Apa Itu Kebocoran DNS dan Cara Mencegahnya

Diterbitkan: 2019-07-30
Daftar isi
  • Apa Itu DNS?

  • Apa Itu Server DNS?

  • Apa Itu Kebocoran DNS dan Mengapa Itu Penting?

  • Apa Penyebab Kebocoran DNS dan Bagaimana Cara Memperbaikinya?

  • Bagaimana Mencegah Kebocoran DNS?

  • Alat Uji Kebocoran DNS Online Gratis

  • Bungkus

  • Anda tahu mereka memata-matai Anda secara online, bukan?

    Ini bukan teori konspirasi lain. Ini hanyalah fakta yang perlu Anda ketahui sebelum Anda memahami apa itu kebocoran DNS dan mengapa itu penting.

    Jadi, siapa mereka ?

    Nah, kita bisa mulai dengan ISP Anda, melanjutkan dengan perusahaan , dan menjangkau lembaga nasional dan pemerintah .

    Bisnis melakukannya untuk penargetan iklan yang lebih baik, sehingga menghasilkan lebih banyak penjualan dan meningkatkan pendapatan mereka. Agen keamanan sebagian besar ingin memastikan Anda tidak membuat bom di ruang bawah tanah Anda.

    Alasan lainnya adalah seseorang dapat menggunakan Web untuk kegiatan kriminal. Dalam hal ini, mencatat perilaku Anda mungkin dapat diterima.

    Kita semua bisa sepakat bahwa terorisme dan pencegahan kejahatan itu mengagumkan.

    Namun, bagaimana dengan privasi online kita?

    Ada lebih dari satu miliar orang di seluruh dunia yang menggunakan layanan VPN agar tetap aman dan anonim saat online.

    Sayangnya, jika DNS Anda bocor , tujuan utama layanan VPN menjadi diperdebatkan.

    Jadi, jika Anda yakin bahwa apa yang Anda lakukan secara online harus benar-benar menjadi bisnis Anda, teruslah membaca.

    Baiklah kalau begitu, mari kita mulai dengan dasar-dasarnya.

    Apa Itu DNS ?

    Mari kita cari tahu arti DNS , sebagai permulaan. Akronim adalah singkatan dari “ Sistem Nama Domain .” Anda dapat menganggapnya sebagai Yellow Pages versi online.

    Misalnya, ketika Anda mengetik "TechJury.net" di browser Anda, perangkat Anda menanyakan server DNS di mana menemukannya.

    Lihat, komputasi didasarkan pada matematika, dan itu tidak cocok dengan kata-kata dengan baik. Web lebih menyukai angka . Nama domain hanyalah topeng ramah manusia dari alamat situs web yang sebenarnya.

    Misalnya, alamat sebenarnya dari example.com adalah 93.184.216.34, tapi tidak ada yang waras mereka bisa mengingat semua alamat situs. Itu sebabnya Sistem Nama Domain menerjemahkan nama domain ke alamat IP, sehingga perangkat Anda dapat mencapai konten yang diinginkan.

    Berikut cara kerjanya:

    Jadi Anda lihat, ada beberapa server DNS, yang berkomunikasi satu sama lain untuk melaksanakan permintaan Anda. Mari kita uraikan langkah demi langkah.

    Apa Itu Server DNS ?

    Server DNS pada dasarnya adalah server dengan database alamat IP. Saat Anda mengetikkan URL di browser Anda, resolver DNS akan berkomunikasi dengan server DNS lain untuk menemukan alamat IP situs web tertentu. Penyelesai DNS, alias alat pencarian DNS, mengubah nama domain menjadi IP situs web. Karena nama domain itu sendiri tidak memberikan informasi yang cukup, resolver DNS menemukan IP-nya, sehingga memperoleh pengetahuan tentang di mana tepatnya situs itu berada dan bagaimana cara menjangkaunya. Anda dapat menganggap ruang online sebagai peta harta karun. X menandai tempat situs yang ingin Anda kunjungi. Namun, tanpa pencarian DNS, perangkat Anda tidak akan memiliki gagasan yang jelas tentang di mana harus memulai pencarian.

    Server DNS ini juga dikenal sebagai nameserver (NS). Anda dapat memeriksa server nama untuk mengetahui informasi tentang situs web – seperti di mana ia dihosting, apa IP-nya, dll.

    Ini sangat membantu jika Anda ingin memeriksa merek, atau situs web (terutama situs e-niaga) untuk menghindari penipuan online . Ada banyak alat yang dapat Anda gunakan untuk menemukan informasi tentang situs web tertentu – berikut adalah contoh alat online NSlookup .

    Sekarang.

    Biasanya, Anda tidak perlu khawatir tentang server DNS. ISP Anda berjalan sendiri , dan router Anda bertindak sebagai gerbang antara perangkat Anda dan server DNS. Jadi, setelah Anda mencari situs web, server DNS ISP menemukan di mana sumber dayanya berada – seperti gambar, video, teks, dll. Begitulah tampilan situs di layar Anda.

    Jika Anda bertanya-tanya server DNS apa yang digunakan perangkat Anda, dan siapa pemiliknya – Anda dapat memeriksa DNS -nya melalui situs web Apa itu server DNS saya .

    Sayangnya, server DNS (seperti teknologi lainnya) dapat menjadi korban serangan cyber .

    Apa itu Pembajakan DNS?

    Ada dua jenis pembajakan DNS.

    Salah satunya adalah apa yang disebut proxy DNS transparan yang biasanya digunakan ISP. Ini memotong permintaan Anda dan memaksa mereka untuk pergi melalui server ISP. Untungnya, tes kebocoran DNS dapat dengan mudah mengetahui apakah ISP Anda menggunakan proxy DNS transparan.

    Jenis lain dari pembajakan DNS adalah ketika penjahat dunia maya mengambil kendali atas server DNS. Ini juga dikenal sebagai malware DNSChanger . Dengan begitu, server DNS yang rusak dapat mengarahkan Anda ke versi palsu dari situs yang Anda coba jangkau. FBI bahkan menerbitkan laporan tentang ancaman tersebut.

    Jadi, jika Anda memiliki keraguan tentang sebuah situs web, pastikan Anda melakukan pemeriksaan latar belakang cepat sebelum berinteraksi dengannya dengan cara apa pun.

    Jika Anda melihat sesuatu yang aneh dengan sebuah situs web (selalu ada tanda-tanda jika situs tersebut palsu), lakukan pemeriksaan cepat terlebih dahulu. Inilah yang harus dilakukan dalam dua langkah sederhana:

    • Lakukan nslookup online untuk menemukan IP situs.
    • Setelah Anda mendapatkannya, lakukan pemeriksaan DNS melalui situs web ini . Jika Anda melihat sesuatu seperti gambar berikutnya, hubungi ISP Anda, atau ubah server DNS Anda (lebih lanjut tentang itu nanti.)

    Untuk contoh ini, saya menggunakan IP situs web berbahaya.

    Begini tampilannya jika semuanya baik-baik saja, seperti dengan situs Techjury:

    Baiklah, sekarang setelah Anda mengetahui apa itu DNS dan cara kerjanya, mari kita lanjutkan.

    Apa Itu Kebocoran DNS dan Mengapa Itu Penting?

    Ada satu pertanyaan relevan yang dapat Anda tanyakan pada diri sendiri– “ Apa DNS saya, dan apakah itu aman?”

    Anda dapat menemukan jawabannya dengan bertanya pada Mr Whoer . Ini adalah alat yang berguna, yang memberikan tip tentang cara meningkatkan privasi Anda.

    Bagaimanapun, kembali ke apa itu kebocoran DNS .

    Seperti disebutkan sebelumnya, permintaan Anda berjalan melalui server DNS ISP Anda. Jadi, secara teori, ISP Anda mengetahui semua yang Anda lakukan saat online. Itu sebabnya kebocoran DNS adalah masalah privasi yang serius . ISP Anda mencatat IP Anda, situs yang Anda kunjungi, dan alamat IP mereka.

    Di dunia yang sempurna, Anda tidak perlu peduli bahwa ISP Anda memantau semua lalu lintas internet Anda. Sayangnya, itu bukan dunia tempat kita tinggal.

    Tapi itu menjadi lebih buruk.

    Penyedia layanan Internet Anda dapat menjual data Anda ke pihak ketiga – seperti perusahaan atau pelaku kejahatan. Data ini mencakup riwayat penjelajahan Anda, lokasi fisik perangkat Anda, nama Anda, dan informasi sensitif lainnya. Bahkan ada eksperimen Vice.com yang membuktikannya.

    Soalnya, pemantauan ISP Anda tidak salah dengan sendirinya. Masalahnya adalah ia dapat menjual atau membagikan (jika agensi memintanya) data Anda. Biasanya, siapa pun yang membeli data ini memikirkan keuntungan finansial. Baik itu untuk menampilkan iklan bertarget lebih baik kepada Anda, atau menggunakan informasi Anda untuk kegiatan kriminal.

    Jadi, Jika Anda tidak mengambil tindakan pencegahan apa pun untuk memastikan keamanan "Anda yang online", Anda dapat melupakan privasi online. Untungnya, kami akan memperbaikinya di akhir artikel ini.

    Data pribadi Anda bukanlah produk untuk dijual. Itu sebabnya Anda harus melindunginya. Mencari tahu bagaimana.

    Itulah salah satu alasan mengapa semakin banyak orang mendapatkan VPN – untuk memastikan keamanan dan anonimitas online mereka . Sayangnya, DNS Anda mungkin bocor meskipun Anda menggunakan VPN.

    Biasanya, layanan VPN memandu aliran data Anda melalui terowongan terenkripsi. Meskipun dianggap aman, terkadang tidak semua data Anda melewati terowongan itu. Sebaliknya, itu dapat bocor ke ISP Anda atau server DNS pihak ketiga.

    Jadi sebelum Anda mulai mempercayai layanan VPN Anda, pastikan Anda melakukan tes kebocoran DNS terlebih dahulu. Secara umum, itu adalah aturan yang baik untuk menguji VPN sebelum Anda membayar uang untuk itu. Jika Anda memerlukan bantuan untuk tugas ini – kami menguji ini dan banyak faktor penting lainnya, saat memilih layanan VPN dalam evaluasi kami.

    Sekarang Anda tahu bagaimana kebocoran DNS dapat membahayakan privasi online Anda. Jadi mari kita lihat apa yang dapat menyebabkan masalah ini.

    Apa Penyebab Kebocoran DNS dan Bagaimana Cara Memperbaikinya?

    Banyak masalah yang dapat menyebabkan kebocoran DNS , tidak peduli apakah Anda menggunakan VPN atau tidak. Berikutnya adalah yang paling umum.

    #1 – Resolusi Nama Multi-Home yang Cerdas

    Sejak Windows 8, Microsoft telah menambahkan Smart Multi-Homed Name Resolution (SMHNR). Fitur ini memungkinkan permintaan DNS untuk mencari server lain di luar terowongan VPN – jika server DNS pusat gagal merespons.

    Secara teori, Windows mencari "server tercepat." Namun, dalam praktiknya, itu membuat perangkat Windows rentan terhadap kebocoran DNS .

    The SMHNR akhirnya bisa membuka pintu bagi penjahat dunia maya, bahkan jika Anda menggunakan VPN.

    Cara Menonaktifkan Resolusi Nama Multi-Home yang Cerdas

    Anda dapat menemukan fitur SMHNR di Windows 8, 8.1, dan Windows 10.

    Bagaimana Cara Menonaktifkan SMHNR untuk Windows 8/8.1?

    Untuk menonaktifkan fitur untuk Windows 8 dan 8.1, Anda harus mengubah server DNS Anda secara manual. Berikut cara melakukannya:

    • Klik kanan pada ikon "Jaringan".
    • Pilih "Properti."
    • Klik pada "Ubah pengaturan adaptor."
    • Klik kanan pada jaringan Anda dan pilih "Properties."
    • Gulir ke bawah untuk menemukan "Internet Protocol Version 4." Klik dua kali di atasnya.
    • Di sana Anda dapat mengetikkan server DNS pilihan yang ingin Anda gunakan.
    Bagaimana Cara Menonaktifkan SMHNR untuk Windows 10?
    • Tekan "Windows" + R untuk membuka tab run di Windows 10.
    • Ketik "gpedit.msc" untuk membuka Editor Kebijakan Grup Lokal.
    • Buka Template Administratif -> Jaringan -> Klien DNS.
    • Klik dua kali pada "Matikan resolusi nama multi-rumah pintar."
    • Pilih "Diaktifkan," klik "Terapkan," dan kemudian "OK."

    Saat Anda menyelesaikan operasi ini, lakukan tes kebocoran DNS untuk memastikan semuanya berfungsi.

    #2 – Teredo

    Sekali lagi, Microsoft bertujuan untuk meningkatkan OS-nya, membuat pengguna VPN tidak senang dalam prosesnya. Perusahaan miliaran dolar menciptakan Teredo untuk meningkatkan kompatibilitas antara IPv4 dan IPv6. Protokol Internet versi 4 (IPv4) adalah standar paling umum untuk alamat IP. Ini mewakili empat set hingga tiga digit – seperti 221.221.221.221. Ada “hanya” empat miliar alamat IPv4, yang pada akhirnya akan habis. Itu sebabnya IPv6 dikembangkan. IPv6 adalah penerus IPv4. Karena jumlah alamat IPv4 terbatas, standar IPv6 yang baru sangat memperbesar jumlah itu. Ini terdiri dari delapan set hingga empat karakter, termasuk huruf dan angka – seperti 2001:0db8:85a3:0000:0000:8a2e:0370:7334. IPv6 memperluas jumlah alamat yang tersedia menjadi 340 triliun triliun triliun (itu 340 undecillion). Dengan kata sederhana, Teredo memungkinkan koneksi IPv4 untuk membaca alamat IPv6.

    Intinya, fitur ini bertujuan untuk meningkatkan pengalaman online pengguna dan memberikan akses yang lebih luas ke situs web. Sayangnya untuk pengguna VPN, Teredo adalah protokol tunneling , yang dapat mengalihkan permintaan dari terowongan VPN, sehingga memungkinkan kebocoran DNS terjadi.

    Bagaimana Cara Menonaktifkan Teredo?

    Yang satu ini relatif mudah untuk dihapus. Berikut panduan langkah demi langkah.

    • Buka command prompt Anda (Tekan "Windows" + R, ketik "cmd" di kotak Run).
    • Ketik "netsh" -> "interface" -> "teredo" -> "set state disable".
    • Jika Anda ingin memastikan bahwa Anda telah menonaktifkannya, ketik "show state".

    #3 – IPv6

    Meskipun alamat IPv4 masih menjadi mayoritas di seluruh Web, IPv6 perlahan, tapi pasti menjadi standar baru untuk alamat IP.

    Saat Anda menggunakan VPN yang tidak mendukung IPv6, setiap permintaan yang Anda buat ke alamat IPv6 akan melewati terowongan VPN. Dengan cara itu Anda mungkin mengalami kebocoran DNS tanpa menyadarinya .

    Bagaimana Memastikan VPN Anda Tidak Membocorkan DNS Anda Saat Mengakses Alamat IPv6?

    Untuk perlindungan kebocoran DNS terbaik , cari layanan VPN yang secara eksplisit mendukung alamat IPv6. Setelah Anda menetapkannya, lakukan uji kebocoran DNS terlebih dahulu untuk memastikan IPv6 tidak akan menyebabkan kebocoran DNS .

    #4 – Konfigurasi DNS Manual

    Masalah ini dapat memiliki beberapa penjelasan– pengguna mungkin salah mengonfigurasi pengaturan VPN mereka, perangkat mereka, atau keduanya. Masalah ini paling sering terjadi dengan pengguna yang terhubung ke Web dari lokasi yang berbeda – rumah, kantor, kafe, dll. Dalam hal ini, jaringan dapat secara otomatis menetapkan server DNS untuk permintaan Anda.

    Dalam hal ini, permintaan Anda dapat melewati terowongan VPN dan menyebabkan kebocoran DNS .

    Mengonfigurasi pengaturan yang tepat sangat penting untuk perlindungan terhadap kebocoran DNS.

    Bagaimana Memperbaiki Ini?

    Jika penyedia VPN Anda tidak memiliki server DNS-nya, itu berarti ia menyewanya dari pihak ketiga. Dalam hal ini, opsi terbaik untuk memastikan semua permintaan Anda melalui terowongan VPN adalah dengan menggunakan resolver DNS publik .

    Opsi populer termasuk OpenDNS , Google Public DNS , dan 1.1.1.1 Cloudflare . Ketiga resolver DNS gratis dan akan mengarahkan lalu lintas Anda melalui terowongan VPN.

    Anda dapat menggunakan salah satu dari itu atau lainnya, bahkan jika Anda tidak khawatir dengan kebocoran DNS . Mereka adalah pilihan yang bagus jika Anda mengalami kecepatan internet yang lambat, misalnya.

    Berikut adalah tip tentang konfigurasi VPN yang dapat menghemat banyak masalah bagi Anda. Dan itu berlaku untuk setiap teknologi!

    Jika Anda tidak yakin dengan apa yang Anda lakukan biarkan pengaturan ke default . Sebagian besar layanan VPN dikonfigurasi secara default untuk menjaga lalu lintas Anda di terowongan terenkripsi. Namun, ada baiknya menguji kebocoran DNS Anda dari waktu ke waktu.

    Jika Anda bertanya-tanya mana dari tiga resolver DNS yang harus Anda gunakan, kami akan merekomendasikan 1.1.1.1 Cloudflare. Ini adalah resolver DNS terbaru dan tercepat di luar sana dan tersedia untuk semua perangkat. Ini mengenkripsi lalu lintas yang meninggalkan perangkat Anda, sehingga mencegah spoofing DNS. Inilah cara Anda dapat mengaturnya .

    #5 – Router yang Disusupi

    Jika penjahat dunia maya mengendalikan router, kemungkinan mereka akan mengarahkan lalu lintas Anda di luar keamanan terowongan VPN. Yang lebih buruk adalah Anda akan diarahkan ke situs web jahat, yang dapat menyebabkan Anda sakit kepala parah.

    Bagaimana Memperbaiki Ini?

    Jika router rumah Anda terinfeksi, hal terbaik yang harus dilakukan adalah menghubungi ISP Anda dan biarkan mereka memperbaiki masalahnya. Jika tidak, jika Anda memiliki keterampilan untuk itu, Anda dapat mengkonfigurasi ulang router Anda untuk berkomunikasi dengan server DNS tepercaya.

    Jika ini terjadi di kafe (yang disebut penyadapan, atau serangan Man-in-the-Middle), Anda mungkin tidak akan langsung menyadarinya. Itu sebabnya Anda harus menggunakan layanan VPN, dikombinasikan dengan server DNS yang aman untuk menciptakan perlindungan yang memadai terhadap ancaman semacam itu.

    #6 – Layanan VPN Anda Dapat Membocorkan DNS Anda

    Meskipun tujuan utama layanan VPN adalah untuk memastikan Anda menjelajahi Web dengan aman dan anonim, layanan itu tidak sempurna. Bahkan jika Anda mengambil semua tindakan pencegahan yang diperlukan , VPN Anda mungkin masih memberi Anda kesempatan. Entah karena servernya down, tombol pemutusnya tidak bekerja dengan benar, dan seterusnya. Itulah mengapa ada baiknya melakukan tes kebocoran DNS saat menggunakan VPN.

    Bagaimana Cara Memperbaiki Kebocoran DNS VPN?

    Pertama-tama, pastikan VPN Anda adalah DNS dan IP bocor aman. Sebagian besar layanan VPN, tetapi masih layak untuk diperiksa.

    Ada juga layanan pemantauan VPN yang dapat Anda gunakan untuk tujuan yang tepat ini. Ini menambahkan lapisan keamanan lain di atas VPN yang Anda gunakan.

    Sayangnya, semua layanan pemantauan VPN berbayar atau versi yang lebih mahal dari layanan berbayar. Jadi itu mungkin bukan solusi yang tepat untuk pengguna rata-rata karena harganya.

    Dengan mengingat hal itu, temukan layanan VPN yang memiliki sakelar pemutus bawaan dan perlindungan kebocoran DNS.

    Sekarang.

    Jika Anda tidak ingin menghadapi salah satu dari masalah ini (dan saya yakin Anda tidak ingin), lakukan semua tindakan pencegahan yang diperlukan. Ini mudah sekali.

    Bagaimana Mencegah Kebocoran DNS?

    Karena Anda sudah tahu apa itu kebocoran DNS dan mengapa itu bisa menjadi ancaman privasi, mari kita lihat bagaimana Anda bisa melindungi diri sendiri.

    Jika Anda telah membaca semuanya sejauh ini, Anda sudah memiliki ide yang cukup baik bagaimana mencegah kebocoran DNS. Namun, mari kita rangkum metode paling antipeluru untuk pencegahan kebocoran DNS.

    Gunakan Layanan VPN

    Kami banyak berbicara tentang VPN di sini di Techjury. Itu karena mereka adalah perangkat lunak yang cukup praktis.

    Jadi apa yang Anda butuhkan dari layanan VPN untuk merasa aman dan anonim saat online?

    Berikut ringkasan singkat fitur yang Anda perlukan dari layanan VPN jika Anda tidak ingin khawatir tentang kebocoran DNS.

    • Cari VPN dengan perlindungan kebocoran DNS dan IP bawaan.

    Sebagian besar penyedia VPN menawarkan fitur ini. Fitur-fitur ini jarang gagal, dan mereka memberikan lapisan perlindungan lain yang meningkatkan keamanan online Anda secara keseluruhan.

    • Pilih layanan VPN dengan tombol pemutus otomatis.

    Anda tidak dapat memprediksi apakah koneksi VPN Anda akan bertahan selama seluruh sesi. Terkadang server VPN mungkin dimatikan, karena kesalahan yang tidak terduga, atau koneksi aman Anda mungkin terputus.

    Saat itulah tombol pemutus aktif, secara otomatis memutuskan perangkat Anda dari jaringan. Dengan begitu, ini melindungi data apa pun yang mungkin keluar dari terowongan terenkripsi.

    • Temukan penyedia VPN yang memiliki server DNS-nya.

    Beberapa penyedia VPN di luar sana hanya menyewakan server mereka. Ini berarti mereka tidak memiliki kendali atas mereka. Dalam hal privasi, itu bukan pilihan terbaik, karena Anda tidak mungkin tahu apa yang terjadi pada data Anda.

    Selain itu, uji kebocoran VPN tidak dapat mengungkapkan apa yang terjadi dengan informasi di server, jadi ingatlah itu saat Anda memilih penyedia.

    • Agar sangat aman, pastikan penyedia VPN Anda memiliki kebijakan larangan masuk yang ketat.

    Bahkan jika perangkat lunak VPN Anda aman, itu mungkin masih mencatat IP Anda dan apa yang Anda lakukan secara online. Itu sebabnya Anda harus ekstra hati-hati dengan kebijakan penebangan dan yurisdiksi pemerintah .

    Anda dapat menemukan semua yang perlu Anda ketahui tentang kebijakan dan yurisdiksi di panduan VPN kami .

    Jadi Penyedia Layanan VPN Mana yang Harus Saya Pilih?

    Sekarang setelah Anda mengetahui bahwa Anda memerlukan layanan VPN, Anda dapat membaca ulasan tentang penyedia layanan VPN terbaik . Untuk membuatnya lebih mudah bagi Anda untuk memilih satu – berikut adalah tiga layanan teratas, yang dapat melindungi Anda dari kebocoran DNS:

    • NordVPN
    • VPN Ekspres
    • VPN Privasi Sempurna

    Meskipun layanan VPN adalah alat yang hebat untuk menjaga koneksi Anda tetap aman dan pribadi, Anda dapat menambahkan lapisan keamanan ekstra.

    Gunakan Penyelesai DNS Publik

    Setidaknya ada selusin resolver DNS publik yang dapat Anda gunakan.

    Yang paling terkenal adalah Google Public DNS, OpenDNS, dan 1.1.1.1 Cloudflare. Semuanya gratis dan memberikan keamanan yang wajar. Namun, kecepatan juga merupakan faktor penting, dan Cloudflare memenangkan trofi.

    Selain itu, 1.1.1.1 Cloudflare mengenkripsi data Anda , yang menambahkan keamanan tambahan terhadap pelanggaran data dan serangan Man-in-the-Middle.

    Anda mungkin memperhatikan DNSFilter tidak masuk daftar yang disebutkan di atas. Itu karena ini adalah solusi industri dan Anda tidak dapat menggunakannya secara gratis.

    Apa pun yang Anda pilih, sekali lagi, tes kebocoran DNS dilakukan.

    Konfigurasikan Firewall Anda

    Pikirkan firewall Anda sebagai pasukan pertahanan di depan gerbang kastil Anda (perangkat Anda.) Itu tidak mengizinkan musuh masuk, atau pengkhianat akhirnya keluar dari kastil. Dalam hal kebocoran DNS , Anda harus memberi tahu pasukan Anda untuk menghentikan siapa pun pergi, kecuali utusan tepercaya – layanan VPN Anda.

    Dengan kata lain – konfigurasikan firewall Anda, sehingga memungkinkan lalu lintas hanya melalui terowongan VPN . Dengan cara itu akan memblokir semua aplikasi lain yang mengirim permintaan ke Web, sehingga mencegah kebocoran DNS.

    Gunakan Peramban Aman

    Yap, browser Anda juga bisa membocorkan alamat Anda. Itu karena definisi API bawaan di Chrome, Firefox, dan Opera untuk mengaktifkan Komunikasi Real-Time . RTC memungkinkan obrolan suara dan video, serta berbagi file peer-to-peer. Ini disebut WebRTC.

    Masalah dengan WebRTC adalah mengirimkan paket data yang berisi alamat IP Anda ke server, yang tidak selalu merupakan server DNS default Anda.

    Anda dapat memeriksa apakah browser Anda membocorkan informasi apa pun dengan melakukan uji kebocoran WebRTC .

    Selain itu, ratusan ekstensi browser dapat membocorkan DNS Anda meskipun Anda menggunakan VPN.

    Jika Anda ingin meminimalkan risiko kebocoran DNS (atau kebocoran data lainnya), Anda dapat beralih ke browser yang lebih aman .

    TOR adalah opsi pertama yang terlintas dalam pikiran dalam hal privasi dan keamanan online.

    Namun, TOR memiliki banyak kekurangan, yang membuatnya menjadi pilihan yang tidak populer. Karena lalu lintas melewati apa yang disebut "lapisan bawang" untuk memberikan perlindungan yang lebih baik, ia melakukannya sebagai pertukaran dengan kecepatan. Belum lagi secara default, menggunakan TOR dianggap sebagai bisnis yang teduh.

    Bagaimanapun, jika Anda tidak menggunakan TOR untuk aktivitas ilegal, itu masih merupakan salah satu opsi terbaik (dan mungkin berlebihan) untuk menjelajahi Web secara pribadi.

    Ada juga beberapa browser berbasis Chromium – seperti Brave dan Iridium , yang di- tweak untuk privasi .

    Meskipun berfokus pada privasi, semua browser berbasis Chromium menggunakan WebRTC, jadi Anda harus menonaktifkan semua sidik jari browser.

    Jika Anda adalah penggemar Firefox, Anda dapat menggunakan Waterfox atau IceCat , yang merupakan cabang dari browser Mozilla. Keduanya gratis dan memberikan privasi yang lebih baik daripada Firefox.

    Apa pun yang Anda pilih, atau tetap menggunakan milik Anda sendiri, coba tebak – lakukan tes kebocoran DNS . Dan inilah cara Anda dapat melakukannya.

    Alat Uji Kebocoran DNS Online Gratis

    Biasanya, bahkan satu tes dapat memberi tahu Anda jika sistem Anda membocorkan DNS, IP, atau informasi lainnya.

    Di sinilah Anda dapat melakukannya:

    • IPleak

    Alat ini akan memberi tahu Anda jika sistem Anda tidak hanya membocorkan alamat IP Anda, tetapi juga DNS dan WebRTC. Ini juga menyediakan beberapa informasi berguna lainnya seperti lokasi geografis dan informasi sistem.

    • DNSleaktest

    Tes kebocoran DNS "Diperpanjang" situs web ini melakukan 36 kueri untuk mengetahui semua server DNS dan potensi kebocoran apa pun.

    • DNSLeak

    Di sini Anda dapat melakukan tes kebocoran DNS, tes kebocoran email (yang merupakan opsi langka), dan tes kebocoran IPv6.

    • Whoami IP

    Jika Anda ingin informasi lebih rinci tentang koneksi Anda, ini adalah alat yang digunakan. Ini menawarkan informasi tentang IP Anda, DNS, ISP, header browser, dll.

    Alat-alat ini dapat menentukan apakah sistem Anda membocorkan DNS Anda atau informasi sensitif lainnya . Selain itu, hampir setiap situs web penyedia VPN menawarkan tes semacam itu, jadi silakan periksa juga.

    Bungkus

    Privasi dan keamanan online Anda tidak diberikan. Anda harus mengambil beberapa tindakan pencegahan untuk menjaga identitas online Anda aman dan anonim.

    Jika Anda menghargai privasi Anda, Anda harus menggabungkan beberapa solusi – layanan VPN, firewall, dan browser. Anda juga dapat menambahkan lapisan keamanan lain dengan menggunakan penyelesai DNS publik, yang akan menjamin lalu lintas Anda tidak melewati server DNS ISP Anda.

    Ya, saya tahu kedengarannya seperti banyak pekerjaan, tapi yakinlah – tidak. Setelah Anda memilih VPN terbaik untuk Anda, mengonfigurasi firewall dan DNS publik hanya membutuhkan waktu beberapa menit . Selain itu, cukup mudah dilakukan.

    Jadi, jangan ragu untuk mengambil langkah menuju privasi online yang lebih baik.

    Tetap aman saat online, dan sampai jumpa lagi.

    FAQ

    Bagaimana cara memperbaiki kebocoran DNS?

    Untuk memperbaiki kebocoran DNS, hal pertama yang perlu Anda lakukan adalah menemukan sumber kebocoran itu. Mungkin OS Anda, browser Anda, atau pengaturan DNS Anda. Anda dapat memperbaikinya dengan mengikuti langkah-langkah berikut:

    Gunakan layanan VPN anti bocor DNS dan IP.
    Gunakan resolver DNS publik, seperti Cloudfare's 1.1.1.1, OpenDNS, atau Google Public DNS.
    Jika browser Anda mendukung WebRTC, nonaktifkan, atau ubah browser Anda.
    Konfigurasikan firewall Anda sehingga memungkinkan semua permintaan melalui terowongan VPN.

    Keempat langkah ini bertindak sebagai penghalang kebocoran DNS. Mereka tidak menjamin privasi 100%, tetapi semuanya digabungkan cukup dekat.

    Apa yang menyebabkan kebocoran DNS?

    Jika Anda menggunakan sistem yang beroperasi pada Windows 8, 8.1, atau Windows 10, fitur bawaan dapat menyebabkan kebocoran DNS. Smart Multi-Homed Name Resolution mengirimkan permintaan ke semua server DNS yang dapat diakses untuk menemukan yang tercepat, sehingga mungkin mengabaikan terowongan VPN Anda, sehingga menyebabkan kebocoran DNS.

    Juga, jika layanan VPN Anda tidak mendukung koneksi IPv6, tetapi Anda mengakses alamat IPv6, itu akan melewati terowongan, sehingga DNS dan IP Anda terbuka.

    VPN Anda juga dapat membocorkan DNS Anda. Penyedia VPN teratas memiliki pencegahan kebocoran DNS bawaan dan tombol pemutus, tetapi tidak selalu demikian dengan layanan VPN lainnya. Untuk mengetahui apakah VPN Anda membocorkan DNS Anda, lakukan tes kebocoran DNS.

    Apakah perlindungan kebocoran DNS diperlukan?

    Jika Anda ingin menjelajahi Web dengan lebih aman, pastikan sistem Anda tidak membocorkan informasi sensitif apa pun. Untungnya, mudah untuk melindungi diri Anda darinya dengan mengikuti langkah-langkah dalam artikel ini.

    Bagaimana saya tahu jika DNS saya bocor?

    Karena Anda mengetahui apa itu kebocoran DNS, Anda tahu itu dapat menimbulkan ancaman privasi yang serius. Cara terbaik untuk mengetahui apakah DNS Anda bocor adalah dengan melakukan tes kebocoran DNS. Ini akan memberi tahu Anda apakah DNS Anda terbuka atau tidak.