Informácie DNS môžu niekedy uniknúť z pripojenia VPN a môžu spôsobiť vážne veci, pokiaľ ide o súkromie a bezpečnosť online.
Čo je únik DNS?
Môžete si predstaviť, že vaše internetové pripojenie má dve časti. Je tu časť, ktorú by ste očakávali, kde sa pripájate k webovej lokalite a získavate údaje, ktoré tvoria danú webovú lokalitu. Je tu však ďalšia časť, aby ste našli umiestnenie webovej lokality, váš počítač sa musí pripojiť k službe názvu domény (DNS) , ktorá spája názov domény, ktorý ste zadali ako adresu URL , a adresu IP servera, na ktorom je webová lokalita hosťovaná.

Úniky DNS odhaľujú informácie o vašom ISP a polohe navštíveným webovým stránkam
Teraz, keď sa pripájate cez VPN, niekedy DNS časť pripojenia nemusí ísť spolu so všetkým ostatným cez VPN . Namiesto toho ide priamo k ISP a poskytuje všetky informácie o webových lokalitách, ku ktorým sa pripájate. Okrem toho, že úniky DNS odhalia vášmu poskytovateľovi internetových služieb vašu aktivitu pri prehliadaní, prezradia navštíveným webovým stránkam aj informácie o vašom poskytovateľovi internetových služieb a jeho polohe. Únik DNS v podstate robí vašu VPN prakticky zbytočnou.
Prečo dochádza k únikom DNS?
Úniky DNS vznikajú najmä v dôsledku nesprávne nakonfigurovaného pripojenia VPN, hoci chyby sa môžu vyskytnúť aj v dôsledku prerušení vašej služby. Úniky DNS nie sú špecifické pre jeden alebo druhý operačný systém, ale sú bežnejšie pri určitých konfiguráciách a v závislosti od poskytovateľa VPN. Môžete zaznamenať úniky v systémoch Windows, Mac, Linux, Android, iOS a akomkoľvek inom zariadení alebo operačnom systéme, ktorý sa pripojíte k sieti VPN.
Vo väčšine správne nakonfigurovaných situácií počítač vytvorí pripojenie k VPN. Na tento účel použije ISP a servery DNS ISP. To je úplne v poriadku, pretože ISP vždy vidí, že ste pripojení k VPN. Pripojenie sa potom prepne na používanie DNS VPN a tento server musí byť prístupný v rovnakej sieti ako server VPN. Táto metóda zaisťuje, že prenos DNS je šifrovaný, pretože používa rovnaký tunel ako iný prenos VPN.

Úniky DNS vznikajú najmä v dôsledku nesprávne nakonfigurovaných pripojení VPN
Takmer vo všetkých prípadoch je vaše pripojenie nastavené týmto spôsobom bez vášho vedomia alebo výslovných pokynov, pretože klienti VPN, ktorých si stiahnete od poskytovateľa, všetko nastavia za vás. Ak však používate predvolenú konfiguráciu OpenVPN , môžete sa uistiť, že vaše pripojenie sa riadi týmto vzorom.
Ak sa z nejakého dôvodu vyskytne problém a tento vzor sa nedodrží, prenos DNS môže opustiť tunel VPN a bude viditeľný zvonku.
V predvolenom nastavení nie sú požiadavky DNS šifrované. Niektoré servery DNS sa pri riešení tohto problému zlepšujú, ale väčšina poskytovateľov internetových služieb nepodporuje šifrovanie požiadaviek DNS. Ak by aj urobili, pre vás ako používateľa by to veľa nevyriešilo.
Hoci je nepravdepodobné, že sa niečo pokazí, v živote sa môže stať čokoľvek. Napríklad, ak je váš klient nakonfigurovaný na používanie špecifického servera DNS v sieti VPN. Ak je tento server momentálne nedostupný alebo má nezvyčajne vysokú návštevnosť a uplynie časový limit, klient sa vráti späť na predvolený server DNS nakonfigurovaný v operačnom systéme a vy máte oficiálne únik DNS.
Ako zistíte, že máte únik DNS?
Úniky DNS predstavujú veľa rizík pre bezpečnosť a súkromie, preto je dôležité zistiť, či dochádza k úniku, a nájsť riešenia na vyriešenie problému. Ďalšie podrobnosti nájdete v článku: Ako skontrolovať a opraviť chyby úniku DNS vo VPN .