Какво представлява изтичането на DNS и как да спрете изтичането на DNS

Съдържание:

Какво представлява изтичането на DNS и как да спрете изтичането на DNS
Какво представлява изтичането на DNS и как да спрете изтичането на DNS

Видео: Какво представлява изтичането на DNS и как да спрете изтичането на DNS

Видео: Какво представлява изтичането на DNS и как да спрете изтичането на DNS
Видео: OpenSSH for Windows: Install, Configure, Connect, and Troubleshoot - YouTube 2024, Ноември
Anonim

Поверителността и целостта на данните са основната грижа в киберпространството. С увеличаването на броя на кибер атаките е важно да се регулира и тества системата за обработка на данни, за да се проверят мерките за сигурност за сигурно сърфиране в мрежата. Браузърите в днешно време се изграждат със специална архитектура за сигурност и предлагат специфични ресурси като добавки и приставки за увеличаване на сигурността в мрежата. В тази статия обсъждаме DNS течове които се очертават като основен проблем с конфигурацията на мрежата и откриват начините за отстраняване и отстраняване на проблема с течове на DNS в Windows 10.

Преди да започнем, нека имаме кратко резюме относно ролята на DNS.

Какво представлява DNS

Както всички знаем как се използва домейн име в браузърите за намиране на уеб страници в интернет, с прости думи Името на домейн е колекция от низове, които лесно могат да бъдат прочетени и запомнени от хората. Въпреки че хората имат достъп до уеб страници с име на домейн, машините имат достъп до уеб страниците с помощта на IP адрес. Така че основно, за да имате достъп до каквито и да било уеб сайтове, е необходимо да конвертирате домейна, който може да се чете от човек, до машинно четимия IP адрес.

DNS сървърът съхранява всички имена на домейни и съответния IP адрес. Всеки път, когато разглеждате URL адрес, първо ще бъдете насочени към DNS сървъра, за да съответствате на името на домейна до съответния IP адрес и след това да препратите заявката до съответния компютър. Ако например въведете URL адреса кажете www.gmail.com, вашата система изпраща искането до DNS сървър. След това сървърът съответства на съответния IP адрес за името на домейна и пренасочва браузъра към отдалечения уебсайт. По принцип тези DNS сървъри се предоставят от вашия доставчик на интернет услуги (ISP).

В обобщение, DNS сървърът е хранилището на имената на домейни и съответния адрес на интернет протокол.

Прочети: Какво представлява отвличането на DNS.

Какво представлява изтичането на DNS

В интернет има многобройни разпоредби за криптиране на данните, прехвърляни между вашата система и отдалечения уебсайт. Добре, само за шифроване на съдържание не е достатъчно. Подобно криптиране на съдържанието, няма начин да се кодира адресът на подателя, както и адресът на отдалечения уебсайт. По странен начин трафикът на DNS не може да бъде шифрован, което в крайна сметка може да изложи цялата ви онлайн активност на всеки, който има достъп до DNS сървър.
В интернет има многобройни разпоредби за криптиране на данните, прехвърляни между вашата система и отдалечения уебсайт. Добре, само за шифроване на съдържание не е достатъчно. Подобно криптиране на съдържанието, няма начин да се кодира адресът на подателя, както и адресът на отдалечения уебсайт. По странен начин трафикът на DNS не може да бъде шифрован, което в крайна сметка може да изложи цялата ви онлайн активност на всеки, който има достъп до DNS сървър.

Това означава, че всеки уебсайт, посетен от потребителя, ще бъде известен чрез просто получаване на достъп до регистрационните файлове на DNS. По този начин потребителят губи цялата поверителност по време на сърфиране в интернет и има голяма вероятност да изтече данните DNS във Вашата Интернет услуга доставчик. Накратко, като ISP, всеки, който има достъп до DNS сървъри по закон или незаконен начин, може да следи цялата ви онлайн дейност.

За да се смекчи този проблем и да се защити поверителността на потребителя, се използва технология на виртуална частна мрежа (VPN), която създава безопасна и виртуална връзка по мрежата. Добавянето и свързването на вашата система към VPN означава, че всичките ви заявки за DNS и данните се предават на защитен VPN тунел. Ако заявките за DNS изтече извън защитния тунел, заявката за DNS, която включва информацията, като адреса на получателя и адреса на изпращача, се изпраща през необезопасен път. Това ще доведе до сериозни последствия, при които цялата ви информация ще бъде насочена към вашия доставчик на интернет услуги, като накрая ще разкрие адреса на всички хостове на уебсайтове, до които имате достъп.

Прочети: Какво е DNS кеш отравяне?

Какво причинява течове на DNS в Windows 10

Най-честата причина за изтичане на DNS е неправилната конфигурация на мрежовите настройки. Системата ви трябва първо да бъде свързана към локална мрежа и след това да установи връзка с VPN тунела. За тези, които често превключват интернет от hotspot, WiFi и рутер, вашата система е най-уязвима за изтичане на DNS. Причината е, когато се свързвате с новата мрежа, Windows OS предпочита DNS сървъра, хостван от LAN портала, вместо DNS сървъра, който се хоства от VPN услугата. В крайна сметка, DNS сървърът, който се хоства от LAN портала, ще изпрати целия адрес на доставчиците на интернет услуги, разкриващи вашата онлайн дейност.

Друга основна причина за изтичане на DNS е липсата на поддръжка на IPv6 адреси във VPN. Както знаете, IP4 адресът постепенно се заменя с IPv6 и световната мрежа все още е във фаза на преминаване от IPv4 към IPv6. Ако вашият VPN не поддържа IPv6 адрес, тогава всяка заявка за IPv6 адреса се изпраща първоначално в канала за конвертиране от IPv4 към IPv6. Това преобразуване на адресите в крайна сметка ще заобиколи VPN защитния тунел, разкриващ цялата онлайн дейност, водеща до изтичане на DNS.

Как да проверите дали сте засегнати от изтичане на DNS

Проверката за изтичане на DNS е доста проста задача. Следващите стъпки ще ви помогнат да направите прост тест за течове на DNS, като използвате безплатен тест за онлайн услуги.

Първо, свържете компютъра си към VPN.

След това посетете уеб сайта dnsleaktest.com.

Кликнете върху Стандартен тест и изчакайте резултата.

Вашата система изтича от DNS, ако видите информацията за сървъра, свързана с вашия ISP. Също така, вашата система е засегната от изтичане на DNS, ако виждате списъци, които не са насочени под VPN услуга.

Как да поправите изтичането на DNS

Системата на Windows е уязвима за изтичане на DNS и когато се свързвате с интернет, настройките на DHCP автоматично отчитат DNS сървърите, които могат да принадлежат на доставчика на интернет услуги.

За да решите този проблем, вместо да използвате DHCP настройките, опитайте да използвайте статичен DNS сървър или публични DNS услуги или нещо, препоръчано от Отворете проекта NIC, Доставчиците на DNS на трети страни, като Comodo Secure DNS, OpenDNS, Cloudflare DNS и т.н., се препоръчват, ако вашият VPN софтуер няма собствени сървъри.

За да промените DNS настройките, отворете Контролен панел и отидете на Център за мрежи и споделяне, Придвижете се до Промяна на настройките на адаптер в левия панел и намерете мрежата си и кликнете с десния бутон върху иконата на мрежата. Изберете Имоти от падащото меню.

Image
Image

Намерете и потърсете Интернет протокол версия 4 в прозореца и след това кликнете върху него и след това отидете на Имоти.

Image
Image

Кликнете върху бутона за избор Използвайте следните адреси на DNS сървъра.

Въведете P посочена и Алтернативен адрес за DNS сървърите, които искате да използвате.

Ако искате да използвате DNS сървъра на Google Open, изпълнете следните стъпки

  • Намерете предпочитания DNS сървър и въведете 8.8.8.8
  • Намерете алтернативен DNS сървър и въведете 8.8.4.4.
Image
Image

Кликнете върху Добре за да запазите промените.

На свързана бележка се препоръчва да използвате софтуер за наблюдение за VPN, въпреки че може да увеличи разходите ви, но със сигурност ще подобри поверителността на потребителите. Също така си струва да се отбележи, че извършването на редовен тест за течове DNS ще мине като предпазна мярка.

Препоръчано: