Domain Name Server (DNS) je zodpovědný za překlad domén na skutečné IP adresy pro připojení. Při použití zabezpečeného připojení, jako je tunel VPN , dochází k únikům DNS , když jsou požadavky DNS odesílány přes normální (nešifrovanou) síť namísto zabezpečeného tunelu.
Máte únik DNS?
Jak zkontrolovat úniky DNS z prohlížeče
Existuje několik způsobů, jak zkontrolovat úniky DNS. I když existuje mnoho služeb VPN , které nabízejí své vlastní nástroje, jedním z nejlepších je použití dnsleaktest.com . Nástroj je jednoduchý a provádí řadu testů, které mohou pomoci odhalit netěsnosti, které se neobjevují neustále.
1. Když poprvé dorazíte na dnsleaktest.com , nástroj vás uvítá a zobrazí vaši IP adresu i polohu. Uvidíte také dvě možnosti. Vyberte prosím Rozšířený test .

Vyberte prosím Rozšířený test
Poznámka : IP adresa a umístění musí odpovídat serveru VPN, nikoli vaší fyzické poloze. Pokud tam vidíte svou skutečnou polohu, znovu zkontrolujte připojení VPN.
2. Web se pokusí o více požadavků na získání informací o připojení. Po každém požadavku uvádí počet serverů DNS, které může monitorovat.
3. Po dokončení kontroly nástroj zobrazí seznam všech serverů, které našel, spolu s jejich IP adresami a vlastníky. Uvidíte pouze servery z vašeho hostitele VPN. Pokud vidíte mnoho různých IP adres, je to obvykle známka toho, že připojení DNS uniká.

Nástroj zobrazí seznam všech serverů, které najde, spolu s jejich IP adresami a vlastníky
Důležitá poznámka : Poskytovatelé VPN si často pronajímají prostor na serveru od jiných hostitelů, takže se názvy nemusí shodovat. Místo toho věnujte pozornost IP adrese. Měly by se shodovat nebo alespoň podobat vaší externí IP.
4. Pokud jste zjistili, že máte únik DNS, můžete vždy vyzkoušet novou konfiguraci, poté se vrátit na dnsleaktest.com a provést tolik testů, kolik je potřeba k vyřešení problému.
Zkontrolujte úniky DNS pomocí Torrentu
Další případ, kdy může IP unikat (toto je také jeden z případů, kdy chcete, aby unikala nejméně): Torrent . Protože se torrenty chovají jinak než běžný webový provoz, nemůžete své připojení k nim přesně otestovat pomocí stejných prostředků. Místo toho budete ke kontrole IP adresy Torrentu potřebovat jiný nástroj.
ipMagnet (http://ipmagnet.services.cbcdn.com/) vám umožňuje pomocí magnetického odkazu určit, jakou IP adresu torrent klient ukazuje světu.
1. Otevřete prohlížeč a otevřete ipMagnet. Nástroj je poměrně jednoduchý, ale má vše, co potřebujete k otestování připojení.

Otevřete prohlížeč a přejděte na ipMagnet
2. Nejprve si všimnete své veřejné IP adresy . To musí být IP VPN. Vyberte na stránce odkaz " Magnet odkaz " a získejte jedinečný odkaz na magnet k otestování.
Poznámka : Nejlepší je na něj kliknout pravým tlačítkem a zkopírovat umístění, aniž byste k němu skutečně přistupovali.
3. Otevřete torrentového klienta dle vašeho výběru a přidejte magnetický odkaz jako nový torrent. Váš klient začne stahovat z odkazu.
4. Mezitím vraťte svou pozornost zpět k prohlížeči. Stránka ipMagnet začne vypisovat data z připojení. Pokud ne, vyberte Aktualizovat , abyste tak učinili.

Stránka ipMagnet začne vypisovat data z připojení
5. IP adresa, kterou vidíte v tabulce ipMagnetu, by měla být vaše VPN adresa. Pokud ne, máte problém s únikem.
Co můžete udělat, abyste zabránili úniku DNS?
Existují dva hlavní kroky, které můžete podniknout, abyste zabránili úniku DNS. První a nejzřejmější je ujistit se, že je vaše konfigurace správná. Není to vždy ve vašich rukou a záleží na tom, jak jste připojeni, ale dělejte, co můžete.
Bez ohledu na to, kterou metodu zvolíte, měli byste vždy přijmout opatření, abyste zajistili, že vaše připojení VPN neunikne informace DNS. Je nezbytně nutné, abyste zkontrolovali úniky DNS a vyhnuli se jim, protože mohou zničit vše, čeho se snažíte dosáhnout pomocí VPN .
Používejte VPN klienty
Pokud používáte klienta ze služby VPN, ujistěte se, že máte vždy nejnovější verzi. Sledujte všechny možnosti, které máte, a ujistěte se, že odpovídají vašemu serveru a neobsahují žádné znatelné chyby. Někteří klienti mohou mít dokonce explicitní možnosti DNS.

Používejte VPN klienty
Použijte vlastní konfiguraci
Pro ty, kteří konfigurují své vlastní klienty, můžete vyhledat a zajistit, aby vaše nastavení odpovídala serveru. Také se snažte pravidelně stahovat nové konfigurační soubory od svého poskytovatele VPN, abyste zabránili tomu, že možnosti budou zastaralé a nepřesné. Uživatelé počítačů Mac a Linux mohou také naprogramovat OpenVPN a změnit jej tak, aby systémový DNS používal pouze VPN a vrátil se, když se odpojíte. Některé distribuce Linuxu tyto skripty poskytují.
Přepínač zabíjení VPN
Existuje další možnost, pokud to myslíte vážně s prevencí úniků VPN. Pomocí přepínače VPN kill můžete úplně vypnout přístup k internetu, když nejste připojeni k VPN. Některý klientský software obsahuje přepínač zabíjení. Zkontrolujte nastavení klienta a zjistěte, zda máte nějaké nainstalované. Každé nastavení je obvykle stejně snadné jako zaškrtnutí příslušného políčka.
Firewally mohou také fungovat jako přepínače zabíjení VPN. Firewally lze nastavit tak, aby zabránily všem připojením mimo VPN a místní síť. Možnost firewallu není pro každého a není vždy nejjednodušší možností, ale může být nejspolehlivější.