DNS Sızıntısı Nedir ve Nasıl Önlenir?

Yayınlanan: 2019-07-30
İçindekiler
  • DNS Nedir?

  • DNS Sunucusu Nedir?

  • DNS Sızıntısı Nedir ve Neden Önemlidir?

  • DNS Sızıntısına Neden Olan Nedir ve Nasıl Düzeltilir?

  • DNS Sızıntısı Nasıl Önlenir?

  • Çevrimiçi Ücretsiz DNS Sızıntı Testi Araçları

  • Sarmak

  • Sen çevrimiçi ortamda sizi gözetliyorsun değil mi?

    Bu başka bir komplo teorisi değil. Bu yalnızca bir DNS sızıntısının ne olduğunu ve neden önemli olduğunu anlamadan önce bilmeniz gereken bir gerçektir .

    Peki, onlar kim ?

    Peki, ISP'niz ile başlayabilir, şirketlerle devam edebilir ve ulusal ajanslara ve hükümetlere ulaşabiliriz.

    İşletmeler bunu daha iyi reklam hedefleme için yapar, böylece daha fazla satış yapar ve gelirlerini artırır. Güvenlik ajansları çoğunlukla bodrumunuza bomba yapmadığınızdan emin olmak ister.

    Diğer neden, birisinin Web'i suç faaliyetleri için kullanması olabilir. Bu durumda, davranışınızın günlüğe kaydedilmesi kabul edilebilir olabilir.

    Terörizm ve suç önlemenin takdire şayan olduğu konusunda hepimiz hemfikiriz.

    Yine de, çevrimiçi gizliliğimiz ne olacak?

    Online kalmak kasa ve anonim VPN servislerini kullanmak dünya çapında üzerinde bir milyar insan var.

    Ne yazık ki, DNS'niz sızdırırsa , bir VPN hizmetinin birincil amacı tartışmalı hale gelir.

    Bu nedenle, çevrimiçi yaptığınız şeyin kesinlikle sizin işiniz olması gerektiğine inanıyorsanız, okumaya devam edin.

    Pekala o zaman, temel bilgilerle başlayalım.

    DNS Nedir?

    Yeni başlayanlar için DNS'nin anlamını öğrenelim . Kısaltma “ Alan Adı Sistemi ” anlamına gelir. Bunu Sarı Sayfaların çevrimiçi bir versiyonu olarak düşünebilirsiniz.

    Örneğin, tarayıcınıza “TechJury.net” yazdığınızda, cihazınız bir DNS sunucusuna onu nerede bulacağını sorar.

    Bakın, bilgi işlem matematiğe dayalıdır ve kelimelerle pek anlaşamaz. Web sayıları tercih eder. Alan adları, bir web sitesinin gerçek adresinin yalnızca insan dostu bir maskesidir.

    Örneğin, example.com gerçek adresi 93.184.216.34, ama onların aklı başında hiç kimse tüm web sitelerinin adreslerini hatırlayabilir. Bu nedenle Alan Adı Sistemi, bir alan adını bir IP adresine çevirerek cihazınızın istediğiniz içeriğe ulaşmasını sağlar.

    İşte nasıl çalıştığı:

    Görüyorsunuz, isteklerinizi gerçekleştirmek için birbirleriyle iletişim kuran birkaç DNS sunucusu var. Adım adım parçalara ayıralım.

    DNS Sunucusu Nedir?

    DNS sunucusu aslında IP adresleri veritabanlarına sahip bir sunucudur. Tarayıcınıza bir URL yazdığınızda, bir DNS çözümleyici, belirli web sitesinin IP adresini bulmak için diğer DNS sunucularıyla iletişim kurar. Bir DNS çözümleyici, yani bir DNS arama aracı, alan adını web sitesinin IP'sine dönüştürür. Alan adının kendisi yeterli bilgi sağlamadığından, bir DNS çözümleyici IP'sini bulur ve böylece sitenin tam olarak nerede olduğu ve siteye nasıl ulaşılacağı hakkında bilgi sahibi olur. Çevrimiçi alanı bir hazine haritası olarak düşünebilirsiniz. X , ziyaret etmek istediğiniz sitenin yerini işaretler. Yine de, bir DNS araması olmadan, cihazınızın aramaya nereden başlayacağı konusunda net bir fikri olmazdı.

    Bu DNS sunucuları, ad sunucuları (NS) olarak da bilinir. Bir web sitesi hakkında bilgi edinmek için bir ad sunucusunu kontrol edebilirsiniz – nerede barındırıldığı, IP'sinin ne olduğu gibi.

    Bu, herhangi bir çevrimiçi dolandırıcılıktan kaçınmak için bir markaya veya bir web sitesine (özellikle e-ticaret sitelerine) göz atmak istiyorsanız özellikle yararlıdır. Belirli bir web sitesi hakkında bilgi bulmak için kullanabileceğiniz birçok araç vardır – işte bir NSlookup çevrimiçi aracı örneği .

    Şimdi.

    Genellikle, DNS sunucuları hakkında endişelenmenize gerek yoktur. ISS'niz kendi başına çalışır ve yönlendiriciniz, cihazınızla DNS sunucusu arasında bir ağ geçidi görevi görür. Bu nedenle, bir web sitesini aradığınızda, ISP'nin DNS sunucusu, kaynaklarının nerede olduğunu bulur – resimler, videolar, metinler vb. Siteler ekranınızda bu şekilde görünür.

    Eğer merak ediyorsanız neyi DNS sunucusu cihazınız kullanımları ve sahibi olan - Eğer aracılığıyla kendi DNS kontrol edebilirsiniz benim DNS sunucusu web sitesi nedir.

    Ne yazık ki, bir DNS sunucusu (diğer herhangi bir teknoloji gibi) bir siber saldırının kurbanı olabilir .

    DNS Ele Geçirme Nedir?

    İki tür DNS kaçırma vardır.

    Biri, ISS'lerin genellikle kullandığı şeffaf DNS proxy'sidir . İsteklerinizi yakalar ve onları ISS'nin sunucusundan geçmeye zorlar. Neyse ki, bir DNS sızıntı testi , ISS'nizin şeffaf bir DNS proxy kullanıp kullanmadığını kolayca öğrenebilir.

    Diğer bir DNS kaçırma türü, bir siber suçlunun bir DNS sunucusunun kontrolünü ele geçirmesidir. DNSChanger kötü amaçlı yazılımı olarak da bilinir. Bu şekilde, bozuk DNS sunucusu sizi ulaşmaya çalıştığınız sitenin sahte bir sürümüne yönlendirebilir. FBI bile tehditle ilgili bir rapor yayınladı .

    Bu nedenle, bir web sitesi hakkında herhangi bir şüpheniz varsa, herhangi bir şekilde etkileşime geçmeden önce hızlı bir arka plan kontrolü yaptığınızdan emin olun.

    Bir web sitesinde garip bir şey fark ederseniz (site sahteyse her zaman bazı açıklayıcı işaretler vardır), önce hızlı bir kontrol yapın. İki basit adımda yapmanız gerekenler:

    • Sitenin IP bulmak için çevrimiçi bir nslookup'ı yapın.
    • Aldıktan sonra, bu web sitesi aracılığıyla bir DNS kontrolü yapın . Bir sonraki resim gibi bir şey görürseniz, ISS'nize başvurun veya DNS sunucunuzu değiştirin (daha fazlası için).

    Bu örnek için kötü amaçlı bir web sitesinin IP adresini kullandım.

    Techjury'nin sitesinde olduğu gibi, her şey yolundaysa nasıl görünmesi gerektiği aşağıda açıklanmıştır:

    Pekala, artık bir DNS'nin ne olduğunu ve nasıl çalıştığını bildiğinize göre , biraz daha ileri gidelim.

    DNS Sızıntısı Nedir ve Neden Önemlidir?

    Kendinize sorabileceğiniz ilgili bir soru var: “ DNS'im nedir ve güvenli mi?”

    Cevabı Bay Whoer'a sorarak bulabilirsiniz . Gizliliğinizi nasıl iyileştireceğinize dair ipuçları sağlayan kullanışlı bir araçtır.

    Her neyse, DNS sızıntısının ne olduğuna geri dönelim .

    Daha önce de belirtildiği gibi, istekleriniz ISS'nizin DNS sunucusu üzerinden iletilir. Yani teorik olarak ISS'niz çevrimiçi yaptığınız her şeyi bilir . Bu nedenle bir DNS sızıntısı ciddi bir gizlilik sorunudur . ISS'niz IP'nizi, ziyaret ettiğiniz siteleri ve IP adreslerini kaydeder.

    Mükemmel bir dünyada, ISS'nizin tüm internet trafiğinizi izlemesine aldırmayın. Ne yazık ki, yaşadığımız dünya bu değil.

    Ama daha da kötüleşiyor.

    İnternet servis sağlayıcınız, verilerinizi şirketler veya kötü niyetli kişiler gibi üçüncü taraflara satabilir . Bu veriler, tarama geçmişinizi, cihazınızın fiziksel konumunu, adınızı ve diğer hassas bilgileri içerir. Vice.com'un bunu kanıtlayan bir deneyi bile var.

    Görüyorsunuz, ISS'nizin izlemesi tek başına yanlış değil. Sorun, verilerinizi (bir ajans talep ederse) satabilmesi veya dağıtabilmesidir. Genellikle, bu verileri satın alan kişinin aklında finansal bir fayda vardır. Size daha iyi hedeflenmiş reklamlar göstermek veya bilgilerinizi suç faaliyetleri için kullanmak için olsun.

    Dolayısıyla, “çevrimiçi siz”in güvenliğini sağlamak için herhangi bir önlem almıyorsanız, çevrimiçi gizliliği unutabilirsiniz. Neyse ki, bu makalenin sonunda bunu düzelteceğiz.

    Kişisel verileriniz satılık bir ürün değildir. Bu yüzden onu korumalısın. Nasıl olduğunu öğrenin.

    Bu , çevrimiçi güvenliklerini ve anonimliklerini sağlamak için giderek daha fazla insanın VPN almasının nedenlerinden biridir . Ne yazık ki, bir VPN kullansanız bile DNS'niz sızabilir .

    Genellikle bir VPN hizmeti, veri akışlarınızı şifreli bir tünel üzerinden yönlendirir. O güvenli kabul edilir olsa da, bazen tüm verilerin bu tünelden geçer. Bunun yerine, ISS'nize veya bir üçüncü tarafın DNS sunucusuna sızabilir.

    Bu nedenle, VPN hizmetinize güvenmeye başlamadan önce, önce bir DNS sızıntı testi yaptığınızdan emin olun . Genellikle, bunun için para ödemeden önce bir VPN'yi test etmek iyi bir kuraldır . Bu görevle ilgili herhangi bir yardıma ihtiyacınız varsa - değerlendirmelerimizde bir VPN hizmeti seçerken bunu ve diğer birçok önemli faktörü test ettik.

    Artık bir DNS sızıntısının çevrimiçi gizliliğinizi nasıl tehlikeye atabileceğini biliyorsunuz. Öyleyse, bu soruna neyin neden olabileceğini görelim.

    DNS Sızıntısına Neden Olan Nedir ve Nasıl Düzeltilir?

    VPN kullansanız da kullanmasanız da birçok sorun DNS sızıntılarına neden olabilir . Sıradakiler en yaygın olanlardır.

    #1 – Akıllı Çoklu Ana Sayfa Ad Çözümlemesi

    Windows 8'den bu yana Microsoft, Akıllı Çok Evli Ad Çözünürlüğü'nü (SMHNR) ekledi. Bu özellik, merkezi DNS sunucusunun yanıt vermemesi durumunda, DNS isteklerinin VPN tüneli dışındaki diğer sunucuları aramasını sağlar.

    Teoride, Windows "en hızlı sunucuyu" arar. Ancak uygulamada, Windows cihazlarını DNS sızıntılarına karşı sorumlu kılar .

    Bir VPN kullanırken bile SMHNR sonunda, siber suçluların kapı açabilir.

    Akıllı Çoklu Ana Sayfa Ad Çözümlemesi Nasıl Devre Dışı Bırakılır

    SMHNR özelliğini Windows 8, 8.1 ve Windows 10'da bulabilirsiniz.

    Windows 8/8.1 için SMHNR Nasıl Devre Dışı Bırakılır?

    Windows 8 ve 8.1 için özelliği devre dışı bırakmak için DNS sunucunuzu manuel olarak değiştirmeniz gerekir. Bunu nasıl yapacağınız aşağıda açıklanmıştır:

    • “Ağ” simgesine sağ tıklayın.
    • "Özellikler"i seçin.
    • “Adaptör ayarlarını değiştir” seçeneğine tıklayın.
    • Ağınıza sağ tıklayın ve “Özellikler”i seçin.
    • “İnternet Protokolü Sürüm 4”ü bulmak için aşağı kaydırın. Üzerine çift tıklayın.
    • Buraya kullanmak istediğiniz tercih edilen DNS sunucusunu yazabilirsiniz.
    Windows 10 için SMHNR Nasıl Devre Dışı Bırakılır?
    • Windows 10'da çalıştır sekmesini açmak için “Windows” + R tuşlarına basın.
    • Yerel Grup İlkesi Düzenleyicisini açmak için “gpedit.msc” yazın.
    • Yönetim Şablonları -> Ağ -> DNS İstemcisi'ne gidin.
    • “Akıllı çoklu bağlantılı ad çözümlemesini kapat” seçeneğine çift tıklayın.
    • "Etkin"i seçin, "Uygula"yı ve ardından "Tamam"ı tıklayın.

    Bu işlemi tamamladığınızda, her şeyin çalıştığından emin olmak için bir DNS sızıntı testi yapın.

    #2 – Teredo

    Microsoft bir kez daha işletim sistemini geliştirmeyi ve bu süreçte VPN kullanıcılarını mutsuz etmeyi hedefliyor. Milyar dolarlık şirket, IPv4 ve IPv6 arasındaki uyumluluğu geliştirmek için Teredo'yu yarattı. İnternet Protokolü sürüm 4 (IPv4), IP adresleri için en yaygın standarttır. 221.221.221.221 gibi üç basamaklı dört grubu temsil eder. Sonunda tükenecek olan “yalnızca” dört milyar IPv4 adresi vardır. Bu yüzden IPv6 geliştirildi. IPv6, IPv4'ün halefidir. IPv4 adreslerinin sayısı sınırlı olduğundan, yeni IPv6 standardı bu sayıyı çok büyütüyor. 2001:0db8:85a3:0000:0000:8a2e:0370:7334 gibi hem harfler hem de sayılar dahil olmak üzere dört karaktere kadar sekiz gruptan oluşur. IPv6, kullanılabilir adreslerin sayısını 340 trilyon trilyon trilyona (340 undesilyon) çıkarır. Basit bir deyişle Teredo, IPv4 bağlantılarının IPv6 adreslerini okumasına izin verir.

    Özünde, bu özellik, kullanıcıların çevrimiçi deneyimini iyileştirmeyi ve web sitelerine genişletilmiş erişim sağlamayı amaçlar. Ne yazık ki VPN kullanıcıları için Teredo, istekleri VPN tünelinden uzağa yönlendirebilen ve böylece DNS sızıntılarının olmasına izin veren bir tünel protokolüdür .

    Teredo Nasıl Devre Dışı Bırakılır?

    Bu, çıkarılması nispeten kolaydır. İşte adım adım bir kılavuz.

    • Komut isteminizi açın (“Windows” + R tuşlarına basın, Çalıştır kutusuna “cmd” yazın).
    • “netsh” -> “interface” -> “teredo” -> “set state disable” yazın.
    • Devre dışı bıraktığınızdan emin olmak istiyorsanız, "durumu göster" yazın.

    #3 – IPv6

    IPv4 adresleri hala Web'de çoğunlukta olsa da, IPv6 yavaş ama emin adımlarla IP adresleri için yeni standart haline geliyor.

    IPv6'yı desteklemeyen bir VPN kullandığınızda, bir IPv6 adresine yaptığınız her istek VPN tünelini atlar . Bu şekilde, farkında bile olmadan DNS sızıntıları yaşayabilirsiniz .

    IPv6 Adreslerine Erişirken VPN'nizin DNS'nizi Sızdırmayacağından Nasıl Emin Olabilirsiniz?

    En iyi DNS sızıntı koruması için IPv6 adreslerini açıkça destekleyen bir VPN hizmeti arayın. Bir kere karar verdikten sonra, IPv6'nın herhangi bir DNS sızıntısına neden olmayacağından emin olmak için önce bir DNS sızıntı testi yapın .

    #4 – Manuel DNS Yapılandırması

    Bu sorunun birkaç açıklaması olabilir - kullanıcılar VPN ayarlarını, cihazlarının ayarlarını veya her ikisini de yanlış yapılandırabilir. Bu sorun çoğunlukla Web'e farklı konumlardan (ev, ofis, kafe vb.) bağlanan kullanıcılarda ortaya çıkabilir. Bu durumda ağ, isteklerinize otomatik olarak DNS sunucuları atayabilir.

    Bu durumda istekleriniz VPN tünelini atlayarak DNS sızıntılarına neden olabilir .

    Bir DNS sızıntısına karşı koruma için uygun ayarların yapılandırılması son derece önemlidir.

    Bu Nasıl Düzeltilir?

    VPN sağlayıcınızın DNS sunucuları yoksa, bu onları üçüncü bir taraftan kiraladığı anlamına gelir. Bu durumda, tüm isteklerinizin VPN tünelinden geçmesini sağlamak için en iyi seçenek, genel bir DNS çözümleyici kullanmaktır .

    Popüler seçenekler arasında OpenDNS , Google Public DNS ve Cloudflare's 1.1.1.1 bulunur . Her üç DNS çözümleyici de ücretsizdir ve trafiğinizi VPN tüneli üzerinden yönlendirecektir.

    DNS sızıntılarıyla ilgilenmiyor olsanız bile bunlardan herhangi birini veya diğerlerini kullanabilirsiniz . Örneğin, yavaş internet hızıyla karşılaşırsanız harika bir seçenektir.

    İşte size bir sürü sorundan kurtarabilecek VPN yapılandırması hakkında bir ipucu. Ve her teknoloji için geçerlidir!

    Ne yaptığınızdan emin değilseniz ayarları varsayılana bırakın. Çoğu VPN hizmeti, trafiğinizi şifreli tünelde tutacak şekilde varsayılan olarak yapılandırılır. Yine de, o zaman zaman sızıntı DNS test etmek değer.

    Üç DNS çözümleyiciden hangisini kullanmanız gerektiğini merak ediyorsanız, Cloudflare'ın 1.1.1.1'ini öneriyoruz. Piyasadaki en yeni ve en hızlı DNS çözümleyicisidir ve tüm cihazlar için kullanılabilir. Cihazınızdan çıkan trafiği şifreler, böylece DNS sahtekarlığını önler. Bunu nasıl kurabileceğiniz aşağıda açıklanmıştır .

    #5 – Tehlike Altında Bir Yönlendirici

    Siber suçlular bir yönlendiriciyi kontrol ediyorsa, trafiğinizi VPN tünelinin güvenliği dışına yönlendirme ihtimalleri vardır. Daha da kötüsü, ciddi bir baş ağrısına neden olabilecek kötü niyetli web sitelerine yönlendirileceksiniz.

    Bu Nasıl Düzeltilir?

    Ev yönlendiricinize virüs bulaşmışsa, yapılacak en iyi şey ISS'nizi aramak ve sorunu çözmelerine izin vermektir. Aksi takdirde, becerileriniz varsa, yönlendiricinizi güvenilir bir DNS sunucusuyla iletişim kuracak şekilde yeniden yapılandırabilirsiniz.

    Bu bir kafede olursa (sözde dinleme veya Ortadaki Adam saldırısı), muhtemelen bunu hemen fark etmeyeceksiniz. Bu nedenle, böyle bir tehdide karşı yeterli koruma oluşturmak için güvenli bir DNS sunucusuyla birlikte bir VPN hizmeti kullanmalısınız.

    #6 – VPN Hizmetiniz DNS'nizi Sızdırabilir

    VPN hizmetlerinin birincil amacı, Web'de güvenli ve anonim olarak gezinmenizi sağlamak olsa da, kusursuz değildirler. Gerekli tüm önlemleri alsanız bile VPN'iniz sizi ele verebilir. Sunucusu çöktüğü için, öldürme anahtarı düzgün çalışmadığı için vb. Bu nedenle, bir VPN kullanırken bir DNS sızıntı testi yapmak için ödeme yapar .

    Bir VPN DNS Sızıntısı Nasıl Onarılır?

    Her şeyden önce, VPN'nizin DNS ve IP sızıntısı güvenli olduğundan emin olun . VPN hizmetlerinin çoğu öyledir, ancak yine de kontrol etmeye değer.

    Tam olarak bu amaç için kullanabileceğiniz VPN izleme hizmetleri de vardır. Bu, kullandığınız VPN'nin üzerine başka bir güvenlik katmanı ekler.

    Ne yazık ki, tüm VPN izleme hizmetleri ya ücretlidir ya da zaten ücretli bir hizmetin daha pahalı bir versiyonudur. Dolayısıyla fiyatları nedeniyle ortalama kullanıcılar için doğru çözüm olmayabilir.

    Bunu akılda tutarak, yerleşik bir kapatma anahtarı ve DNS sızıntı koruması olan bir VPN hizmeti bulun.

    Şimdi.

    Bu sorunlardan herhangi biriyle karşılaşmak istemiyorsanız (ve bahse girerim istemezsiniz) gerekli tüm önlemleri alın. Pasta kadar kolay.

    DNS Sızıntısı Nasıl Önlenir?

    DNS sızıntısının ne olduğunu ve neden bir gizlilik tehdidi olabileceğini zaten bildiğinize göre , kendinizi nasıl koruyabileceğinizi görelim.

    Buraya kadar her şeyi okuduysanız, bir DNS sızıntısını nasıl önleyeceğiniz konusunda zaten yeterince iyi bir fikriniz olur. Yine de DNS sızıntısını önlemeye yönelik en kurşun geçirmez yöntemleri özetleyelim.

    Bir VPN Hizmeti kullanın

    Techjury'de VPN'ler hakkında çok konuşuyoruz. Bunun nedeni, oldukça pratik yazılım parçaları olmalarıdır.

    Peki, çevrimiçi ortamda güvende ve anonim hissetmek için bir VPN hizmetinden neye ihtiyacınız var?

    DNS sızıntıları konusunda endişelenmek istemiyorsanız, VPN hizmetinizden ihtiyaç duyacağınız özelliklerin kısa bir özetini burada bulabilirsiniz.

    • Yerleşik DNS ve IP sızıntı korumasına sahip bir VPN arayın.

    Çoğu VPN sağlayıcısı bu özelliği sunar. Bu özellikler nadiren başarısız olur ve genel çevrimiçi güvenliğinizi artıran başka bir koruma katmanı sağlarlar.

    • Otomatik kapatma anahtarı olan bir VPN hizmeti seçin.

    VPN bağlantınızın tüm oturum boyunca devam edip etmeyeceğini tahmin edemezsiniz. Bazen VPN sunucusu beklenmedik bir hata nedeniyle kapanabilir veya güvenli bağlantınız düşebilir.

    İşte o zaman kill-switch devreye girerek cihazınızın ağ bağlantısını otomatik olarak keser . Bu şekilde, şifrelenmiş tünelden kayabilecek tüm verileri korur.

    • DNS sunucularının sahibi olan bir VPN sağlayıcısı bulun.

    Dışarıdaki bazı VPN sağlayıcıları yalnızca sunucularını kiralar. Bu, onlar üzerinde hiçbir kontrole sahip olmadıkları anlamına gelir. Gizlilik açısından bu en iyi seçenek değil çünkü verilerinize ne olduğunu bilemezsiniz.

    Ayrıca, bir VPN sızıntı testi , sunucudaki bilgilerle ne olduğunu ortaya çıkaramaz, bu nedenle sağlayıcınızı seçerken bunu aklınızda bulundurun.

    • Süper güvenli olmak için VPN sağlayıcınızın katı bir kayıt tutmama politikası olduğundan emin olun.

    VPN yazılımınız güvenli olsa bile, IP'nizi ve çevrimiçi yaptıklarınızı günlüğe kaydetmeye devam edebilir. Bu nedenle, günlüğe kaydetme politikalarına ve devlet yargı yetkisine çok dikkat etmelisiniz.

    Politikalar ve yetki alanları hakkında bilmeniz gereken her şeyi VPN kılavuzumuzda bulabilirsiniz .

    Peki Hangi VPN Servis Sağlayıcıyı Seçmeliyim?

    Artık bir VPN hizmetine ihtiyacınız olduğunu bildiğinize göre, en iyi VPN hizmet sağlayıcılarının incelemelerini okuyabilirsiniz . Birini seçmenizi daha da kolaylaştırmak için - işte sizi bir DNS sızıntısına karşı koruyabilecek ilk üç hizmet:

    • NordVPN
    • ExpressVPN
    • Mükemmel Gizlilik VPN'i

    VPN hizmetleri, bağlantılarınızı güvenli ve gizli tutmak için harika bir araç olsa da, ekstra bir güvenlik katmanı ekleyebilirsiniz.

    Genel DNS Çözümleyici kullanın

    Kullanabileceğiniz en az bir düzine genel DNS çözümleyicisi vardır.

    En ünlüleri Google Public DNS, OpenDNS ve Cloudflare 1.1.1.1'dir. Hepsi ücretsizdir ve makul güvenlik sağlar. Yine de hız da önemli bir faktördür ve Cloudflare kupayı kazanır.

    Bunun da ötesinde, Cloudflare'ın 1.1.1.1'i verilerinizi şifreler , bu da veri ihlallerine ve Ortadaki Adam saldırılarına karşı ek güvenlik sağlar.

    Muhtemelen DNSFilter'ın yukarıda belirtilen listeye girmediğini fark etmişsinizdir. Çünkü bu bir endüstri çözümüdür ve ücretsiz olarak kullanamazsınız.

    Hangisini seçerseniz seçin, yine bir DNS sızıntı testi sırayla.

    Güvenlik Duvarınızı Yapılandırın

    Güvenlik duvarınızı , kalenizin kapılarının (cihazınızın) önündeki bir savunma ordusu olarak düşünün . Düşmanın içeri girmesine veya nihai hainlerin kale dışına çıkmasına izin vermez. DNS sızıntıları açısından, ordunuza , VPN hizmetiniz olan güvenilir haberci dışında kimsenin ayrılmasını durdurmasını söylemelisiniz.

    Başka bir deyişle – güvenlik duvarınızı, trafiğin yalnızca VPN tünelinden geçmesine izin verecek şekilde yapılandırın. Bu şekilde, Web'e istek gönderen diğer tüm uygulamaları engelleyecek ve böylece bir DNS sızıntısını önleyecektir.

    Güvenli Bir Tarayıcı Kullanın

    Evet, tarayıcınız adresinizi de sızdırabilir. Bunun nedeni, Gerçek Zamanlı İletişimi etkinleştirmek için Chrome, Firefox ve Opera'da yerleşik bir API tanımıdır . RTC, sesli ve görüntülü sohbetin yanı sıra eşler arası dosya paylaşımını sağlar. Adı WebRTC.

    WebRTC ile ilgili sorun, IP adresinizi içeren veri paketlerini her zaman varsayılan DNS sunucunuz olmayan bir sunucuya göndermesidir.

    WebRTC sızıntı testi yaparak tarayıcınızın herhangi bir bilgi sızdırıp sızdırmadığını kontrol edebilirsiniz .

    Ayrıca, bir VPN kullanıyor olsanız bile yüzlerce tarayıcı uzantısı DNS'nizi sızdırabilir.

    Bir DNS kaçağı (veya başka bir veri sızıntısı) riskini en aza indirmek istiyorsanız daha güvenli bir tarayıcıya geçiş yapabilirsiniz.

    TOR , çevrimiçi gizlilik ve güvenlik açısından akla gelen ilk seçenektir.

    Bununla birlikte, TOR'un onu popüler olmayan bir seçenek haline getiren birçok dezavantajı vardır. Trafik, daha iyi koruma sağlamak için "soğan katmanları" denen katmanlardan geçtiğinden, bunu hızla bir değiş tokuş olarak yapar. Varsayılan olarak, TOR kullanmanın gölgeli bir iş olarak kabul edildiğinden bahsetmiyorum bile.

    Her neyse, TOR'u yasa dışı faaliyetler için kullanmıyorsanız, Web'de özel olarak gezinmek için hala en iyi (ve muhtemelen aşırıya kaçan) seçeneklerden biridir.

    Ayrıca, gizlilik için ince ayar yapılmış Brave ve Iridium gibi bazı Chromium tabanlı tarayıcılar da vardır.

    Gizlilik odaklı olmalarına rağmen, tüm Chromium tabanlı tarayıcılar WebRTC kullanır, bu nedenle tüm tarayıcı parmak izini devre dışı bırakmalısınız.

    Eğer bir Firefox hayranı, sen Mozilla'nın tarayıcısı çatal olan Waterfox veya ismine, kullanabilirsiniz. Her ikisi de ücretsizdir ve Firefox'tan daha iyi gizlilik sağlar.

    Hangisini seçerseniz seçin veya kendinize bağlı kalmaya devam edin, tahmin edin ne olur – bir DNS sızıntı testi yapın . Ve işte bunu nasıl yapabileceğiniz.

    Çevrimiçi Ücretsiz DNS Sızıntı Testi Araçları

    Genellikle bir test bile, sisteminizin DNS, IP veya diğer bilgileri sızdırıp sızdırmadığını size söyleyebilir.

    İşte bunu yapabileceğiniz yer:

    • IP sızıntısı

    Bu araç, sisteminizin yalnızca IP adresinizi değil, DNS ve WebRTC'yi de sızdırıp sızdırmadığını size söyleyecektir. Ayrıca, coğrafi konum ve sistem bilgileri gibi başka yararlı bilgiler de sağlar.

    • DNSleaktest

    Bu web sitesinin “Genişletilmiş” DNS sızıntı testi , tüm DNS sunucularını ve olası sızıntıları bulmak için 36 sorgu gerçekleştirir .

    • DNSSızıntısı

    Burada bir DNS sızıntı testi, bir e-posta sızıntı testi (nadir bir seçenektir) ve bir IPv6 sızıntı testi yapabilirsiniz.

    • Whoami IP'si

    Bağlantınız hakkında daha ayrıntılı bilgi istiyorsanız, kullanacağınız araç budur. IP, DNS, ISS, tarayıcı başlıkları vb. hakkında bilgi sunar.

    Bu araçlar, sisteminizin DNS veya diğer hassas bilgileri sızdırıp sızdırmadığını belirleyebilir . Ayrıca, hemen hemen her VPN sağlayıcısının web sitesi böyle bir test sunar, bu yüzden onları da kontrol etmekten çekinmeyin.

    Sarmak

    Çevrimiçi gizliliğiniz ve güvenliğiniz verilmez. Çevrimiçi kimliğinizi güvende ve anonim tutmak için bazı önlemler almalısınız.

    Gizliliğinize değer veriyorsanız, VPN hizmeti, güvenlik duvarı ve tarayıcı gibi çeşitli çözümleri birleştirmeniz gerekir. Ayrıca, trafiğinizin ISS'nizin DNS sunucusundan geçmemesini garanti edecek bir genel DNS çözümleyicisi kullanarak başka bir güvenlik katmanı ekleyebilirsiniz.

    Evet, kulağa çok iş gibi geldiğini biliyorum ama içiniz rahat olsun – öyle değil. Sizin için en iyi VPN'i seçtikten sonra , güvenlik duvarını ve genel DNS'yi yapılandırmak yalnızca birkaç dakika sürer . Bunun üzerine, yapmak oldukça kolaydır.

    Bu nedenle, daha iyi çevrimiçi gizliliğe yönelik adımları atmaktan çekinmeyin.

    İnternette güvende kalın, bir dahaki sefere görüşürüz.

    SSS

    DNS sızıntısını nasıl düzeltirim?

    Bir DNS sızıntısını düzeltmek için yapmanız gereken ilk şey, bu sızıntının kaynağını bulmaktır. İşletim sisteminiz, tarayıcınız veya DNS ayarlarınız olabilir. Aşağıdaki adımları izleyerek bunları düzeltebilirsiniz:

    DNS ve IP sızdırmaz bir VPN hizmeti kullanın.
    Cloudfare'in 1.1.1.1, OpenDNS veya Google Public DNS gibi genel bir DNS çözümleyicisi kullanın.
    Tarayıcınız WebRTC'yi destekliyorsa, devre dışı bırakın veya tarayıcınızı değiştirin.
    Güvenlik duvarınızı, tüm isteklerin VPN tünelinden geçmesine izin verecek şekilde yapılandırın.

    Bu dört adım, DNS sızıntılarına karşı bir engel görevi görür. %100 gizliliği garanti etmezler, ancak hepsi bir araya geldiğinde oldukça yakındır.

    DNS sızıntısına ne sebep olur?

    Windows 8, 8.1 veya Windows 10'da çalışan bir sistem kullanıyorsanız, yerleşik bir özellik DNS sızıntılarına neden olabilir. Akıllı Çoklu Ev Ad Çözümlemesi, en hızlı olanı bulmak için tüm erişilebilir DNS sunucularına istekler gönderir, bu nedenle VPN tünelinizi yok sayarak DNS sızıntısına neden olabilir.

    Ayrıca, VPN hizmetiniz IPv6 bağlantılarını desteklemiyorsa, ancak bir IPv6 adresine erişirseniz, tüneli atlayacak ve böylece DNS ve IP'nizi açıkta bırakacaktır.

    VPN'niz DNS'nizi de sızdırabilir. En iyi VPN sağlayıcılarında yerleşik DNS sızıntısı önleme ve bir kapatma anahtarı bulunur, ancak diğer VPN hizmetlerinde durum her zaman böyle değildir. VPN'nizin DNS'nizi sızdırıp sızdırmadığını öğrenmek için bir DNS sızıntı testi yapın.

    DNS sızıntı koruması gerekli mi?

    Web'de daha güvenli gezinmek istiyorsanız, sisteminizin herhangi bir hassas bilgi sızdırmadığından emin olmak isteyeceksiniz. Neyse ki, bu makaledeki adımları izleyerek kendinizi bundan korumak kolaydır.

    DNS'imin sızdığını nasıl anlarım?

    DNS sızıntısının ne olduğunun farkında olduğunuz için bunun ciddi bir gizlilik tehdidi oluşturabileceğini bilirsiniz. DNS'inizin sızıntı yapıp yapmadığını öğrenmenin en iyi yolu, bir DNS sızıntı testi yapmaktır. DNS'nizin açığa çıkıp çıkmadığını size söyleyecektir.