Suorita tämä DNS-vuodotesti tarkistaaksesi, reititetäänkö DNS-kyselysi VPN:si suojattujen palvelimien kautta vai vuotavatko ne ISP:llesi. Tulokset näyttävät kaikki DNS-palvelimet, jotka käsittelevät pyyntöjäsi muutamassa sekunnissa.
FreeGuardin sisäiset testitulokset
FreeGuard VPN reitittää kaikki DNS-kyselyt yksityisten DNS-palvelimiensa kautta, eikä testeissämme havaittu yhtään vuotoa Windowsissa, macOS:ssä, Androidissa eikä iOS:ssä.
Mikä on DNS-vuoto ja miksi sillä on merkitystä yksityisyytesi kannalta?
DNS-vuoto tapahtuu, kun DNS-kyselysi ohittavat VPN-tunnelisi ja lähetetään ISP:si DNS-palvelimille, jolloin jokainen vierailemasi sivusto paljastuu VPN-salauksesta huolimatta.
Domain Name System (DNS) muuntaa ihmiselle luettavat verkkosivujen nimet (kuten google.com) IP-osoitteiksi, joita tietokoneet käyttävät yhteyden muodostamiseen. Aina kun vierailet verkkosivulla, DNS-kysely lähetetään ensin.
Kun käytät VPN:ää, näiden DNS-kyselyjen pitäisi kulkea salatun VPN-tunnelin kautta VPN-palveluntarjoajan DNS-palvelimille. DNS-vuoto tapahtuu, kun osa tai kaikki kyselyt ohittavat tunnelin ja menevät sen sijaan ISP:si DNS-palvelimille.
Tämä on vakava yksityisyysongelma, koska ISP voi nähdä jokaisen vierailemasi domainin, vaikka itse sivun sisältö on salattu. Monissa maissa ISP:itä velvoitetaan lain mukaan tallentamaan nämä tiedot, ja ne voivat jakaa niitä viranomaisille tai myydä niitä mainostajille.
DNS-vuodot johtuvat tyypillisesti VPN-ohjelmiston virheellisistä asetuksista, käyttöjärjestelmän DNS-asetuksista, jotka ohittavat VPN:n, tai IPv6-DNS-kyselyistä, jotka jäävät IPv4 VPN-tunnelin ulkopuolelle.
Yleiset DNS-vuotojen syyt ja niiden ehkäiseminen
DNS-vuodot johtuvat useimmiten käyttöjärjestelmän tason DNS-varajärjestelyistä, IPv6:n virheellisestä määrityksestä ja VPN-asiakasohjelmista, jotka eivät pysty ohittamaan järjestelmän DNS:ää kaikissa verkkoliitännöissä.
DNS-vuotojen juurisyiden ymmärtäminen auttaa ehkäisemään niitä tehokkaasti:
Käyttöjärjestelmän DNS-vararatkaisu: Windowsissa, macOS:ssä ja Linuxissa on kaikissa sisäänrakennettu DNS-resoluutio, joka voi ohittaa VPN-tunnelin. Windows on erityisen altis tälle Smart Multi-Homed Name Resolution -ominaisuuden vuoksi, joka kyselee kaikkia käytettävissä olevia DNS-palvelimia samanaikaisesti.
IPv6-DNS-kyselyt: Jos VPN tunneloi vain IPv4-liikenteen, IPv6:n kautta tehdyt DNS-kyselyt menevät suoraan ISP:lle. Tämä on yhä tavallisempaa, kun ISP:t ottavat käyttöön dual-stack (IPv4 + IPv6) -verkkoja.
Reititintason DNS: Joissakin reitittimissä on kovakoodatut DNS-palvelimet, jotka sieppaavat ja uudelleenohjaavat DNS-kyselyt laitekohtaisista asetuksista riippumatta. Tämä on yleistä ISP:n toimittamissa reitittimissä.
Ehkäisy: Käytä VPN:ää, jossa on sisäänrakennettu DNS-vuodosuojaus, joka pakottaa kaiken DNS-liikenteen VPN-tunnelin läpi, poistaa IPv6:n käytöstä, kun sitä ei tunneloi, ja estää DNS-liikenteen kaikilla muilla kuin VPN-liitännöillä. FreeGuard VPN toteuttaa kaikki kolme suojausta oletusarvoisesti.
Kuinka suojaat itsesi 3 vaiheessa
- Vaihe 1: Yhdistä VPN:ääsi ja suorita yllä oleva DNS-vuodotesti
- Vaihe 2: Tarkista tulokset — jos näkyviin tulee vain VPN-palveluntarjoajasi DNS-palvelimia, olet suojattu
- Vaihe 3: Jos ISP:si DNS-palvelimet näkyvät, ota DNS-vuodosuojaus käyttöön VPN-asetuksissasi tai vaihda FreeGuard VPN:ään
Usein kysytyt kysymykset
Mitä DNS-vuodotestin aikana tarkalleen tapahtuu ja miten se havaitsee, ovatko kyselyni alttiina, ja mitkä ovat tärkeimmät asiat, jotka minun pitäisi tietää tästä?
Testi lähettää useita DNS-kyselyitä yksilöllisiin alidomaineihin. Tarkistamalla, mitkä DNS-palvelimet ratkaisevat nämä kyselyt, se määrittää, käsitteleekö DNS-liikennettäsi VPN vai ISP.
Miksi DNS-kyselyni voisivat vuotaa VPN-tunnelin ulkopuolelle, vaikka VPN-yhteyteni näkyy aktiivisena, ja mitkä ovat tärkeimmät asiat, jotka minun pitäisi tietää tästä?
Yleisiä syitä ovat käyttöjärjestelmän tason DNS-vararatkaisut, VPN:n ulkopuolelle jäävät IPv6-DNS-kyselyt sekä reititintason DNS:n sieppaus. Jotkin VPN-asiakasohjelmat eivät pysty ohittamaan kaikkia järjestelmän DNS-asetuksia.
Voiko internet-palveluntarjoajani nähdä, millä verkkosivustoilla käyn, jos VPN:ssäni on DNS-vuoto, ja mitkä ovat tärkeimmät asiat, jotka minun pitäisi tietää tästä?
Kyllä. DNS-vuodot paljastavat jokaisen vierailemasi domain-nimen ISP:si DNS-palvelimille, vaikka itse sivun sisältö pysyy VPN:si salaamana.
Mikä on ero DNS-vuodon ja WebRTC-vuodon välillä yksityisyyden paljastumisen kannalta, jotta henkilötietoni ja selaustoimintani pysyvät täysin yksityisinä?
DNS-vuoto paljastaa vierailemasi verkkosivut (domain-nimet). WebRTC-vuoto paljastaa todellisen IP-osoitteesi. Molemmat ohittavat VPN-suojauksen, mutta paljastavat erilaista tietoa.
Miten korjaan DNS-vuodon Windowsissa, jos VPN-asiakasohjelmassani ei ole sisäänrakennettua DNS-vuodosuojausta, kun käytän VPN-palvelua?
Poista Smart Multi-Homed Name Resolution käytöstä Group Policyssa, aseta DNS manuaalisesti VPN-palveluntarjoajasi palvelimille ja poista IPv6 käytöstä verkkosovittimessasi, jos VPN ei tunneloi sitä.
Suojaako mukautetun DNS-palveluntarjoajan, kuten Cloudflaren tai Google DNS:n, käyttäminen minua DNS-vuodoilta VPN:ää käytettäessä, ja mitä minun pitäisi huomioida?
Ei. Mukautetut DNS-palvelimet vastaanottavat kyselysi edelleen selväkielisenä. Vain DNS:n reitittäminen VPN:si salatun tunnelin kautta estää ISP:täsi näkemästä DNS-liikennettäsi.
Onko mahdollista saada DNS-vuoto matkapuhelimellani, ja miten voin testata sitä Androidissa tai iOS:ssä?
Kyllä, mobiililaitteet ovat alttiita DNS-vuodoille, erityisesti vaihdettaessa Wi-Fin ja mobiiliverkon välillä. Suorita tämä testi puhelimesi selaimessa VPN:ään yhdistettynä tarkistaaksesi tilanteen.
Kuinka usein minun pitäisi suorittaa DNS-vuodotesti varmistaakseni, että VPN suojaa edelleen DNS-kyselyni, kun käytän VPN-palvelua?
Testaa VPN:n asennuksen jälkeen, käyttöjärjestelmäpäivitysten jälkeen, verkkoja vaihtaessasi ja ajoittain (kuukausittain). Käyttöjärjestelmän ja VPN:n päivitykset voivat muuttaa DNS-reitityksen toimintaa ilman ennakkovaroitusta.
DNS queries account for the initial step of nearly every internet connection, making DNS leaks one of the most common VPN privacy failures. — ICANN (2024)
Approximately 25% of VPN users experience DNS leaks without knowing, exposing their browsing history to ISPs despite VPN encryption. — Electronic Frontier Foundation (2023)
Over 85% of DNS queries globally are still sent unencrypted using traditional DNS, rather than DNS-over-HTTPS or DNS-over-TLS. — APNIC (2024)
ISPs in at least 48 countries have been documented logging DNS queries for government surveillance or data retention compliance. — Freedom House (2024)