Руководства

Как предотвратить утечки DNS и проверить VPN

Узнайте, что такое утечка DNS, как проверить её до и после подключения VPN и какие настройки могут помочь.

Иллюстрация DNS-запросов, входящих в защищённый туннель

Руководства по приватности

Утечка DNS возникает, когда при подключённом VPN запросы доменных имён используют резолвер вне ожидаемого маршрута. Этот резолвер видит запрашиваемые имена, даже если содержимое HTTPS-сайта остаётся зашифрованным.

Проверяйте до и после подключения

  1. Отключите VPN и запишите текущие публичный IP и провайдера.
  2. Используйте надёжный DNS-тест и запишите имена и страны резолверов.
  3. Подключите VPN и повторите обе проверки в новой приватной вкладке.
  4. Сравните результаты. Резолвер обычного провайдера при активном VPN может требовать проверки, но незнакомое имя резолвера само по себе не доказывает утечку.

Распространённые причины

  • Настроенный вручную резолвер или «частный DNS», который не следует маршруту VPN.
  • Два VPN, прокси, фильтра или защитных приложения, конкурирующих за сетевую конфигурацию.
  • Настройки защищённого DNS в браузере, использующие отдельный резолвер.
  • Устаревшее VPN-приложение или ошибка сетевой подсистемы ОС.
  • Трафик IPv6 или раздельного туннелирования, идущий не тем путём, что IPv4.

Устранение утечек DNS на Android или iPhone

На устройстве, управляемом организацией, посоветуйтесь с администратором перед изменением настроек VPN или безопасности.

  1. Обновите VPN-приложение и ОС, затем перезапустите устройство.
  2. Временно отключите другие VPN, прокси, DNS-фильтры или защитные приложения.
  3. Верните пользовательские настройки DNS и прокси в автоматический режим, если провайдер VPN не документирует другую конфигурацию.
  4. Подключитесь к другой доступной локации VPN и повторите тест.
  5. Если неожиданный резолвер остаётся, сохраните результаты и свяжитесь с VPN-провайдером, прежде чем считать трафик защищённым.

Приватность DNS — лишь один уровень

Успешный DNS-тест не доказывает, что каждое приложение использует туннель, а шифрование DNS не заменяет HTTPS. Проверяйте видимый IP и учитывайте ограничения маскировки IP. Не отключайте IPv6 и не меняйте расширенные сетевые настройки постоянно, если не понимаете последствий и не имеете документированной причины.

Источники

MIA VPN

Приватность каждый день. Без сложностей.

Приложения для Android, iPhone и Mac

Подробнее о Mia VPN для Mac ↗
Скачать в App StoreСкачать в Google Play