Дырявый зонтик или как "протекает" VPN

  • Автор темы Автор темы OLinks
  • Дата начала Дата начала

OLinks

Местный
Автоматизация Бизнеса
SMM
Кадровый Агент
Сообщения
441
Реакции
863
Ты сидишь под VPN или Tor, думаешь, что ты невидимка. Трафик зашифрован, IP-адрес подменён. Но твой провайдер всё равно видит, на какие сайты ты ходишь. Как? Через дыру, о которой многие даже не догадываются. Имя ей — DNS-утечка.

Что это такое?
DNS — это телефонная книга интернета. Когда ты вводишь google.com, твой комп сначала спрашивает у DNS-сервера: «Эй, какой IP-адрес у гугла?». DNS-утечка — это когда твой комп по старой привычке звонит не в защищённую справочную твоего VPN, а напрямую твоему домашнему провайдеру.

Как это тебя палит?
Твой основной трафик (содержимое страниц) идёт через защищённый VPN-туннель. Но запрос «а какой IP у сайта Х?» улетает мимо, прямиком к DNS-серверу твоего провайдера.

В итоге твой провайдер не видит, что ты передаёшь, но видит сам факт: твой реальный IP в 14:05 запросил адрес серого форума. Связь установлена. Твоя анонимность пробита.

Где эта дыра?
• Хорошая новость: В большинстве современных, платных VPN (Mullvad, ProtonVPN), ОС вроде Whonix, и, конечно, в Tor Browser, защита от DNS-утечек встроена по умолчанию. Они принудительно отправляют все запросы через свой защищённый канал.
• Плохая новость: Если ты используешь экзотический сетап, настраиваешь VPN вручную или используешь какой-то ноунейм-сервис — ты в зоне риска. Система может по привычке использовать DNS-сервер провайдера.

После настройки сети не поленись проверить подключение через dnsleaktest.com, чтобы убедиться что твой трафик не течёт как малолетка на концерте Егора Крида.

Что в итоге
VPN или Tor — это не плащ-невидимка, а инструмент, который нужно проверять. Не доверяй, а проверяй. Убедись, что в списке серверов на dnsleaktest нет твоего родного провайдера. Если есть — меняй VPN или копайся в настройках сети, принудительно прописывая безопасные DNS (например, от твоего VPN-сервиса или публичные вроде Quad9 или AdGuard).
 
В тему, сохранил
 
Ты сидишь под VPN или Tor, думаешь, что ты невидимка. Трафик зашифрован, IP-адрес подменён. Но твой провайдер всё равно видит, на какие сайты ты ходишь. Как? Через дыру, о которой многие даже не догадываются. Имя ей — DNS-утечка.

Что это такое?
DNS — это телефонная книга интернета. Когда ты вводишь google.com, твой комп сначала спрашивает у DNS-сервера: «Эй, какой IP-адрес у гугла?». DNS-утечка — это когда твой комп по старой привычке звонит не в защищённую справочную твоего VPN, а напрямую твоему домашнему провайдеру.

Как это тебя палит?
Твой основной трафик (содержимое страниц) идёт через защищённый VPN-туннель. Но запрос «а какой IP у сайта Х?» улетает мимо, прямиком к DNS-серверу твоего провайдера.

В итоге твой провайдер не видит, что ты передаёшь, но видит сам факт: твой реальный IP в 14:05 запросил адрес серого форума. Связь установлена. Твоя анонимность пробита.

Где эта дыра?
• Хорошая новость: В большинстве современных, платных VPN (Mullvad, ProtonVPN), ОС вроде Whonix, и, конечно, в Tor Browser, защита от DNS-утечек встроена по умолчанию. Они принудительно отправляют все запросы через свой защищённый канал.
• Плохая новость: Если ты используешь экзотический сетап, настраиваешь VPN вручную или используешь какой-то ноунейм-сервис — ты в зоне риска. Система может по привычке использовать DNS-сервер провайдера.

После настройки сети не поленись проверить подключение через dnsleaktest.com, чтобы убедиться что твой трафик не течёт как малолетка на концерте Егора Крида.

Что в итоге
VPN или Tor — это не плащ-невидимка, а инструмент, который нужно проверять. Не доверяй, а проверяй. Убедись, что в списке серверов на dnsleaktest нет твоего родного провайдера. Если есть — меняй VPN или копайся в настройках сети, принудительно прописывая безопасные DNS (например, от твоего VPN-сервиса или публичные вроде Quad9 или AdGuard).
Отличная инфа, спасибо
 

Похожие темы

Как проверить что VPN и Tor не течёт Типы утечек Прежде чем проверять — надо понимать что именно может течь. IP утечка — твой реальный IP виден несмотря на VPN или Tor. Самый очевидный тип. DNS утечка — VPN подключён, IP скрыт, но DNS запросы идут через провайдера. Сайты не видят твой IP но...
Ответы
2
Просмотры
88
Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
25
Просмотры
GL.iNet в последние годы очень плотно закрепился в теме privacy и OPSEC, хотя многие до сих пор не понимают, почему вокруг этих роутеров столько шума. На форумах по кибербезопасности часто спорят о том, можно ли вообще доверять домашним роутерам. Большинство устройств массового сегмента давно...
Ответы
5
Просмотры
320
Когда вы закрываете VPN-туннель, считая себя уже полностью невидимым, часто остаётся одна тихая дыра. Это DNS. Ваши DNS-запросы, даже при активном VPN, часто отправляются простым текстом прямо вашему провайдеру. Он может не только видеть, какие сайты вы посещаете, но и логировать это, подвергать...
Ответы
3
Просмотры
294
Смысл: Используете VPN/подключаетесь к Tor без мостов (далёкое прошлое)/заходите на сайты → провайдер (тот, от кого у вас мобильный интернет/Wi-FI) видит, что вы используете VPN/подключаете к Tor (до повсеместного использования мостов)/какие сайты посещаете. Заходите на сайты → провайдер VPN...
Ответы
6
Просмотры
985
Назад
Сверху Снизу