نشت DNS زمانی رخ میدهد که هنگام اتصال VPN، جستوجوی نام دامنه از حلکنندهای خارج از مسیر مورد انتظار استفاده کند. حتی اگر محتوای HTTPS سایت رمزگذاریشده بماند، آن حلکننده نامهای درخواستشده را میبیند.
پیش و پس از اتصال آزمایش کنید
- VPN را قطع کنید و IP عمومی و ارائهدهنده فعلی را یادداشت کنید.
- از آزمایش معتبر DNS استفاده کنید و نام و کشور حلکنندهها را ثبت کنید.
- VPN را متصل کنید و هر دو بررسی را در زبانه خصوصی تازه تکرار کنید.
- نتایج را مقایسه کنید. وجود حلکننده متعلق به ارائهدهنده معمول هنگام اتصال VPN ممکن است نیاز به بررسی داشته باشد، ولی نام ناآشنا بهتنهایی مدرک نشت نیست.
علتهای رایج
- حلکننده دستی یا «DNS خصوصی» که مسیر VPN را دنبال نمیکند.
- دو برنامه VPN، پراکسی، فیلتر یا امنیتی که بر سر تنظیم شبکه تداخل دارند.
- تنظیم DNS امن مرورگر که حلکننده جداگانه استفاده میکند.
- برنامه VPN قدیمی یا خطای شبکه سیستمعامل.
- ترافیک IPv6 یا تونلزنی تفکیکشده که مسیر متفاوتی از IPv4 دارد.
رفع نشت DNS در Android یا iPhone
روی دستگاه تحت مدیریت سازمان، پیش از تغییر تنظیمات VPN یا امنیت با مدیر مشورت کنید.
- VPN و سیستمعامل را بهروز کنید و دستگاه را دوباره راهاندازی کنید.
- اتصال دیگر برنامههای VPN، پراکسی، فیلتر DNS یا امنیتی را موقتاً قطع کنید.
- تنظیمات سفارشی DNS و پراکسی را خودکار کنید، مگر اینکه ارائهدهنده VPN تنظیم دیگری را مستند کرده باشد.
- به مکان در دسترس دیگری وصل شوید و آزمایش را تکرار کنید.
- اگر حلکننده غیرمنتظره باقی ماند، جزئیات آزمایش را ذخیره کنید و پیش از فرض محافظت از ترافیک با ارائهدهنده تماس بگیرید.
حریم خصوصی DNS فقط یک لایه است
نتیجه سالم DNS ثابت نمیکند هر برنامه از تونل استفاده میکند؛ رمزگذاری DNS هم جای HTTPS را نمیگیرد. IP قابل مشاهده را هم بررسی کنید و محدودیتهای پنهانسازی IP را بشناسید. مگر اینکه اثر آن را درک کرده و دلیل مستند داشته باشید، IPv6 را دائماً خاموش نکنید و تنظیمات پیشرفته شبکه را تغییر ندهید.