Domain Name Server (DNS) je zodpovedný za rozlíšenie domén na skutočné IP adresy pre pripojenie. Pri použití zabezpečeného pripojenia, ako je napríklad tunel VPN , dochádza k únikom DNS , keď sa požiadavky DNS odosielajú cez normálnu (nešifrovanú) sieť namiesto zabezpečeného tunela.
Máte únik DNS?
Ako skontrolovať úniky DNS z prehliadača
Existuje niekoľko spôsobov, ako skontrolovať úniky DNS. Aj keď existuje veľa služieb VPN , ktoré ponúkajú svoje vlastné nástroje, jedným z najlepších je použiť dnsleaktest.com . Nástroj je jednoduchý a vykonáva sériu testov, ktoré môžu pomôcť odhaliť netesnosti, ktoré sa neobjavujú stále.
1. Keď prvýkrát prejdete na stránku dnsleaktest.com , nástroj vás privíta a zobrazí vašu IP adresu aj polohu. Uvidíte tiež dve možnosti. Vyberte položku Rozšírený test .

Vyberte položku Rozšírený test
Poznámka : Adresa IP a umiestnenie sa musia zhodovať so serverom VPN, nie s vaším fyzickým umiestnením. Ak tam vidíte svoju skutočnú polohu, znova skontrolujte pripojenie VPN.
2. Web sa pokúsi získať informácie o pripojení viacerými požiadavkami. Po každej požiadavke uvádza počet serverov DNS, ktoré môže monitorovať.
3. Po dokončení kontroly nástroj zobrazí zoznam všetkých serverov, ktoré našiel, spolu s ich IP adresami a vlastníkmi. Uvidíte iba servery z vášho hostiteľa VPN. Ak vidíte veľa rôznych adries IP, zvyčajne je to znamenie, že pripojenie DNS uniká.

Nástroj zobrazí zoznam všetkých serverov, ktoré nájde, spolu s ich IP adresami a vlastníkmi
Dôležitá poznámka : Poskytovatelia VPN si často prenajímajú priestor na serveri od iných hostiteľov, takže názvy sa nemusia zhodovať. Namiesto toho venujte pozornosť adrese IP. Mali by sa zhodovať alebo aspoň podobať vašej externej IP.
4. Ak ste zistili, že máte únik DNS, vždy môžete vyskúšať novú konfiguráciu, potom sa vrátiť na dnsleaktest.com a vykonať toľko testov, koľko je potrebné na vyriešenie problému.
Skontrolujte úniky DNS pomocou Torrentu
Ďalší prípad, kedy môže IP uniknúť (toto je tiež jeden z prípadov, keď chcete, aby unikala najmenej): Torrent . Keďže sa torrenty správajú inak ako bežná webová prevádzka, nemôžete presne otestovať svoje pripojenie k nim pomocou rovnakých prostriedkov. Namiesto toho budete potrebovať iný nástroj na kontrolu vašej IP adresy Torrentu.
ipMagnet (http://ipmagnet.services.cbcdn.com/) vám umožňuje použiť magnetický odkaz na určenie IP adresy, ktorú torrent klient ukazuje svetu.
1. Otvorte prehliadač a prejdite na ipMagnet. Nástroj je pomerne jednoduchý, ale má všetko, čo potrebujete na otestovanie pripojenia.

Otvorte prehliadač a prejdite na ipMagnet
2. Najprv si všimnete svoju verejnú IP adresu . Musí to byť IP adresa VPN. Vyberte na stránke odkaz „ Magnet odkaz “ a získajte jedinečný odkaz na magnet na testovanie.
Poznámka : Najlepšie je kliknúť naň pravým tlačidlom myši a skopírovať umiestnenie bez toho, aby ste k nemu skutočne pristupovali.
3. Otvorte torrent klienta podľa vášho výberu a pridajte magnetický odkaz ako nový torrent. Váš klient začne sťahovať z odkazu.
4. Medzitým zamerajte svoju pozornosť späť na prehliadač. Stránka ipMagnet začne vypisovať údaje z pripojenia. Ak nie, vyberte Aktualizovať , aby ste tak urobili.

Stránka ipMagnet začne vypisovať údaje z pripojenia
5. IP adresa, ktorú vidíte v tabuľke ipMagnetu, by mala byť vaša VPN adresa. Ak nie, máte problém s únikom.
Čo môžete urobiť, aby ste zabránili úniku DNS?
Existujú dva hlavné kroky, ktoré môžete podniknúť, aby ste zabránili úniku DNS. Prvým a najzrejmejším je uistiť sa, že vaša konfigurácia je správna. Nie je to vždy vo vašich rukách a závisí to od toho, ako ste pripojení, ale robte, čo môžete.
Bez ohľadu na to, ktorú metódu si vyberiete, vždy by ste mali prijať preventívne opatrenia, aby ste zabezpečili, že z vášho pripojenia VPN neuniknú informácie DNS. Je nevyhnutné, aby ste skontrolovali a vyhli sa únikom DNS, pretože môžu zničiť všetko, čo sa snažíte dosiahnuť pomocou VPN .
Používajte klientov VPN
Ak používate klienta zo služby VPN, uistite sa, že máte vždy najnovšiu verziu. Sledujte všetky možnosti, ktoré máte, a uistite sa, že zodpovedajú vášmu serveru a neobsahujú žiadne viditeľné chyby. Niektorí klienti môžu mať dokonca explicitné možnosti DNS.

Používajte klientov VPN
Použite vlastnú konfiguráciu
Pre tých, ktorí konfigurujú svojich vlastných klientov, môžete vyhľadať a zabezpečiť, aby sa vaše nastavenia zhodovali so serverom. Tiež sa snažte pravidelne sťahovať nové konfiguračné súbory od svojho poskytovateľa VPN, aby ste zabránili tomu, aby boli možnosti zastarané a nepresné. Používatelia počítačov Mac a Linux môžu tiež naprogramovať OpenVPN a zmeniť ho tak, aby systémový DNS používal iba VPN a po odpojení sa vrátil späť. Niektoré distribúcie Linuxu poskytujú tieto skripty.
Prepínač zabíjania VPN
Existuje ďalšia možnosť, ak to myslíte vážne s prevenciou úniku VPN. Pomocou prepínača zabíjania VPN môžete úplne vypnúť prístup na internet, keď nie ste pripojení k sieti VPN. Niektorý klientsky softvér obsahuje prepínač zabíjania. Skontrolujte nastavenia klienta a zistite, či máte nejaké nainštalované. Každé nastavenie je zvyčajne také jednoduché ako zaškrtnutie príslušného políčka.
Firewally môžu fungovať aj ako prepínače zabíjania VPN. Firewally možno nastaviť tak, aby zabránili všetkým pripojeniam mimo VPN a lokálnej siete. Možnosť brány firewall nie je pre každého a nie je vždy najjednoduchšou možnosťou, ale môže byť najspoľahlivejšia.