當DNS泄漏讓VPN不再安全,我們該怎么辦?

責任編輯:editor005

作者:江湖小嚇

2015-05-19 14:41:30

摘自:FreeBuf

當你想要匿名上網(wǎng)時,用VPN是最簡單的解決方案——你的IP地址,服務提供商和位置都會隱藏起來。結(jié)語  如果你使用VPN, DNS泄漏可能會泄漏更多你想不到的信息,所以同志們,讓我們堵住這個洞,不讓信息泄漏出去。

當你想要匿名上網(wǎng)時,用VPN是最簡單的解決方案——你的IP地址,服務提供商和位置都會隱藏起來。但是,DNS泄漏完全可以讓藏在VPN之后的你原形畢露。

  什么是DNS泄漏

域名系統(tǒng)(DNS)是關(guān)聯(lián)網(wǎng)址(如www.makeuseof.com)和IP地址(54.221.192.241)的系統(tǒng)。當你使用瀏覽器訪問一個網(wǎng)站,它會向DNS服務器發(fā)送你輸入的地址請求,然后DNS服務器會指出其正確的IP地址。這是互聯(lián)網(wǎng)如何工作的一個關(guān)鍵部分。

通常情況下,DNS服務器是由你的互聯(lián)網(wǎng)服務提供商(ISP)所提供,這意味著他們可以監(jiān)控、記錄任何你發(fā)送到服務器的請求。當您使用虛擬專用網(wǎng)絡(VPN)的時候,該DNS請求應該通過你的VPN被定向到一個匿名的DNS服務器防止ISP監(jiān)視你的連接。

不幸的是,有時你的瀏覽器會忽視你打開的VPN,并會直接發(fā)送DNS請求到您的ISP。這就是所謂的一個DNS泄漏。這會導致你認為你已經(jīng)匿名了、網(wǎng)絡監(jiān)控不到你,但事實上你不并會得到保護。

分析

如果你的計算機使用默認設(shè)置,并沒有通過VPN的DNS服務器發(fā)送DNS請求,那么這個泄漏很難看出。你需要使用一個泄漏測試。這有一個網(wǎng)頁你可以測試一下:www.dnsleaktest.com.

當DNS泄漏讓VPN不再安全,我們該怎么辦?

進入該網(wǎng)站,點擊“標準測試”(如果你想了解更多監(jiān)視的內(nèi)容,您可以點擊“擴展測試”——相對來說比較全面,但需要更長的時間)。如果看到自己的國家和ISP的結(jié)果顯示在頁面上,就可以知道,你的ISP在監(jiān)視您的連接。

如何防止泄漏

改變DNS服務器

如果你的默認DNS服務器是由你的ISP分配的,那么防止他們看到你在網(wǎng)上做了什么的最簡單的方法之一是改變你的DNS服務器。即使你不擔心DNS泄漏,更改默認的DNS服務器也是有好處的,因為這可以提高你的上網(wǎng)速度。

下面是維護好的DNS服務器,可以為您提供高性能和高安全性:

打開DNS(首選:208.67.222.222,候補:208.67.222.220)

Comodo Secure DNS(首選:8.26.56.26,候補:8.20.247.20)

谷歌公共DNS(首選:8.8.8.8,候補:8.8.4.4)

使用帶有DNS泄漏保護功能的VPN

一些VPN會監(jiān)視你的DNS請求以確保能夠通過VPN,如果你想看看是否你的VPN有這種保護,打開設(shè)置,你就會看到一個檢查防范DNS漏洞的選項。

那么,哪些VPN會有這種DNS泄漏保護?根據(jù)BestVPNz.com,TorGuard(這兩個網(wǎng)站向我們例舉了最好的vpn)所提供的信息,VPNArea,PureVPN,ExpressVPN,VPN.AC和LiquidVPN都提供了這種保護功能。如果你正在使用這些VPN中的一個,請確保你的設(shè)置是否正確。如果你沒有以上vpn并擔心ISP監(jiān)控你的行蹤,你可能需要要考慮換個vpn。

使用VPN監(jiān)控軟件

某些VPN監(jiān)控軟件還包括修復DNS泄漏。 VPNCheck Pro版本和OpenVPN Watchdog有這個功能。

由于只有收費軟件有修復泄漏這樣的選項,很可能很多人一般不會考慮去使用。除非你使用了VPN監(jiān)控軟件確保您的VPN連接是完全安全的。

禁用Teredo

Teredo是一個基于Windows的技術(shù),本質(zhì)上說,它允許轉(zhuǎn)換兩個IP通信協(xié)議:IPv4和IPv6。然而,Teredo有時會引起DNS泄漏,所以你可能要禁用它。

打開命令行,然后鍵入以下命令:

netsh interface teredo set state disabled

如果哪天你需要重新啟用Teredo,你可以使用這個命令:

netsh interface teredo set state type=default

結(jié)語

如果你使用VPN, DNS泄漏可能會泄漏更多你想不到的信息,所以同志們,讓我們堵住這個洞,不讓信息泄漏出去。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號