DNS-oplysninger kan nogle gange lække ud af en VPN-forbindelse, og det kan forårsage alvorlige ting, når det kommer til online privatliv og sikkerhed.
Hvad er en DNS-lækage?
Du kan tænke på, at din internetforbindelse består af to dele. Der er den del, du ville forvente, hvor du opretter forbindelse til et websted og får de data, der udgør webstedet. Men der er en anden del, for at finde webstedets placering, skal din computer oprette forbindelse til en domænenavnstjeneste (DNS) , der forbinder det domænenavn, du indtastede som URL , og IP-adressen på den server, hvor webstedet er hostet.

DNS-lækager afslører oplysninger om din internetudbyder og placering til de websteder, du besøger
Nu, når du opretter forbindelse via en VPN, går DNS-delen af forbindelsen nogle gange ikke sammen med alt andet via VPN . I stedet går det direkte til internetudbyderen og giver alle oplysninger om de websteder, du opretter forbindelse til. Ud over at afsløre din browseraktivitet til din internetudbyder, afslører DNS-lækage også oplysninger om din internetudbyder og placering til de websteder, du besøger. Grundlæggende gør en DNS-lækage din VPN praktisk talt ubrugelig.
Hvorfor sker der DNS-lækager?
DNS-lækager opstår hovedsageligt på grund af en forkert konfigureret VPN-forbindelse, selvom der også kan opstå fejl på grund af afbrydelser i din tjeneste. DNS-lækager er ikke specifikke for et eller andet operativsystem, men er mere almindelige med visse konfigurationer og afhængigt af VPN-udbyderen. Du kan opleve lækager på Windows, Mac, Linux, Android, iOS og enhver anden enhed eller operativsystem, du opretter forbindelse til VPN.
I de fleste korrekt konfigurerede situationer vil computeren oprette forbindelse til VPN. For at gøre det, vil den bruge internetudbyderen og internetudbyderens DNS-servere. Det er helt i orden, for internetudbyderen ser altid, at du er forbundet til VPN. Forbindelsen vil så skifte til at bruge VPN'ens DNS, og den server skal tilgås på samme netværk som VPN-serveren. Denne metode sikrer, at DNS-trafik er krypteret, da den bruger den samme tunnel som anden VPN-trafik.

DNS-lækager opstår hovedsageligt på grund af forkert konfigurerede VPN-forbindelser
I næsten alle tilfælde er din forbindelse sat op på denne måde uden din viden eller eksplicitte instruktioner, fordi de VPN-klienter, du downloader fra udbyderen, sætter alt op for dig. Men hvis du bruger standard OpenVPN- konfigurationen , kan du sikre dig, at din forbindelse følger dette mønster.
Hvis der af en eller anden grund opstår et problem, og dette mønster ikke følges, kan DNS-trafik forlade VPN-tunnelen og ses udefra.
Som standard er DNS-anmodninger ikke krypteret. Nogle DNS-servere bliver bedre til at løse dette problem, men de fleste internetudbydere understøtter ikke kryptering af DNS-anmodninger. Selvom de gjorde det, ville det ikke løse meget for dig som bruger.
Selvom det er usandsynligt, at noget vil gå galt, kan alt i livet ske. For eksempel, hvis din klient er konfigureret til at bruge en specifik DNS-server på VPN-netværket. Hvis denne server i øjeblikket er utilgængelig eller oplever usædvanlig høj trafik og timeout, vil klienten falde tilbage til standard DNS-serveren, der er konfigureret i operativsystemet, og du har officielt et DNS-læk.
Hvordan ved du, om du har et DNS-læk?
DNS-lækager udgør mange sikkerheds- og privatlivsrisici, så det er vigtigt at afgøre, om du oplever en læk, og finde løsninger til at løse problemet. Se artiklen: Sådan kontrolleres og rettes DNS-lækagefejl i VPN for flere detaljer.