Maklumat DNS kadangkala boleh bocor daripada sambungan VPN, dan ia boleh menyebabkan perkara yang serius apabila melibatkan privasi dan keselamatan dalam talian.
Apakah kebocoran DNS?
Anda boleh menganggap sambungan Internet anda mempunyai dua bahagian. Terdapat bahagian yang anda harapkan, di mana anda menyambung ke tapak web dan mendapatkan data yang membentuk tapak web tersebut. Tetapi ada bahagian lain, untuk mencari lokasi tapak web, komputer anda perlu menyambung ke perkhidmatan nama domain (DNS) yang menghubungkan nama domain yang anda masukkan sebagai URL dan alamat IP pelayan tempat tapak web dihoskan.

Kebocoran DNS mendedahkan maklumat tentang ISP dan lokasi anda ke tapak web yang anda lawati
Sekarang, apabila anda menyambung melalui VPN, kadangkala bahagian DNS sambungan mungkin tidak bersama-sama dengan semua yang lain melalui VPN . Sebaliknya, ia pergi terus ke ISP, memberikan semua maklumat tentang tapak web yang anda sambungkan. Selain mendedahkan aktiviti penyemakan imbas anda kepada ISP anda, kebocoran DNS juga mendedahkan maklumat tentang ISP dan lokasi anda ke tapak web yang anda lawati. Pada asasnya, kebocoran DNS menjadikan VPN anda hampir tidak berguna.
Mengapa kebocoran DNS berlaku?
Kebocoran DNS berlaku terutamanya disebabkan oleh sambungan VPN yang tidak dikonfigurasikan dengan betul, walaupun ralat juga boleh berlaku akibat gangguan dalam perkhidmatan anda. Kebocoran DNS tidak khusus untuk satu sistem pengendalian atau yang lain, tetapi lebih biasa dengan konfigurasi tertentu dan bergantung pada pembekal VPN. Anda mungkin mengalami kebocoran pada Windows, Mac, Linux, Android, iOS dan mana-mana peranti atau sistem pengendalian lain yang anda sambungkan kepada VPN.
Dalam kebanyakan situasi yang dikonfigurasikan dengan betul, komputer akan mewujudkan sambungan kepada VPN. Untuk melakukan itu, ia akan menggunakan ISP dan pelayan DNS ISP. Itu tidak mengapa, kerana ISP sentiasa melihat anda disambungkan ke VPN. Sambungan kemudian akan beralih kepada menggunakan DNS VPN, dan pelayan itu mesti diakses pada rangkaian yang sama dengan pelayan VPN. Kaedah ini memastikan trafik DNS disulitkan, kerana ia menggunakan terowong yang sama seperti trafik VPN lain.
![Apakah kebocoran DNS? Apakah kebocoran DNS?]()
Kebocoran DNS berlaku terutamanya disebabkan oleh sambungan VPN yang tidak dikonfigurasikan dengan betul
Dalam hampir semua kes, sambungan anda disediakan dengan cara ini tanpa pengetahuan atau arahan eksplisit anda, kerana klien VPN yang anda muat turun daripada pembekal menyediakan segala-galanya untuk anda. Walau bagaimanapun, jika anda menggunakan konfigurasi OpenVPN lalai , anda boleh memastikan sambungan anda mengikut corak ini.
Jika atas sebab tertentu masalah berlaku dan corak ini tidak diikuti, trafik DNS boleh keluar dari terowong VPN dan dilihat dari luar.
Secara lalai, permintaan DNS tidak disulitkan. Sesetengah pelayan DNS semakin baik dalam menyelesaikan masalah ini, tetapi kebanyakan ISP tidak menyokong penyulitan permintaan DNS. Walaupun mereka melakukannya, ia tidak akan menyelesaikan banyak perkara untuk anda sebagai pengguna.
Walaupun tidak mungkin sesuatu akan berlaku, apa-apa dalam hidup boleh berlaku. Contohnya, jika pelanggan anda dikonfigurasikan untuk menggunakan pelayan DNS tertentu pada rangkaian VPN. Jika pelayan itu tidak boleh diakses pada masa ini atau mengalami trafik yang luar biasa tinggi dan tamat tempoh, pelanggan akan kembali ke pelayan DNS lalai yang dikonfigurasikan dalam sistem pengendalian dan anda secara rasmi mengalami kebocoran DNS.
Bagaimanakah anda tahu jika anda mengalami kebocoran DNS?
Kebocoran DNS menimbulkan banyak risiko keselamatan dan privasi, jadi penting untuk menentukan sama ada anda mengalami kebocoran dan mencari penyelesaian untuk menyelesaikan masalah tersebut. Rujuk artikel: Cara menyemak dan membetulkan ralat kebocoran DNS dalam VPN untuk mendapatkan butiran lanjut.