Tin tức và phân tích của tất cả các thiết bị di động

Cách ngăn chặn rò rỉ DNS, WebRTC và IPv6

Quyền riêng tư trên Internet đã trở thành một lĩnh vực quan tâm lớn trong thời đại thông tin, đặc biệt là do sự gia tăng giám sát internet và các mối đe dọa trên mạng. Các ISP và các cơ quan chính phủ luôn có thể thấy các hoạt động trên internet của bạn, các công ty quảng cáo muốn theo dõi và lập hồ sơ cho bạn và tội phạm mạng luôn tìm kiếm bất kỳ thông tin cá nhân nào họ có thể nhận được về bạn.

Điều đó đã dẫn đến sự gia tăng trong việc sử dụng Mạng riêng ảo (VPN). Thật không may, rò rỉ DNS, WebRTC và IPv6 là một mối đe dọa lớn đối với loại quyền riêng tư này. Và mặc dù một số công ty VPN thích Đánh giá PureVPN 2020 đang làm mọi thứ có thể để cung cấp kết nối an toàn không bị rò rỉ, điều tương tự không thể nói về hầu hết các VPN. Trong bài viết này, hãy xem xét các loại rò rỉ này và xem cách ngăn chặn chúng.

Rò rỉ VPN là gì?

VPN thường mã hóa lưu lượng của bạn và gửi dữ liệu đến máy chủ VPN thông qua một đường hầm an toàn. Điều này đảm bảo rằng ISP của bạn hoặc bất kỳ bên thứ ba nào khác không thể thấy những gì bạn đang làm trực tuyến.

Tuy nhiên, đôi khi các yêu cầu DNS của bạn có thể được chuyển hướng đến ISP một cách vô tình, điều này làm lộ ra các trang web bạn đang truy cập. VPN cũng có thể không xử lý lưu lượng IPv6 của bạn, điều này dẫn đến việc bị lộ. Đây là những rò rỉ VPN.

Rò rỉ DNS

Hệ thống tên miền (DNS) chịu trách nhiệm ánh xạ tên miền thành địa chỉ IP, có thể được máy tính hiểu. Thông thường, ISP của bạn xử lý các yêu cầu này, có nghĩa là họ có thể thấy các trang web bạn truy cập.

Khi bạn kết nối với VPN an toàn, các yêu cầu này được chuyển hướng đến một máy chủ DNS ẩn danh. Trong trường hợp VPN không chuyển hướng hoàn toàn các yêu cầu này, rò rỉ DNS sẽ xảy ra. Có nhiều trang web khác nhau cho phép bạn kiểm tra rò rỉ DNS. Các bài kiểm tra sẽ cung cấp cho bạn địa chỉ IP và tên máy chủ của máy chủ DNS bạn đang sử dụng. Nếu nó chỉ ra máy chủ ISP của bạn, thì DNS của bạn bị rò rỉ.

Ngăn chặn rò rỉ DNS

Cách ngăn chặn rò rỉ DNS

Sử dụng VPN chống rò rỉ DNS

Cách tốt nhất để ngăn chặn rò rỉ DNS là sử dụng VPN có bảo vệ rò rỉ DNS sẵn có như PureVPN. Một tính năng như vậy đảm bảo rằng các yêu cầu DNS của bạn bị ép buộc đến các máy chủ DNS của VPN và do đó bạn không thể gặp phải sự cố rò rỉ.

Thay đổi thủ công Máy chủ DNS của bạn

Tùy chọn khác là thay đổi máy chủ DNS của bạn theo cách thủ công. Nếu VPN của bạn không cung cấp máy chủ DNS, bạn có thể sử dụng các máy chủ DNS độc lập như Open DNS (ưu tiên: 208.67.222.222, thay thế: 208.67.222.220), DNS công cộng của Google (ưu tiên: 8.8.8.8, Luân phiên: 8.8.4.4) hoặc DNS bảo mật Comodo (ưu tiên: 8.26.56.26, thay thế: 8.20.247.20).

Rò rỉ WebRTC

Web Real-Time Communication (WebRTC) là một công nghệ cho phép các trình duyệt web giao tiếp với nhau thông qua giọng nói, trò chuyện video và P2P mà không cần thêm addon. Công nghệ sử dụng địa chỉ IP của hai thiết bị giao tiếp. Thật không may, một trang web có thể có được các địa chỉ này bằng cách sử dụng các lệnh javascript khác nhau.

Lỗ hổng này đã được Daniel Roesler tiết lộ trên trang GitHub của mình vào năm 2015.

Firefox và Chrome đã triển khai WebRTC cho phép yêu cầu máy chủ STUN được thực hiện sẽ trả về địa chỉ IP cục bộ và địa phương cho người dùng. Các kết quả yêu cầu này có sẵn cho javascript, vì vậy giờ đây bạn có thể có được địa chỉ IP công cộng và cục bộ của người dùng trong javascript..Điều này làm cho các loại yêu cầu này có sẵn để theo dõi trực tuyến nếu nhà quảng cáo thiết lập máy chủ STUN với tên miền ký tự đại diện.

WebRTC DNSLeak

Cách ngăn chặn WebRTC

Bạn có thể tắt WebRTC trên Firefox hoặc sử dụng tiện ích mở rộng để chặn trên các trình duyệt khác như Chrome. Tuy nhiên, sử dụng VPN ngăn chặn điều tương tự là cách hiệu quả nhất.

Rò rỉ IPv6

Địa chỉ IPv6 đã được đưa vào để thay thế địa chỉ IPv4, nhưng quá trình chuyển đổi không phải là không có vấn đề bảo mật và quyền riêng tư. VPN chỉ xử lý các yêu cầu IPv4 và vì vậy nếu ISP của bạn sử dụng địa chỉ IPv6, VPN có thể bỏ qua các yêu cầu này. Điều này dẫn đến rò rỉ IPv6.

Cách ngăn chặn rò rỉ IPv6

Sử dụng VPN với IPv6 Leak Protection

Cách tốt nhất để ngăn chặn những rò rỉ này là sử dụng VPN có bảo vệ Leak IPv6. Tính năng chặn tất cả lưu lượng IPv6, chỉ cho phép các yêu cầu IPv4. Tuy nhiên, hãy nhớ bật tính năng trong ứng dụng VPN.

Vô hiệu hóa IPv6

Một cách khác để xử lý những rò rỉ này là vô hiệu hóa IPv6 trên máy tính của bạn. Nếu bạn đang sử dụng thiết bị di động, cách duy nhất bạn có thể tắt là ở cấp bộ định tuyến.

Gói (lại

VPN là các tuyến phòng thủ tốt nhất của chúng tôi chống lại các mối đe dọa trực tuyến và giám sát trực tuyến, nhưng chúng cũng có thể bị xâm phạm. Do đó, điều quan trọng là phải hiểu các mối đe dọa do rò rỉ VPN khác nhau và tìm hiểu cách ngăn chặn chúng. Nhưng mặc dù có nhiều cách khắc phục khác nhau đối với những rò rỉ này, cách chắc chắn duy nhất là chọn một VPN đã bảo vệ bạn trước những điều đó.

Đây là một bài báo được tài trợ

Mục lục