike DNS strežnikov pozovejo vladi, organi pregona ali odvetniki zabavne industrije, da jim dovolijo spremljajte svoje dejavnosti na spletu.
V nekaterih državah so vključene tudi ZDA, ISP lahko prodajo te dnevnike oglaševalcem in drugim tretjim osebam, ne da bi za to potrebovali vaše soglasje.
1
To je mogoče preprečiti?
Na srečo lahko spletno sledenje, kot je to, preprečimo z uporabo Navidezno zasebno omrežje (VPN), da bodo vaša spletna potovanja shranjena pod zavijanjem.
VPN usmerja vašo spletno povezavo in vse njene zahteve DNS prek lastnih strežnikov VPN in tako preprečuje, da bi bili radovedni. Vse, kar lahko vidite pri svojem ponudniku internetnih storitev, je, da ste povezani s ponudnikom VPN. Med povezavo z VPN ne morejo videti nobene dejavnosti, v kateri sodelujete.
2
Je ta Foolproof?
Praviloma je uporaba VPN dovolj, da vaše zahteve DNS ostanejo prikrite.
Nekateri ponudniki VPN pa ne skrivajo dobro svojih zahtev, pušča
podatke DNS iz vaših sej VPN in odpira vas za spremljanje.
V naslednjih razdelkih tega članka bom razložil, kaj je puščanje DNS in kako lahko preizkusite svojo povezavo VPN, da zaznate puščanje DNS. Nato bom razložil, zakaj pride do puščanja DNS, in ponudil načine, kako vam preprečiti, da bi se puščanje ponovilo.
Kaj je puščanje DNS?
Ko se povežete z VPN, ustvari šifrirano povezavo, ki ohranja vaš internetni promet v “predoru”, ki skrije vse vaše internetne dejavnosti, Vključene so zahteve DNS. Nihče ne vidi, kaj nameravate – ne vaš ponudnik internetnih storitev, vlada ali vaš (ne) prijazen sosedski heker.
Ko je vaš računalnik ali druga naprava povezana s ponudnikom VPN, bi morale vse vaše zahteve DNS iti samo skozi šifriran tunel do strežnikov DNS storitve VPN.
Ko to pravilno deluje, lahko vsi vaš ponudnik internetnih storitev ali kdo drug vidi, da ste povezani z VPN. Poleg tega je ves vaš internetni promet šifriran, zato nobena zunanja stranka ne more spremljati vsebine, do katere dostopate.
Če pa aplikacija VPN ne opravlja svojega dela ali če ste povezani z napačno konfiguriranim omrežjem, Zahteve DNS lahko “puščajo” zunaj šifriranega predora.
Zahteve DNS nato preidejo prek ponudnika internetnih storitev, tako kot takrat, ko niste uporabljali VPN-ja. Zahteva DNS tako ostaja široko odprta za opazovanje, vaši IP-naslovi, podatki o lokaciji in brskanju pa so spet v uporabi..
Kako lahko ugotovim, če ima moja VPN puščanje DNS?
Obstajajo različne spletne strani, ki bodo preizkusite svojo povezavo VPN zaradi puščanja DNS, vključno s številnimi, ki jih nudijo ponudniki VPN.
Na splošno uporabljam in predlagam Spletna stran IPLeak, saj je enostaven za uporabo in ponuja veliko količino informacij o moji povezavi.
Preden začnete test za kakršno koli puščanje DNS VPN-ja, predlagam, da obiščete spletno mesto IPLeak in omogočite, da se spletna stran izvaja svoje preizkuse, preden se povežete s ponudnikom VPN.
Ko dobite rezultate testa IPLeak (ki se zažene samodejno), si na vrhu strani zabeležite IP naslov, prikazan pod “Vaš IP naslov”. Upoštevajte tudi naslove DNS in število strežnikov DNS, ki so prikazani v razdelku »Naslovi DNS«.
Ni vam treba zapisovati vseh naslovov – le nekaj jih vpišite ali naredite posnetek zaslona za poznejšo uporabo.
Kot lahko vidite na spodnjih posnetkih zaslona, IPLeaks lahko vidi strežnike DNS, ki jih uporablja moj ponudnik internetnih storitev – vseh 54. (Zaradi kratkosti sem tukaj vključil le majhno število.) Lahko tudi pove, da moja običajna povezava, ki jo ponuja ISP, izvira iz Tennesseeja.
Zdaj je čas, da se povežete s ponudnikom VPN in znova zaženete teste.
Uporabljam ExpressVPN, zagotovo pa lahko uporabite svoj VPN po izbiri. Lahko se povežete s katerim koli razpoložljivim strežnikom VPN ali preprosto dovolite, da aplikacija VPN izbere enega za vas.
Zdaj obiščite spletno mesto IPLeaks in dovolite, da se preizkusi DNS puščanja samodejno zaženejo prek vaše VPN.
Kot lahko vidite na spodnjih posnetkih zaslona, moj ponudnik opravlja odlično delo pri preprečevanju kakršnih koli puščanj DNS, saj se zdi, da moja povezava prihaja iz Delawarea in da se sam strežnik DNS nahaja v Teksasu.
To kaže, da moj VPN zagotavlja pravilno zaščiteno povezavo in da nobena moja DNS informacija ne pušča.
Če bi IPLeaks pokazal, da se strežniki DNS iz preskusa ISP ujemajo s strežniki DNS iz testa VPN in da so tudi IP naslovi enaki, bi to pomenilo možno puščanje DNS v moji VPN povezavi.
To bi pomenilo, da VPN ne opravlja svojega dela in da je čas, da poiščete novega ponudnika.
DNS puščanja: težave in rešitve
Obstajajo različni razlogi, da lahko pride do puščanja DNS. V tem razdelku bom prešel besedilo 5 najpogostejših vzrokov puščanja DNS, in delite rešitve za te težave, tako da se lahko z njimi spopadate, če bi se pojavile.
Problem # 1: Nepravilno konfigurirano omrežje
Nepravilno konfigurirano omrežje je eden najpogostejših razlogov za pojav puščanja DNS, zlasti za uporabnike, ki se redno povezujejo v različna omrežja.
Cestni bojevniki lahko to težavo vidijo bolj kot drugi uporabniki, saj delajo v pisarni, hkrati pa se povežejo s svojim omrežjem Wi-Fi doma ali z Wi-Fi žariščem v kavarni, letališču ali hotelu.
Ker VPN zahteva, da je vaš računalnik povezan z internetom prek lokalnega omrežja, preden sprožite zaščito VPN, lahko nepravilno konfigurirane nastavitve DHCP samodejno dodeli strežnik DNS za obravnavo vaših zahtev, in da bi lahko strežnik DNS pripadal vašemu ponudniku internetnih storitev ali ponudniku dostopnih ponudnikov.
Tudi če se v tem problematičnem omrežju povežete z omrežjem VPN, bi lahko vaše zahteve DNS zaobšle šifriran tunel VPN, tako da bi DNS puščal povsod. (In tega nihče noče čistiti!)
Tukaj je popravek:
V večini primerov lahko računalnik prisili, da preprosto uporablja strežnike DNS ponudnika VPN konfiguriranje VPN za uporabo samo lastnega strežnika DNS.
Čeprav se nastavitve aplikacije VPN razlikujejo od ponudnika do ponudnika, boste verjetno spodaj videli nekaj podobnih posnetkov zaslona, ki prikazujejo možnosti DNS za aplikacije ExpressVPN in VyprVPN Mac..
Če vaša aplikacija VPN ne ponuja nastavitve (kot je prikazano zgoraj), se obrnite na naročnikovo podporo ponudnika in jo vprašajte, kako prisili vašo napravo, da uporablja njihove strežnike DNS. Če vam ne morejo pomagati ali če niste zadovoljni z njihovim odgovorom, zamenjajte ponudnike.
Problem # 2: Ni podpore za IPv6
Klici naslovi, ki jih pozna večina nas IPv4 naslovi.
Gre za 32-bitne naslove, ki jih sestavljajo 4 nizi do 3 števke, kot je “123.04.321.23”. (Nimam pojma, kam bi te naslov IP odnesel, saj sem ga ravnokar na kraju sam sestavil.)
S prihodom vedno povezanega sveta, z računalniki, pametnimi telefoni, tablicami, igralnimi konzolami, pametnimi televizorji in celo pametnimi hladilniki, povezanimi z internetom, se bazen IPv4 naslovov izsuši.
Vnesite naslove IPv6.
Namesto da bi bil omejen na 32-bitno shemo naslovov s 4 nizi do 3 števke, kot je IPv4, je IPv6 128-bitni, kar omogoča 7,9 × 1028 krat več kot približno 4,3 milijarde naslovov IPv4. (WHEW! To je veliko naslovov!)
123.04.321.23 | 2001: db8: 85a3: 8d3: 1319: 8a2e: 370: 7348 |
Internet je v začetnih fazah prehoda z IPv4 na IPv6 in premakniti se ne bo čez noč. To lahko povzroči veliko težav, zlasti pri VPN-jih, ki trenutno ne nudijo podpore IPv6.
Če VPN ne podpira IPv6 ali ne ve, kako blokirati zahteve IPv6, potem bodo zahteve, poslane v vaš računalnik ali iz njega prek IPv6 skok zunaj šifriranega tunela VPN, informacije o puščanju, da jih vsi vidijo.
Spletna mesta so trenutno v tranziciji, tako kot ostali internet, in čeprav ima veliko naslovov IPv4 in IPv6, jih ima še vedno le IPv4. (In ja, nekaj spletnih mest je samo za IPv6.)
Ali to povzroča težave za vašo VPN, je odvisno od številnih dejavnikov, na primer vašega ponudnika internetnih storitev, usmerjevalnika in spletnega mesta, do katerega poskušate dostopati..
Medtem ko puščanje IPv6 še ni tako nevarno kot standardno puščanje DNS, bo kmalu prišel dan, ko bo.
Tukaj je popravek:
Preverite, ali ima ponudnik VPN-ja popolna podpora za IPv6. To je idealna situacija in ne bo vam treba skrbeti.
Vendar mora ponudnik ponuditi vsaj ponudbo možnost blokiranja prometa IPv6. Čeprav je to ukrep zaustavitve, vas bo vodil, dokler več ponudnikov VPN ne podpira IPv6.
Problem # 3: Prozorni strežniki DNS
Nekateri ponudniki internetnih storitev so se zavezali k uporabi strežnikov DNS, tudi če je uporabnik spremenil svoje nastavitve za uporabo tretjih ponudnikov, kot so OpenDNS, Google ali strežniki ponudnika VPN.
Če ponudnik internetnih storitev zazna kakršne koli spremembe nastavitev DNS, bo uporabil “pregleden proxy,”Ki je strežnik, ki prestreže in preusmeri vaš spletni promet da prisilite svojo zahtevo DNS na strežnike DNS ponudnika internetnih storitev.
To je v bistvu vaš ponudnik internetnih storitev, ki sili v DNS in ga poskuša skriti pred vami.
Vendar bo večina orodij za odkrivanje puščanja, kot je IPLeak, zaznala pregledni proxy ponudnika internetnih storitev na enak način kot standardno puščanje.
Tukaj je popravek:
Odpravljanje tega “puščanja” je odvisno od ponudnika VPN in katere VPN aplikacije uporabljate.
Če uporabljate aplikacijo ponudnika VPN, poiščite možnost, da prisilite uporabo strežnikov DNS ponudnika VPN. Omogoči.
Če za povezovanje z VPN uporabljate odprtokodno aplikacijo OpenVPN, poiščite datoteko .conf ali .ovpn za strežnik, s katerim se povezujete, ga odprite v urejevalniku besedil in dodajte naslednjo vrstico:
blok-zunaj-dns
Lahko se posvetujete s OpenVPN priročnik če želite izvedeti, kje so shranjene vaše konfiguracijske datoteke.
Problem # 4: Windows 8 in 10: Funkcija »Smart Multi-Homed Name Resolution«
Microsoft je od Windows 8 predstavil “Pametna veččlanska ločljivost imena“Funkcija, ki je bila razvita za povečanje hitrosti brskanja po spletu.
Ta funkcija pošilja zahteve DNS na vse razpoložljive strežnike DNS in sprejema odgovor osebe ne glede na to, kateri strežnik DNS se prvi odzove.
Kot si lahko predstavljate, lahko to povzroči uhajanje DNS in grozne stranske učinke, če uporabnike pustite odprte DNS napadi spoofing.
Popravek:
Ta funkcija je vgrajen del sistema Windows in jo je težko izklopiti.
Uporabniki operacijskega sistema Windows, ki se na svoj VPN povežejo prek Aplikacija OpenVPN lahko prenesite in namestite brezplačni vtičnik da bi odpravili težavo.
Uporabniki operacijskega sistema Windows, ki uporabljajo izvorno aplikacijo ponudnika VPN, se morajo za pomoč obrniti na ponudnikov oddelek za podporo strankam.
Problem # 5: Windows ‘Teredo tehnologija
Teredo je vgrajena funkcija operacijskega sistema Windows in je Microsoft poskusil olajša prehod med IPv4 in IPv6. Namen Tereda je omogočiti, da bi dve naslovni shemi obstajali brez težav.
Čeprav sem prepričan, da je Microsoft dobro mislil, so odprli ogromno varnostno luknjo za uporabnike VPN. Teredo je protokol za tuneliranje, ponekod tudi, ima lahko prednost pred šifriranim tunelom vašega VPN.
Pojdi po virtualni mop, ker tukaj pridejo puščanja.
Popravek:
Teredo je dovolj enostavno popraviti za uporabnike, ki jim je všeč ukazni poziv. Odprite okno ukaznega poziva in vnesite naslednje:
stanje brez vmesnika terez vmesnika onemogočeno
Bodite opozorjeni, da lahko pride do težav pri povezovanju z določenimi spletnimi mesti, strežniki in drugimi spletnimi storitvami, vendar boste ponovno pridobili varnost, ki jo Teredo vrže.
Kako lahko preprečim puščanje DNS v prihodnosti?
Preizkusili smo se na puščanje DNS in upamo, da nismo odkrili nobenega. Če pa ste odkrili puščanje, imate zdaj na voljo orodja in znanje, s katerimi lahko odpravite te puščanje.
Toda kaj lahko storite, da preprečite puščajočo prihodnost?
Z upoštevanjem 5 korakov v tem razdelku bi morali vsaditi svoje spletne dejavnosti, da bi preprečili morebitne prihodnosti.
1
Uporabljajte samo zaupanja vrednega neodvisnega ponudnika DNS
Večina ponudnikov VPN ima svoje DNS strežnike in njihova aplikacija bo samodejno povezala vašo napravo za uporabo teh strežnikov namesto včasih počasnih in vedno nevarnih strežnikov DNS vašega ponudnika internetnih storitev..
Tudi če ne uporabljate VPN-ja, se kljub temu lahko izognete uporabi strežnika DNS svojega ponudnika internetnih storitev, zaradi česar bo ponudnik internetnih storitev težko spremljal vaše spletne aktivnosti.
Namesto tega lahko uporabite a zanesljiv tretji DNS strežnik, kot so tiste, ki jih ponujajo OpenDNS, Google in drugi.
Tu je nekaj priljubljenih možnosti naslova strežnika DNS:
Google Javni DNS:
-
Prednostni strežnik DNS: 8.8.8.8
-
Nadomestni strežnik DNS: 8.8.4.4
OpenDNS:
-
Prednostni strežnik DNS: 208.67.222.222
-
Nadomestni strežnik DNS: 208.67.220.220
Cloudflare:
-
Prednostni strežnik DNS: 1.1.1.1
-
Nadomestni strežnik DNS: 1.0.0.1
Druge možnosti DNS najdete tukaj.
Sledite spodnjim korakom, če želite spremeniti nastavitve DNS v sistemu Windows in macOS. Uporabniki Linuxa se bodo morali posvetovati z navodili za okus Linuxa, vendar ne bi smelo biti veliko drugače.
Če želite spremeniti nastavitev DNS za usmerjevalnik Wi-Fi, se za več informacij obrnite na navodila za usmerjevalnik ali se obrnite na proizvajalca..
Če želite spremeniti nastavitve DNS v sistemu Windows 10, naredite naslednje:
-
Pojdite na nadzorno ploščo.
-
Kliknite možnost »Omrežje in internet«.
-
Kliknite možnost »Center za omrežje in skupno rabo«.
-
Na levi plošči naslednjega menija se prikaže možnost »Spremeni nastavitve adapterja«. Kliknite to.
-
V oknu, ki se odpre, poiščite možnost »Internet Protocol Version 4« in jo kliknite.
-
Kliknite »Lastnosti«.
-
Kliknite “Uporabi naslednje naslove DNS strežnika” v oknu Lastnosti.
-
Iz ene od možnosti vnesite želeni in nadomestni naslov strežnika DNS.
-
Kliknite gumb »V redu«.
Če želite spremeniti nastavitve DNS v macOS-u, naredite naslednje:
-
Kliknite na meni Apple.
-
V meniju, ki se prikaže, kliknite »Nastavitve sistema«.
-
Kliknite ikono »Network« (omrežje) – v 3. vrstici navzdol.
-
Kliknite na mrežni vmesnik na levi strani. (Verjetno bo označena kot »Wi-Fi«, »Ethernet« ali kaj podobnega.)
-
Kliknite gumb »Napredno« v spodnjem desnem kotu okna omrežja.
-
Kliknite zavihek »DNS« na vrhu zaslona.
-
Dodajanje novega strežnika DNS, kliknite gumb [+] (plus), ki se nahaja pod seznamom DNS strežnikov, ki so že tam.
-
Urejanje obstoječega strežnika DNS, dvakrat kliknite na IP naslov DNS, ki ga želite spremeniti.
-
Odstranjevanje strežnika DNS, izberite IP naslov strežnika DNS in nato kliknite gumb [-] (minus), ki ga najdete pod seznamom, ali pritisnite tipko „Delete“ na tipkovnici vašega Maca.
-
Uporabite DNS-ove naslove (-e), ki sem jih že omenil, ali podatke za svojega najljubšega ponudnika DNS.
-
Ko končate s spremembami, kliknite gumb »V redu«.
-
Za uveljavitev sprememb kliknite »Uporabi«.
-
Zaprite sistemske nastavitve, kot bi jih običajno.
2
Nastavite VPN ali požarni zid za blokiranje prometa, ki ni VPN
Preverite odjemalca VPN in preverite, ali ponuja možnost samodejnega blokiranja prometa, ki ne poteka prek VPN-ja.
Nekateri ponudniki temu pravijo “IP vezanje,”Medtem ko ga drugi lahko imenujejo”kill stikalo.“Preverite pri ponudniku VPN, da se prepriča, ali ga ponuja vaša VPN. Če ne gre, poiščite drugje za svojo storitev VPN.
Uporabniki sistema Windows lahko tudi konfigurirajo svoje Nastavitve požarnega zidu Windows da dovolite promet samo prek VPN-ja. Tukaj je opisano, kako to storiti (Koraki se lahko razlikujejo glede na različico sistema Windows, ki ga uporabljate. Ta navodila so za Windows 10.)
-
Povežite se s svojim VPN.
-
Prijavite se v sistem Windows kot skrbnik.
-
Odprite center za omrežje in skupno rabo. Videti bi morali vašo ISP povezavo (označeno kot “omrežje”) in VPN (označeno z imenom vašega ponudnika VPN).
Opomba: „Omrežje“ je treba identificirati kot Domače omrežje, medtem ko je treba vaš VPN identificirati kot Javna mreža. Če se kateri koli prikaže kot nekaj drugega, ga morate klikniti in nastaviti pravilno vrsto omrežja.
-
Odprite nastavitve požarnega zidu Windows.
-
Kliknite »Napredne nastavitve«.
-
Na levi plošči poiščite »Dohodna pravila«. Kliknite.
-
Na desnem zaslonu bi morali zdaj videti možnost »Novo pravilo …« Kliknite to.
-
Ko se prikaže novo okno, kliknite »Program« in nato »Naprej«.
-
Izberite »Vsi programi« ali posamezno aplikacijo, za katero želite blokirati promet, ki ni VPN. Nato kliknite »Naprej«.
-
Kliknite »Blokiraj povezavo« in kliknite »Naprej«.
-
Preverite polje »Domena“In”Zasebno“, Ne pa tudi” Javno “. Kliknite »Naprej«.
-
Vrnili se boste v meni Napredne nastavitve za požarni zid Windows. Na levi plošči poiščite “Pravila za izhod”. Kliknite ga in ponovite korake od 6 do 10.
Ko dokončate zgornje korake, bo vaš požarni zid nastavljen tako, da usmeri ves promet do in iz računalnika prek VPN-ja..
3
Redno izvajajte preizkus tesnosti DNS
Preprečevanje je odličen korak, občasno pa boste želeli preveriti, ali vse deluje, kot mora.
Redno izvajajte test puščanja DNS. Sledite korakom, skozi katere sem vas sprejel v razdelku »Kako lahko povem, če ima moja VPN puščanje DNS?« V tem članku..
4
Razmislite o VPN-programski opremi za spremljanje
Obstajajo programske pakete, ki bodo nadzirali vašo povezavo VPN, da se prepričajte, da vaše zahteve DNS ne bodo zunaj šifriranega tunela zaščite vašega VPN..
To bi bil dodaten strošek poleg tega, kar plačujete za svojo storitev VPN, vendar bo morda vredno, če vas skrbi, da bo vaš VPN redno uhajal zahteve DNS.
VPN Watcher aplikacijam prepreči pošiljanje podatkovnih zahtevkov, ko se povezava VPN prekine. Dobilo vam bo 9,95 USD, obstaja pa tudi možnost preizkušanja pred nakupom.
PRTG spremljanje VPN je veljavna možnost za poslovne uporabnike, ki želijo spremljati svoje celotno omrežje VPN. Cene se razlikujejo glede na število uporabnikov, ki jih želite spremljati. Na voljo je 30-dnevna brezplačna preskusna različica, za manjša omrežja pa tudi “brezplačna” različica.
5
Poskusite z različnim ponudnikom VPN
Če vaše testiranje pokaže, da vaš VPN pušča zahteve DNS, se boste morda želeli pozanimati pri ponudniku za posodobitev aplikacije – ali poiščite novega ponudnika VPN.
Poiščite ponudnika VPN, ki nudi zaščito pred puščanjem DNS, popolno zaščito IPv6, podporo za OpenVPN in možnost, da se ukvarjajo z vsemi možnimi preglednimi DNS proxyji.
Za več informacij o možnostih VPN, ne pozabite prebrati moje recenzije VPN, kjer vodim današnje vrhunske ponudnike VPN po korakih in razkrivam, kako uspešna in zaščita vas vsaka VPN.
Zaključek
V tem članku smo si ogledali, kaj je puščanje DNS, zakaj je to slabo, kako preizkusiti, ali se VPN ne pušča in kako ga odpraviti, če je.
Najboljši način, da se prepričate, da vaš VPN ne pušča podatkov o vaši zahtevi DNS in s tem odpre spletna potovanja do radovednih oči zunanjih ljudi, je najti zanesljivega ponudnika VPN, ki zagotavlja neprepustne VPN povezave.
Ugotovil sem, da je ExpressVPN najboljša stava, saj gre za vsestransko kakovostno storitev VPN, ki zagotavlja zanesljivo in neprepustno varnost za internetno povezavo.
preprečuje, da bi vaš ponudnik internetnih storitev zabeležil vaše dejavnosti na spletu.
Vendar pa obstaja tudi možnost, da VPN sam pušča DNS, kar pomeni, da vaše zahteve DNS še vedno potekajo prek strežnikov vašega ponudnika internetnih storitev, namesto prek strežnikov VPN.
To lahko povzroči uhajanje DNS in ogrozi vašo zasebnost na spletu.
Je ta Foolproof?
Na žalost ni nobenega foolproof načina za preprečevanje uhajanja DNS, vendar obstaja več načinov, kako lahko zmanjšate tveganje za uhajanje DNS in zaščitite svojo spletno zasebnost.
V nadaljevanju bomo razpravljali o nekaterih težavah, ki lahko povzročijo uhajanje DNS, in o načinih, kako jih lahko odpravite.
Kaj je puščanje DNS?
Puščanje DNS se zgodi, ko vaša zahteva DNS ne gre prek strežnikov VPN, ampak prek strežnikov vašega ponudnika internetnih storitev.
To se lahko zgodi zaradi nepravilne konfiguracije omrežja, pomanjkanja podpore za IPv6, prozornih strežnikov DNS, funkcije “Smart Multi-Homed Name Resolution” v operacijskih sistemih Windows 8 in 10 ter tehnologije Teredo v operacijskem sistemu Windows.
Kako lahko ugotovim, če ima moja VPN puščanje DNS?
Obstaja več načinov, kako lahko ugotovite, ali vaša VPN pušča DNS. Eden od najpreprostejših načinov je, da uporabite spletno orodje, kot je DNS Leak Test, ki preveri, ali vaše zahteve DNS potekajo prek strežnikov VPN