Πώς οι διαρροές DNS μπορούν να καταστρέψουν την ανωνυμία κατά τη χρήση ενός VPN και πώς να τους σταματήσουν

Όταν προσπαθείτε να παραμείνετε ανώνυμοι σε απευθείας σύνδεση, ένα VPN είναι η απλούστερη λύση, αποκρύπτοντας τη διεύθυνση IP, τον παροχέα υπηρεσιών και την τοποθεσία σας. Αλλά μια διαρροή DNS μπορεί να υπονομεύσει εντελώς τον σκοπό ενός VPN ...

Όταν προσπαθείτε να παραμείνετε ανώνυμοι σε απευθείας σύνδεση, ένα VPN είναι η απλούστερη λύση, αποκρύπτοντας τη διεύθυνση IP, τον παροχέα υπηρεσιών και την τοποθεσία σας.  Αλλά μια διαρροή DNS μπορεί να υπονομεύσει εντελώς τον σκοπό ενός VPN ...
Διαφήμιση

Όταν προσπαθείτε να παραμείνετε ανώνυμοι σε απευθείας σύνδεση, ένα VPN είναι η απλούστερη λύση - με ένα κλικ ή δύο, η διεύθυνση IP, ο πάροχος υπηρεσιών και η τοποθεσία σας θα καλυφθούν από οποιονδήποτε ιστότοπο επισκέπτεστε και όποιος προσπαθεί να κατασκοπεύσει τη σύνδεσή σας . Αλλά μια διαρροή DNS μπορεί να υπονομεύσει εντελώς τον σκοπό ενός VPN. Εδώ είναι πώς να το κρατήσει αυτό να συμβεί.

(Μια γρήγορη σημείωση πριν προχωρήσουμε: μια διαρροή DNS είναι μόνο μια ανησυχία για την προστασία της ιδιωτικής ζωής, εάν ανησυχείτε για τον ISP που παρακολουθεί την περιήγησή σας. Δεν έχει καμία σχέση με την επιτήρηση της NSA Το ενδιαφέρον σας για την ιδιωτικότητα θα διασφαλίσει ότι στοχεύετε από την NSA Το ενδιαφέρον σας για το απόρρητο θα διασφαλίσει ότι είστε στοχευμένες από τον NSA Ναι, αυτό είναι σωστό Εάν ενδιαφέρεστε για το απόρρητο, μπορείτε να προστεθείτε σε μια λίστα Διαβάστε περισσότερα ή άλλες φόρμες Θα μπορούσαν αυτές οι NSA Cyber-Espionage τεχνικές να χρησιμοποιηθούν εναντίον σας; Αυτές οι Τεχνικές Cyber-Espionage της NSA μπορούν να χρησιμοποιηθούν εναντίον σας Εάν η NSA μπορεί να σας εντοπίσει - και γνωρίζουμε ότι μπορεί - έτσι μπορούν και οι κυβερνοεγκληματίες, εδώ θα βρείτε πώς τα κυβερνητικά εργαλεία θα χρησιμοποιηθούν εναντίον σας αργότερα.

Τι είναι η διαρροή DNS;

Το σύστημα ονομάτων τομέα (DNS) είναι ένα σύστημα για τη σύνδεση διευθύνσεων URL (όπως www.makeuseof.com) και διευθύνσεων IP (54.221.192.241). Όταν χρησιμοποιείτε το πρόγραμμα περιήγησής σας για να μεταβείτε σε έναν ιστότοπο, στέλνει ένα αίτημα σε έναν διακομιστή DNS με τη διεύθυνση URL που πληκτρολογήσατε και υποδεικνύει τη σωστή διεύθυνση IP. Αυτό είναι ένα κρίσιμο κομμάτι του πώς λειτουργεί το Διαδίκτυο Πώς λειτουργεί το Διαδίκτυο [Τεχνολογία Εξηγεί] Πώς λειτουργεί το Διαδίκτυο [Τεχνολογία Εξηγεί] Διαβάστε περισσότερα.

us-network-map

Συνήθως, οι διακομιστές DNS εκχωρούνται από τον παροχέα υπηρεσιών διαδικτύου (ISP), πράγμα που σημαίνει ότι μπορούν να παρακολουθούν και να καταγράφουν τις δραστηριότητές σας στο διαδίκτυο κάθε φορά που στέλνετε αίτημα στον διακομιστή. Όταν χρησιμοποιείτε ένα εικονικό ιδιωτικό δίκτυο Τι είναι ο ορισμός ενός εικονικού ιδιωτικού δικτύου Ποιος είναι ο ορισμός ενός εικονικού ιδιωτικού δικτύου Τα εικονικά ιδιωτικά δίκτυα είναι πιο σημαντικά τώρα από ποτέ. Αλλά ξέρεις τι είναι; Εδώ είναι τι πρέπει να ξέρετε. Διαβάστε περισσότερα (VPN), το αίτημα DNS θα πρέπει να κατευθύνεται σε έναν ανώνυμο διακομιστή DNS μέσω του VPN σας και όχι απευθείας από το πρόγραμμα περιήγησής σας. αυτό κρατά τον ISP σας από την παρακολούθηση της σύνδεσής σας.

Δυστυχώς, μερικές φορές το πρόγραμμα περιήγησής σας θα αγνοήσει ακριβώς ότι έχετε εγκαταστήσει VPN και θα στείλει απευθείας το αίτημα DNS στον ISP σας. Αυτό ονομάζεται διαρροή DNS. Αυτό μπορεί να σας οδηγήσει στο να πιστεύετε ότι έχετε μείνει ανώνυμο και ότι είστε ασφαλής από την επιγραμμική επιτήρηση, αλλά δεν θα προστατεύεστε.

Προφανώς αυτό δεν είναι καλό. Ας ρίξουμε μια ματιά στη διάγνωση και τη διακοπή της.

Διάγνωση της διαρροής

Εάν ο υπολογιστής σας χρησιμοποιεί τις προεπιλεγμένες ρυθμίσεις του και δεν δρομολογεί αιτήματα DNS μέσω του διακομιστή DNS του VPN, δεν πρόκειται να είναι προφανής. θα χρειαστεί να χρησιμοποιήσετε μια δοκιμή διαρροής. Ευτυχώς, υπάρχει ένα εύκολο να θυμόμαστε: www.dnsleaktest.com.

dnsleaktest

Απλά πηγαίνετε στον ιστότοπο και κάντε κλικ στο κουμπί "Πρότυπη δοκιμή" (εάν ανησυχείτε πραγματικά για την επιτήρηση, μπορείτε να κάνετε κλικ στην επιλογή "Extended test" - είναι λίγο πιο ολοκληρωμένη, αλλά διαρκεί περισσότερο). Αν δείτε τη δική σας χώρα και τον ISP που εμφανίζονται στη σελίδα αποτελεσμάτων, θα γνωρίζετε ότι ο ISP σας μπορεί να παρακολουθεί τη σύνδεσή σας. Αυτό δεν είναι καλό.

Διακοπή της διαρροής

Εντάξει, έτσι έχουμε διαγνώσει τη διαρροή. Και τώρα τι? Υπάρχουν μερικά βήματα που μπορείτε να λάβετε για να σταματήσετε τη διαρροή DNS και να αποφύγετε μελλοντικές διαρροές DNS. Θα ξεκινήσουμε με το πιο απλό.

Αλλαγή διακομιστών DNS

Εάν ο προεπιλεγμένος διακομιστής DNS είναι ένας που έχει εκχωρηθεί από τον ISP σας, ένας από τους ευκολότερους τρόπους να μην τους βλέπετε αυτό που κάνετε online είναι να αλλάξετε τον διακομιστή DNS. Ακόμη και αν δεν ανησυχείτε για διαρροές DNS, αλλάζοντας τον προεπιλεγμένο διακομιστή DNS ίσως να είναι μια καλή ιδέα, καθώς μπορεί να οδηγήσει σε γρηγορότερες ταχύτητες στο Ίντερνετ. Βρείτε το γρηγορότερο DNS και Βελτιστοποιήστε την ταχύτητα του Διαδικτύου σας Βρείτε τα γρηγορότερα DNS και Βελτιστοποιήστε την Ταχύτητα Διαδικτύου σας Διαβάστε περισσότερα.

παγκόσμια-dns-δρομολόγησης

Οι ακόλουθοι διακομιστές DNS είναι καλά συντηρημένοι και θα σας παρέχουν υψηλές επιδόσεις και ασφάλεια:

  • Άνοιγμα DNS (προτιμώμενο: 208.67.222.222, εναλλακτικό: 208.67.222.220)
  • Comodo Secure DNS (προτιμώμενο: 8.26.56.26, εναλλασσόμενο: 8.20.247.20)
  • Δημόσιο DNS Google (προτιμώμενο: 8.8.8.8, εναλλαγή: 8.8.4.4)

Για να μάθετε πώς μπορείτε να αλλάξετε τις ρυθμίσεις DNS στον υπολογιστή σας, δείτε το άρθρο του Danny "Πώς να αλλάξετε τους διακομιστές DNS & να βελτιώσετε την ασφάλεια στο Διαδίκτυο Πώς να αλλάξετε τους διακομιστές DNS & να βελτιώσετε την ασφάλεια στο Διαδίκτυο Πώς να αλλάξετε τους διακομιστές DNS & - ξυπνάς ένα όμορφο πρωινό, ρίχνεις τον εαυτό σου ένα φλιτζάνι καφέ και έπειτα καθίσεις στον υπολογιστή σου για να ξεκινήσεις την δουλειά σου για τη μέρα. Πριν να πάρετε πραγματικά ... Διαβάστε περισσότερα ».

Χρησιμοποιήστε ένα VPN με προστασία διαρροής DNS

Ορισμένα δίκτυα VPN έρχονται με μια λειτουργία που θα παρακολουθεί τα αιτήματά σας DNS για να βεβαιωθείτε ότι περνούν μέσω του VPN αντί απευθείας στον ISP σας. Για να δείτε αν το VPN σας έχει αυτήν την προστασία, ανοίξτε τις ρυθμίσεις. θα πρέπει να δείτε μια επιλογή που θα ελέγξει και θα αποτρέψει διαρροές DNS.

Έτσι, ποια δίκτυα VPN περιλαμβάνουν προστασία διαρροής DNS; Σύμφωνα με το BestVPNz.com, η ιδιωτική πρόσβαση στο Διαδίκτυο, η TorGuard (και τα δύο έκαναν την καλύτερη λίστα VPN) Οι καλύτερες υπηρεσίες VPN Οι καλύτερες υπηρεσίες VPN Έχουμε καταρτίσει μια λίστα με αυτό που θεωρούμε το καλύτερο Εικονικό Ιδιωτικό Δίκτυο (VPN) (Read More), VPNArea, PureVPN, ExpressVPN, VPN.AC και LiquidVPN, παρέχουν προστασία. Εάν χρησιμοποιείτε ένα από αυτά τα VPN, βεβαιωθείτε ότι οι ρυθμίσεις σας έχουν ρυθμιστεί σωστά. Αν δεν είστε, και ανησυχείτε για την παρακολούθηση ISP, ίσως να θέλετε να εξετάσετε το ενδεχόμενο αλλαγής.

Χρησιμοποιώντας το λογισμικό παρακολούθησης VPN

Ορισμένα λογισμικά παρακολούθησης VPN περιλαμβάνουν επίσης υποστήριξη για τον καθορισμό των διαρροών DNS. Η επαγγελματική έκδοση του VPNCheck θα το κάνει αυτό για εσάς, όπως και ο OpenVPN Watchdog (εάν χρησιμοποιείτε το OpenVPN).

vpn-παρακολούθηση

Επειδή οι επιλογές για τον καθορισμό της διαρροής με αυτόν τον τρόπο είναι μόνο με λογισμικό premium, αυτό πιθανότατα δεν θα είναι η στρατηγική για πολλούς ανθρώπους, εκτός εάν χρησιμοποιείτε ήδη λογισμικό παρακολούθησης VPN για να βεβαιωθείτε ότι η σύνδεση VPN είναι απολύτως ασφαλής.

Απενεργοποιήστε το Teredo

Το Teredo είναι μια τεχνολογία με βάση τα Windows, η οποία ουσιαστικά επιτρέπει επικοινωνία σε δύο πρωτόκολλα IP: IPv4 και IPv6. Και οι δύο είναι παρούσες στο Διαδίκτυο και σε ορισμένες περιπτώσεις θα πρέπει να χρησιμοποιήσετε κάτι σαν το Teredo για να τους επιτρέψετε να επικοινωνούν (οι λεπτομέρειες είναι αρκετά περίπλοκες, αλλά μπορείτε να μάθετε περισσότερα στη σελίδα Wikipedia για τη σήραγγα Teredo). Ωστόσο, το Teredo μπορεί μερικές φορές να προκαλέσει διαρροές DNS, επομένως μπορεί να θέλετε να το απενεργοποιήσετε.

Για να απενεργοποιήσετε το Teredo, ανοίξτε τη γραμμή εντολών και πληκτρολογήστε την ακόλουθη εντολή:

netsh interface teredo set state disabled 

Εάν χρειάζεται να ενεργοποιήσετε ξανά το Teredo σε κάποια στιγμή, μπορείτε να χρησιμοποιήσετε αυτήν την εντολή:

 netsh interface teredo set state type=default 

Συνδέστε αυτές τις διαρροές

Εάν χρησιμοποιείτε ένα VPN, μια διαρροή DNS θα μπορούσε να αποκαλύψει περισσότερες πληροφορίες από ό, τι γνωρίζετε - γι 'αυτό ακολουθήστε τα παραπάνω βήματα για να βεβαιωθείτε ότι δεν διαρρέετε πληροφορίες και, αν είστε, συνδέστε τη διαρροή.

Έχετε χρησιμοποιήσει κάποια από τις παραπάνω στρατηγικές για τη διάγνωση ή τη διακοπή διαρροών DNS; Έχετε άλλες συστάσεις; Μοιραστείτε τις καλύτερες συμβουλές σας παρακάτω!

Image credits: Διαρροή βρύση (edited), Ηνωμένες Πολιτείες νυχτερινό χάρτη, Διάφορες συνδέσεις που υποδηλώνουν έναν παγκόσμιο χάρτη, Επιχειρηματίας με γυαλί μεγεθυντών μέσω Shutterstock.

In this article