Co to jest wyciek DNS i jak mu zapobiegać

Opublikowany: 2019-07-30
Spis treści
  • Co to jest DNS?

  • Co to jest serwer DNS?

  • Co to jest wyciek DNS i dlaczego ma to znaczenie?

  • Co powoduje wyciek DNS i jak go naprawić?

  • Jak zapobiec wyciekowi DNS?

  • Darmowe narzędzia do testowania szczelności DNS online

  • Zakończyć

  • Wiesz, że szpiegują cię online, prawda?

    To nie jest kolejna teoria spiskowa. To tylko fakt, który musisz wiedzieć, zanim zrozumiesz, czym jest wyciek DNS i dlaczego ma on znaczenie.

    Więc kim oni są ?

    Cóż, możemy zacząć od Twojego dostawcy usług internetowych , kontynuować współpracę z korporacjami i dotrzeć do agencji krajowych i rządów .

    Firmy robią to w celu lepszego kierowania reklam, a tym samym zwiększenia sprzedaży i zwiększenia przychodów. Agencje ochrony głównie chcą się upewnić, że nie budujesz bomby w swojej piwnicy.

    Innym powodem jest to, że ktoś może wykorzystywać sieć do działań przestępczych. W takim przypadku rejestrowanie Twojego zachowania może być akceptowalne.

    Wszyscy możemy się zgodzić, że terroryzm i zapobieganie przestępczości są godne podziwu.

    A co z naszą prywatnością w Internecie?

    Istnieje ponad miliard ludzi na świecie, którzy korzystają z usługi VPN, aby zachować bezpieczeństwo i anonimowy w Internecie.

    Niestety, jeśli Twój DNS wycieknie , główny cel usługi VPN staje się dyskusyjny.

    Jeśli więc uważasz, że to, co robisz online, powinno być wyłącznie Twoją firmą, czytaj dalej.

    W porządku, zacznijmy od podstaw.

    Co to jest DNS ?

    Na początek dowiedzmy się, co oznacza DNS . Akronim oznacza „ System nazw domen ”. Możesz myśleć o tym jako o internetowej wersji Yellow Pages.

    Na przykład, gdy wpiszesz „TechJury.net” w przeglądarce, Twoje urządzenie zapyta serwer DNS, gdzie je znaleźć.

    Widzisz, informatyka opiera się na matematyce i nie radzi sobie zbyt dobrze ze słowami. Sieć preferuje liczby . Nazwy domen to tylko przyjazna człowiekowi maska ​​prawdziwego adresu strony internetowej.

    Na przykład prawdziwy adres example.com to 93.184.216.34 , ale nikt przy zdrowych zmysłach nie może zapamiętać wszystkich adresów witryn. Dlatego system nazw domen tłumaczy nazwę domeny na adres IP, aby Twoje urządzenie mogło dotrzeć do żądanej zawartości.

    Oto jak to działa:

    Widzisz, istnieje kilka serwerów DNS, które komunikują się ze sobą w celu realizacji twoich żądań. Podzielmy to krok po kroku.

    Co to jest serwer DNS ?

    Serwer DNS to zasadniczo serwer z bazami danych adresów IP. Gdy wpiszesz adres URL w przeglądarce, program rozpoznawania nazw DNS komunikuje się z innymi serwerami DNS, aby znaleźć adres IP konkretnej witryny. Resolwer DNS, czyli narzędzie do wyszukiwania DNS, przekształca nazwę domeny na adres IP witryny. Ponieważ sama nazwa domeny nie dostarcza wystarczających informacji, przelicznik DNS znajduje jego adres IP, dzięki czemu uzyskuje wiedzę o tym, gdzie dokładnie znajduje się strona i jak do niej dotrzeć. Możesz myśleć o przestrzeni online jak o mapie skarbów. X oznacza miejsce witryny, którą chcesz odwiedzić. Mimo to bez wyszukiwania DNS Twoje urządzenie nie miałoby jasnego pojęcia, od czego rozpocząć wyszukiwanie.

    Te serwery DNS są również znane jako serwery nazw (NS). Możesz sprawdzić serwer nazw, aby znaleźć informacje o witrynie — na przykład, gdzie jest hostowana, jaki jest jej adres IP itp.

    Jest to szczególnie przydatne, jeśli chcesz sprawdzić markę lub witrynę (zwłaszcza witryny e-commerce), aby uniknąć oszustw internetowych . Istnieje wiele narzędzi, których możesz użyć, aby znaleźć informacje o określonej witrynie — oto przykład narzędzia online NSlookup .

    Ale już.

    Zazwyczaj nie musisz się martwić o serwery DNS. Twój dostawca usług internetowych działa samodzielnie , a router działa jako brama między urządzeniem a serwerem DNS. Tak więc po wyszukaniu witryny serwer DNS dostawcy usług internetowych dowiaduje się, gdzie znajdują się jej zasoby – takie jak zdjęcia, filmy, tekst itp. Tak wyglądają witryny na ekranie.

    Jeśli zastanawiasz się, co serwer DNS używanego przez urządzenie, a kto jest jej właścicielem - można sprawdzić swój DNS za pośrednictwem Jaka jest moja strona serwera DNS.

    Niestety serwer DNS (jak każda inna technologia) może paść ofiarą cyberataku .

    Co to jest przejmowanie DNS?

    Istnieją dwa rodzaje przechwycenia DNS.

    Jednym z nich jest tak zwany przezroczysty serwer proxy DNS, którego zwykle używają dostawcy usług internetowych. Przechwytuje twoje żądania i zmusza je do przejścia przez serwer dostawcy usług internetowych. Na szczęście test szczelności DNS może łatwo sprawdzić, czy Twój dostawca usług internetowych używa przezroczystego serwera proxy DNS.

    Innym rodzajem przejęcia DNS jest sytuacja, w której cyberprzestępca przejmuje kontrolę nad serwerem DNS. Jest również znany jako złośliwe oprogramowanie DNSChanger . W ten sposób uszkodzony serwer DNS może przekierować Cię do fałszywej wersji witryny, na którą próbujesz wejść. FBI opublikowało nawet raport na temat zagrożenia.

    Tak więc, jeśli masz jakiekolwiek wątpliwości dotyczące strony internetowej, upewnij się, że szybko sprawdziłeś w tle, zanim wejdziesz z nią w jakikolwiek sposób.

    Jeśli zauważysz coś dziwnego na stronie internetowej (zawsze są pewne znaki ostrzegawcze, jeśli strona jest fałszywa), najpierw przeprowadź szybkie sprawdzenie. Oto, co zrobić w dwóch prostych krokach:

    • Wykonaj nslookup online, aby znaleźć adres IP witryny.
    • Po jej uzyskaniu przeprowadź kontrolę DNS za pośrednictwem tej witryny . Jeśli zobaczysz coś takiego jak następne zdjęcie, skontaktuj się z usługodawcą internetowym lub zmień serwer DNS (więcej na ten temat później).

    W tym przykładzie użyłem adresu IP złośliwej witryny.

    Oto jak to powinno wyglądać, jeśli wszystko jest w porządku, tak jak w przypadku witryny Techjury:

    Dobrze, teraz, gdy już wiesz, czym jest DNS i jak działa, przejdźmy dalej.

    Co to jest wyciek DNS i dlaczego ma to znaczenie?

    Jest jedno istotne pytanie, które możesz sobie zadać – „ Co to jest mój DNS i czy jest bezpieczny?”

    Możesz znaleźć odpowiedź, pytając pana Whoera . Jest to przydatne narzędzie, które dostarcza wskazówek, jak poprawić swoją prywatność.

    W każdym razie wróćmy do tego, czym jest wyciek DNS .

    Jak wspomniano wcześniej, Twoje żądania są przesyłane przez serwer DNS dostawcy usług internetowych. Tak więc teoretycznie Twój dostawca usług internetowych wie wszystko, co robisz online. Dlatego wyciek DNS jest poważnym problemem dotyczącym prywatności . Twój dostawca usług internetowych rejestruje Twój adres IP, odwiedzane witryny i ich adresy IP.

    W idealnym świecie nie powinno Cię obchodzić, że Twój dostawca usług internetowych monitoruje cały Twój ruch internetowy. Niestety, to nie jest świat, w którym żyjemy.

    Ale jest coraz gorzej.

    Twój dostawca usług internetowych może sprzedawać Twoje dane stronom trzecim – takim jak korporacje lub złośliwi aktorzy. Dane te obejmują historię przeglądania, fizyczną lokalizację urządzenia, imię i nazwisko oraz inne poufne informacje. Jest nawet eksperyment przeprowadzony przez Vice.com, który to potwierdza.

    Widzisz, monitorowanie twojego dostawcy usług internetowych samo w sobie nie jest złe. Problem polega na tym, że może sprzedać lub przekazać (jeśli agencja tego zażąda) Twoje dane. Zwykle każdy, kto kupuje te dane, ma na uwadze korzyści finansowe. Czy to po to, aby wyświetlać lepiej ukierunkowane reklamy, czy też wykorzystywać informacje do działań przestępczych.

    Tak więc, jeśli nie podejmujesz żadnych środków ostrożności, aby zapewnić bezpieczeństwo „siebie online”, możesz zapomnieć o prywatności w Internecie. Na szczęście naprawimy to do końca tego artykułu.

    Twoje dane osobowe nie są towarem na sprzedaż. Dlatego powinieneś go chronić. Dowiedz się jak.

    To jeden z powodów, dla których coraz więcej osób korzysta z VPN – aby zapewnić im bezpieczeństwo i anonimowość w Internecie . Niestety Twój DNS może wyciekać, nawet jeśli korzystasz z VPN.

    Zazwyczaj usługa VPN prowadzi strumienie danych przez zaszyfrowany tunel. Chociaż jest to uważane za bezpieczne, czasami nie wszystkie dane przechodzą przez ten tunel. Zamiast tego może wyciekać do Twojego dostawcy usług internetowych lub serwera DNS innej firmy.

    Dlatego zanim zaczniesz ufać swojej usłudze VPN, najpierw wykonaj test szczelności DNS . Ogólnie rzecz biorąc, jest to dobra zasada, aby przetestować VPN zanim zapłacisz za to pieniądze. Jeśli potrzebujesz pomocy w tym zadaniu – przetestowaliśmy to i wiele innych ważnych czynników przy wyborze usługi VPN w naszych ocenach.

    Teraz wiesz, jak wyciek DNS może zagrozić Twojej prywatności w Internecie. Zobaczmy więc, co może powodować ten problem.

    Co powoduje wyciek DNS i jak go naprawić?

    Wiele problemów może prowadzić do wycieków DNS , bez względu na to, czy korzystasz z VPN, czy nie. W następnej kolejności są najczęstsze.

    #1 – Inteligentne rozpoznawanie nazw w wielu lokalizacjach

    Od Windows 8 Microsoft dodał Smart Multi-Homed Name Resolution (SMHNR). Ta funkcja umożliwia żądaniom DNS wyszukiwanie innych serwerów poza tunelem VPN — na wypadek, gdyby centralny serwer DNS nie odpowiadał.

    Teoretycznie system Windows wyszukuje „najszybszy serwer”. W praktyce jednak sprawia, że ​​urządzenia z systemem Windows są podatne na wycieki DNS .

    SMHNR może w końcu otworzyć drzwi dla cyberprzestępców, nawet jeśli używasz VPN.

    Jak wyłączyć inteligentne rozpoznawanie nazw w wielu lokalizacjach?

    Funkcję SMHNR można znaleźć w systemach Windows 8, 8.1 i Windows 10.

    Jak wyłączyć SMHNR dla Windows 8/8.1?

    Aby wyłączyć tę funkcję dla Windows 8 i 8.1, musisz ręcznie zmienić serwer DNS. Oto jak to zrobić:

    • Kliknij prawym przyciskiem myszy ikonę „Sieć”.
    • Wybierz „Właściwości”.
    • Kliknij „Zmień ustawienia adaptera”.
    • Kliknij swoją sieć prawym przyciskiem myszy i wybierz „Właściwości”.
    • Przewiń w dół, aby znaleźć „Protokół internetowy w wersji 4.” Kliknij go dwukrotnie.
    • Tam możesz wpisać preferowany serwer DNS, którego chcesz użyć.
    Jak wyłączyć SMHNR dla Windows 10?
    • Naciśnij „Windows” + R, aby otworzyć kartę uruchamiania w systemie Windows 10.
    • Wpisz „gpedit.msc”, aby otworzyć Edytor lokalnych zasad grupy.
    • Przejdź do Szablony administracyjne -> Sieć -> Klient DNS.
    • Kliknij dwukrotnie „Wyłącz inteligentne rozpoznawanie nazw z wieloma adresami”.
    • Wybierz "Włączone", kliknij "Zastosuj", a następnie "OK".

    Po zakończeniu tej operacji wykonaj test szczelności DNS, aby upewnić się, że wszystko działa.

    #2 – Teredo

    Po raz kolejny Microsoft zamierza ulepszyć swój system operacyjny, sprawiając, że użytkownicy VPN będą w tym procesie niezadowoleni. Ta miliardowa firma stworzyła Teredo, aby poprawić kompatybilność między protokołami IPv4 i IPv6. Protokół internetowy w wersji 4 (IPv4) jest najpopularniejszym standardem adresów IP. Reprezentuje cztery zestawy po maksymalnie trzy cyfry – jak 221.221.221.221. Istnieją „tylko” cztery miliardy adresów IPv4, które w końcu się wyczerpią. Dlatego opracowano IPv6. IPv6 jest następcą IPv4. Ponieważ liczba adresów IPv4 jest ograniczona, nowy standard IPv6 znacznie zwiększa tę liczbę. Składa się z ośmiu zestawów składających się z maksymalnie czterech znaków, w tym zarówno liter, jak i cyfr – na przykład 2001:0db8:85a3:0000:0000:8a2e:0370:7334. IPv6 rozszerza liczbę dostępnych adresów do 340 bilionów bilionów bilionów (czyli 340 undecylionów). Krótko mówiąc, Teredo umożliwia połączeniom IPv4 odczytywanie adresów IPv6.

    Zasadniczo ta funkcja ma na celu poprawę doświadczenia użytkowników online i zapewnienie rozszerzonego dostępu do stron internetowych. Niestety dla użytkowników VPN Teredo jest protokołem tunelowania , który może przekierowywać żądania poza tunel VPN, umożliwiając w ten sposób wycieki DNS .

    Jak wyłączyć Teredo?

    Ten jest stosunkowo łatwy do usunięcia. Oto przewodnik krok po kroku.

    • Otwórz wiersz polecenia (naciśnij „Windows” + R, wpisz „cmd” w polu Uruchom).
    • Wpisz „netsh” -> „interfejs” -> „teredo” -> „ustaw stan wyłączony”.
    • Jeśli chcesz mieć pewność, że go wyłączyłeś, wpisz „pokaż stan”.

    #3 – IPv6

    Chociaż adresy IPv4 wciąż stanowią większość w sieci, IPv6 powoli, ale z pewnością staje się nowym standardem adresów IP.

    W przypadku korzystania z sieci VPN, która nie obsługuje protokołu IPv6, każde żądanie wysyłane do adresu IPv6 omija tunel VPN. W ten sposób możesz doświadczyć wycieków DNS nawet o tym nie wiedząc .

    Jak upewnić się, że Twoja sieć VPN nie wycieka z Twojego DNS podczas uzyskiwania dostępu do adresów IPv6?

    Aby uzyskać najlepszą ochronę przed wyciekiem DNS , poszukaj usługi VPN, która wyraźnie obsługuje adresy IPv6. Gdy już zdecydujesz się na jeden, najpierw przeprowadź test szczelności DNS, aby upewnić się, że IPv6 nie spowoduje żadnych wycieków DNS .

    #4 – Ręczna konfiguracja DNS

    Ten problem może mieć kilka wyjaśnień — użytkownicy mogą nieprawidłowo skonfigurować ustawienia VPN, ustawienia swojego urządzenia lub oba te elementy. Ten problem może wystąpić najczęściej w przypadku użytkowników, którzy łączą się z siecią z różnych lokalizacji – domu, biura, kawiarni itp. W takim przypadku sieć może automatycznie przypisywać serwery DNS do Twoich żądań.

    W takim przypadku Twoje żądania mogą ominąć tunel VPN i spowodować wycieki DNS .

    Skonfigurowanie odpowiednich ustawień ma ogromne znaczenie dla ochrony przed wyciekiem DNS.

    Jak to naprawić?

    Jeśli Twój dostawca VPN nie jest właścicielem swoich serwerów DNS, oznacza to, że wynajmuje je od strony trzeciej. W takim przypadku najlepszą opcją, aby upewnić się, że wszystkie żądania przechodzą przez tunel VPN, jest użycie publicznego programu rozpoznawania nazw DNS .

    Popularne opcje to OpenDNS , Google Public DNS i Cloudflare 1.1.1.1 . Wszystkie trzy resolwery DNS są bezpłatne i przekierują Twój ruch przez tunel VPN.

    Możesz użyć dowolnego z tych lub innych, nawet jeśli nie przejmujesz się wyciekami DNS . Są świetną opcją, jeśli na przykład masz wolne łącze internetowe.

    Oto wskazówka dotycząca konfiguracji VPN, która może oszczędzić mnóstwo kłopotów. I dotyczy każdej technologii!

    Jeśli nie jesteś pewien, co robisz - pozostawić ustawienia domyślne. Większość usług VPN jest domyślnie skonfigurowana tak, aby utrzymywać ruch w zaszyfrowanym tunelu. Mimo to warto od czasu do czasu przetestować swój DNS pod kątem wycieków.

    Jeśli zastanawiasz się, którego z trzech resolwerów DNS powinieneś użyć, zalecamy 1.1.1.1 Cloudflare. Jest to najnowszy i najszybszy resolwer DNS, który jest dostępny dla wszystkich urządzeń. Szyfruje ruch wychodzący z urządzenia, zapobiegając w ten sposób fałszowaniu DNS. Oto, jak możesz to skonfigurować .

    #5 – zaatakowany router

    Jeśli cyberprzestępcy kontrolują router, prawdopodobnie przekierują Twój ruch poza bezpieczny tunel VPN. Co gorsza, zostaniesz przekierowany na złośliwe strony internetowe, co może spowodować silny ból głowy.

    Jak to naprawić?

    Jeśli twój domowy router jest zainfekowany, najlepiej jest zadzwonić do swojego dostawcy usług internetowych i pozwolić mu rozwiązać problem. W przeciwnym razie, jeśli masz odpowiednie umiejętności, możesz zmienić konfigurację routera, aby komunikował się z zaufanym serwerem DNS.

    Jeśli zdarzy się to w kawiarni (tzw. podsłuchiwanie lub atak Man-in-the-Middle), prawdopodobnie nie zauważysz tego wprost. Dlatego warto skorzystać z usługi VPN połączonej z bezpiecznym serwerem DNS, aby stworzyć odpowiednią ochronę przed takim zagrożeniem.

    #6 – Twoja usługa VPN może wyciekać z Twojego DNS

    Chociaż głównym celem usług VPN jest zapewnienie bezpiecznego i anonimowego przeglądania sieci, nie są one bezbłędne. Nawet jeśli podejmiesz wszystkie niezbędne środki ostrożności , Twoja sieć VPN może nadal Cię zdradzić. Czy to dlatego, że jego serwer uległ awarii, jego wyłącznik awaryjny nie działał poprawnie i tak dalej. Dlatego opłaca się przeprowadzić test szczelności DNS podczas korzystania z VPN.

    Jak naprawić wyciek DNS VPN?

    Przede wszystkim upewnij się, że Twoja sieć VPN jest zabezpieczona przed wyciekiem DNS i IP . Większość usług VPN jest, ale nadal warto to sprawdzić.

    Istnieją również usługi monitorowania VPN, których możesz użyć właśnie w tym celu. To dodaje kolejną warstwę bezpieczeństwa do używanej sieci VPN.

    Niestety, wszystkie usługi monitorowania VPN są albo płatną, albo droższą wersją już płatnej usługi. Może więc nie być odpowiednim rozwiązaniem dla przeciętnych użytkowników ze względu na ich cenę.

    Mając to na uwadze, znajdź usługę VPN, która ma wbudowany wyłącznik awaryjny i ochronę przed wyciekiem DNS.

    Ale już.

    Jeśli nie chcesz zmierzyć się z żadnym z tych problemów (a założę się, że nie), podejmij wszelkie niezbędne środki ostrożności. To proste jak bułka z masłem.

    Jak zapobiec wyciekowi DNS?

    Ponieważ już wiesz, czym jest wyciek DNS i dlaczego może stanowić zagrożenie dla prywatności, zobaczmy, jak możesz się chronić.

    Jeśli przeczytałeś wszystko do tej pory, masz już wystarczająco dobry pomysł, jak zapobiec wyciekowi DNS. Podsumujmy jednak najbardziej kuloodporne metody zapobiegania wyciekom DNS.

    Użyj usługi VPN

    Dużo mówimy o VPN w Techjury. To dlatego, że są to całkiem praktyczne elementy oprogramowania.

    Czego więc potrzebujesz od usługi VPN, aby czuć się bezpiecznie i anonimowo w Internecie?

    Oto krótkie podsumowanie funkcji, których będziesz potrzebować od swojej usługi VPN, jeśli nie chcesz się martwić o wycieki DNS.

    • Poszukaj VPN z wbudowaną ochroną przed wyciekiem DNS i IP.

    Większość dostawców VPN oferuje tę funkcję. Te funkcje rzadko zawodzą i zapewniają kolejną warstwę ochrony, która zwiększa ogólne bezpieczeństwo online.

    • Wybierz usługę VPN z automatycznym wyłącznikiem awaryjnym.

    Nie możesz przewidzieć, czy Twoje połączenie VPN będzie trwało przez całą sesję. Czasami serwer VPN może zostać zamknięty z powodu nieoczekiwanego błędu lub może nastąpić zerwanie bezpiecznego połączenia.

    Wtedy włącza się wyłącznik awaryjny, automatycznie odłączając urządzenie od sieci. W ten sposób chroni wszelkie dane, które mogą wyślizgnąć się z zaszyfrowanego tunelu.

    • Znajdź dostawcę VPN, który jest właścicielem swoich serwerów DNS.

    Niektórzy dostawcy VPN wynajmują tylko swoje serwery. Oznacza to, że nie mają nad nimi żadnej kontroli. Pod względem prywatności nie jest to najlepsza opcja, ponieważ nie możesz wiedzieć, co dzieje się z Twoimi danymi.

    Co więcej, test szczelności VPN nie może ujawnić, co dzieje się z informacjami na serwerze, więc miej to na uwadze, wybierając swojego dostawcę.

    • Aby być super bezpiecznym, upewnij się, że Twój dostawca VPN ma ścisłą politykę braku logowania.

    Nawet jeśli Twoje oprogramowanie VPN jest bezpieczne, nadal może rejestrować Twój adres IP i to, co robisz online. Dlatego należy zachować szczególną ostrożność w zakresie zasad rejestrowania i jurysdykcji rządowej .

    Możesz dowiedzieć się wszystkiego, co musisz wiedzieć o zasadach i jurysdykcjach w naszym przewodniku VPN .

    Więc którego dostawcę usług VPN powinienem wybrać?

    Teraz, gdy wiesz, że potrzebujesz usługi VPN, możesz przeczytać recenzje najlepszych dostawców usług VPN . Aby jeszcze bardziej ułatwić Ci wybór – oto trzy najlepsze usługi, które mogą ochronić Cię przed wyciekiem DNS:

    • NordVPN
    • ExpressVPN
    • Doskonała prywatność VPN

    Chociaż usługi VPN są doskonałym narzędziem zapewniającym bezpieczeństwo i prywatność połączeń, możesz dodać dodatkową warstwę zabezpieczeń.

    Użyj publicznego resolwera DNS

    Istnieje co najmniej tuzin publicznych resolwerów DNS, których możesz użyć.

    Najbardziej znane to Google Public DNS, OpenDNS i Cloudflare 1.1.1.1. Wszystkie są bezpłatne i zapewniają rozsądne bezpieczeństwo. Mimo to prędkość jest również istotnym czynnikiem, a Cloudflare wygrywa trofeum.

    Co więcej, Cloudflare 1.1.1.1 szyfruje Twoje dane , co zapewnia dodatkowe zabezpieczenie przed naruszeniami danych i atakami Man-in-the-Middle.

    Prawdopodobnie zauważyłeś, że DNSFilter nie znalazł się na powyższej liście. To dlatego, że jest to rozwiązanie branżowe i nie można z niego korzystać za darmo.

    Niezależnie od tego, który wybierzesz, ponownie test szczelności DNS jest w porządku.

    Skonfiguruj zaporę sieciową

    Pomyśl o swoim firewallu jako o armii obronnej przed bramami twojego zamku (twojego urządzenia). Nie pozwala wrogowi ani ewentualnym zdrajcom na opuszczenie zamku. Jeśli chodzi o wycieki DNS , powinieneś powiedzieć swojej armii, aby powstrzymała kogokolwiek przed odejściem, z wyjątkiem zaufanego komunikatora – Twojej usługi VPN.

    Innymi słowy – skonfiguruj zaporę sieciową tak, aby ruch przechodził tylko przez tunel VPN . W ten sposób zablokuje wszystkie inne aplikacje wysyłające żądania do sieci, zapobiegając w ten sposób wyciekowi DNS.

    Użyj bezpiecznej przeglądarki

    Tak, Twoja przeglądarka może również ujawnić Twój adres. Dzieje się tak ze względu na wbudowaną definicję interfejsu API w Chrome, Firefox i Opera, która umożliwia komunikację w czasie rzeczywistym . RTC umożliwia czat głosowy i wideo, a także udostępnianie plików peer-to-peer. Nazywa się WebRTC.

    Problem z WebRTC polega na tym, że wysyła pakiety danych zawierające twój adres IP do serwera, który nie zawsze jest twoim domyślnym serwerem DNS.

    Możesz sprawdzić, czy z Twojej przeglądarki wyciekają jakiekolwiek informacje, wykonując test szczelności WebRTC .

    Co więcej, setki rozszerzeń przeglądarki mogą wyciekać z Twojego DNS, nawet jeśli korzystasz z VPN.

    Jeśli chcesz zminimalizować ryzyko wycieku DNS (lub jakiegokolwiek innego wycieku danych), możesz przełączyć się na bezpieczniejszą przeglądarkę .

    TOR to pierwsza opcja, która przychodzi na myśl, jeśli chodzi o prywatność i bezpieczeństwo w Internecie.

    Jednak TOR ma wiele wad, które sprawiają, że jest niepopularną opcją. Ponieważ ruch przechodzi przez tak zwane „warstwy cebuli”, aby zapewnić lepszą ochronę, robi to jako kompromis z szybkością. Nie wspominając o tym, że domyślnie korzystanie z TOR jest uważane za podejrzany biznes.

    W każdym razie, jeśli nie używasz TORa do nielegalnych działań, nadal jest to jedna z najlepszych (i prawdopodobnie przesadna) opcja prywatnego przeglądania sieci.

    Istnieje również kilka przeglądarek opartych na Chromium – takich jak Brave i Iridium , które są dostosowane do prywatności .

    Chociaż są one ukierunkowane na prywatność, wszystkie przeglądarki oparte na Chromium używają WebRTC, więc należy wyłączyć wszystkie odciski palców przeglądarki.

    W przypadku, gdy jesteś fanem Firefox, można użyć Waterfox lub Icecat, które są widelce z przeglądarki Mozilli. Oba są bezpłatne i zapewniają lepszą prywatność niż Firefox.

    Niezależnie od tego, który wybierzesz lub nadal trzymasz się swojego, zgadnij co – wykonaj test szczelności DNS . A oto jak możesz to zrobić.

    Darmowe narzędzia do testowania szczelności DNS online

    Zwykle nawet jeden test może ci powiedzieć, czy twój system wycieka z twojego DNS, IP lub jakichkolwiek innych informacji.

    Oto, gdzie możesz to zrobić:

    • Iprzeciek

    To narzędzie poinformuje Cię, czy Twój system przecieka nie tylko Twój adres IP, ale także DNS i WebRTC. Zawiera również inne przydatne informacje, takie jak geolokalizacja i informacje o systemie.

    • Test szczelności DNS

    „Rozszerzony” test szczelności DNS tej witryny wykonuje 36 zapytań, aby znaleźć wszystkie serwery DNS i wszelkie potencjalne wycieki.

    • Wyciek DNS

    Tutaj możesz wykonać test szczelności DNS, test szczelności wiadomości e-mail (co jest rzadką opcją) i test szczelności IPv6.

    • Whoami IP

    Jeśli chcesz uzyskać bardziej szczegółowe informacje o swoim połączeniu, jest to narzędzie, którego możesz użyć. Oferuje informacje o Twoim IP, DNS, ISP, nagłówkach przeglądarki itp.

    Narzędzia te mogą określić, czy system nie wycieka z systemu DNS lub jakichkolwiek innych poufnych informacji . Co więcej, prawie każda strona internetowa dostawcy VPN oferuje taki test, więc możesz je również sprawdzić.

    Zakończyć

    Twoja prywatność i bezpieczeństwo w Internecie nie są dane. Musisz podjąć pewne środki ostrożności, aby Twoja tożsamość online była bezpieczna i anonimowa.

    Jeśli cenisz swoją prywatność, musisz połączyć kilka rozwiązań – usługę VPN, zaporę sieciową i przeglądarkę. Możesz również dodać kolejną warstwę zabezpieczeń, używając publicznego programu rozpoznawania nazw DNS, który zagwarantuje, że Twój ruch nie będzie przechodził przez serwer DNS dostawcy usług internetowych.

    Tak, wiem, że to brzmi jak dużo pracy, ale bądźcie spokojni – tak nie jest. Po wybraniu najlepszej dla siebie sieci VPN konfiguracja zapory i publicznego DNS zajmuje tylko kilka minut . Co więcej, jest to dość łatwe.

    Nie wahaj się więc podjąć kroków w kierunku lepszej prywatności w Internecie.

    Zachowaj bezpieczeństwo w Internecie, a do zobaczenia następnym razem.

    FAQ

    Jak naprawić wyciek DNS?

    Aby naprawić wyciek DNS, pierwszą rzeczą, którą musisz zrobić, to znaleźć źródło tego wycieku. Może to być Twój system operacyjny, przeglądarka lub ustawienia DNS. Możesz je naprawić, wykonując następujące kroki:

    Korzystaj z usługi VPN odpornej na wycieki DNS i IP.
    Użyj publicznego programu rozpoznawania nazw DNS, takiego jak Cloudfare 1.1.1.1, OpenDNS lub Google Public DNS.
    Jeśli Twoja przeglądarka obsługuje WebRTC, wyłącz ją lub zmień przeglądarkę.
    Skonfiguruj zaporę tak, aby wszystkie żądania przechodziły przez tunel VPN.

    Te cztery kroki stanowią barierę dla wycieków DNS. Nie gwarantują 100% prywatności, ale wszystkie razem są dość bliskie.

    Co powoduje wyciek DNS?

    Jeśli używasz systemu działającego w systemie Windows 8, 8.1 lub Windows 10, wbudowana funkcja może powodować wycieki DNS. Funkcja Smart Multi-Homed Name Resolution wysyła żądania do wszystkich dostępnych serwerów DNS, aby znaleźć najszybszy, więc może zignorować tunel VPN, powodując w ten sposób wyciek DNS.

    Ponadto, jeśli Twoja usługa VPN nie obsługuje połączeń IPv6, ale uzyskujesz dostęp do adresu IPv6, ominie ona tunel, w ten sposób ujawniając Twój DNS i IP.

    Twoja sieć VPN może również wyciekać z Twojego DNS. Najlepsi dostawcy VPN mają wbudowaną funkcję zapobiegania wyciekom DNS i wyłącznik awaryjny, ale nie zawsze tak jest w przypadku innych usług VPN. Aby dowiedzieć się, czy Twoja sieć VPN przecieka Twój DNS, wykonaj test szczelności DNS.

    Czy ochrona przed wyciekiem DNS jest konieczna?

    Jeśli chcesz bezpieczniej przeglądać Internet, upewnij się, że Twój system nie ujawnia żadnych poufnych informacji. Na szczęście łatwo się przed tym uchronić, wykonując czynności opisane w tym artykule.

    Skąd mam wiedzieć, czy mój DNS przecieka?

    Ponieważ wiesz, czym jest wyciek DNS, wiesz, że może on stanowić poważne zagrożenie dla prywatności. Najlepszym sposobem sprawdzenia, czy Twój DNS przecieka, jest wykonanie testu szczelności DNS. Poinformuje Cię, czy Twój DNS jest ujawniony, czy nie.