Kas yra DNS nutekėjimas ir kaip sustabdyti DNS nutekėjimą

Turinys:

Kas yra DNS nutekėjimas ir kaip sustabdyti DNS nutekėjimą
Kas yra DNS nutekėjimas ir kaip sustabdyti DNS nutekėjimą

Video: Kas yra DNS nutekėjimas ir kaip sustabdyti DNS nutekėjimą

Video: Kas yra DNS nutekėjimas ir kaip sustabdyti DNS nutekėjimą
Video: Beginner's Guide to Microsoft Word - YouTube 2024, Balandis
Anonim

Duomenų konfidencialumas ir vientisumas yra pagrindinis kibernetinėje erdvėje susirūpinimas. Dėl padidėjusio kibernetinių išpuolių skaičiaus svarbu reguliuoti ir išbandyti duomenų apdorojimo sistemą, kad būtų galima patikrinti saugos priemones saugiai naršyti internete. Šiomis dienomis naršyklės yra sukurtos naudojant specialią saugumo architektūrą ir teikia konkrečius išteklius, pvz., Priedus ir papildinius, siekiant padidinti interneto saugumą. Šiame straipsnyje aptariame DNS nuotėkis tai yra didžiausia tinklo konfigūracijos problema ir rasite būdų, kaip ištaisyti ir užkirsti kelią DNS gedimų problemai "Windows 10".

Prieš pradedant turime trumpą abstrakciją apie DNS vaidmenį.

Kas yra DNS?

Kaip mes visi žinome, kaip naršyklėse naudojamas domeno vardas, norint rasti tinklalapius internete, paprasta žodžiais. Domeno vardas yra eilučių rinkinys, kurį žmonės gali lengvai perskaityti ir prisiminti. Nors žmonės prieigą prie interneto naudoja domeno pavadinimą, mašinos prie interneto gauna IP adreso pagalba. Todėl iš esmės, norint pasiekti bet kokias svetaines, reikia perskaityti žmogaus skaitomą domeno vardą į mašiną nuskaitomą IP adresą.

DNS serveris saugo visus domenus ir atitinkamą IP adresą. Kai naršate URL, pirmiausia nukreipsite į DNS serverį, kad domenas atitiktų atitinkamą IP adresą, o tada persiųskite užklausą reikalingam kompiuteriui. Pavyzdžiui, jei įvedate URL pasakykite www.gmail.com, jūsų sistema siunčia užklausą DNS serveriui. Tada serveris atitinka atitinkamą domeno vardo IP adresą ir nukreipia naršyklę į nuotolinę svetainę. Paprastai šiuos DNS serverius teikia jūsų interneto paslaugų teikėjas (ISP).

Apibendrinant, DNS Server yra domenų vardų saugykla ir atitinkamas interneto protokolo adresas.

Skaitykite: Kas yra DNS užgrobimas.

Kas yra DNS nuotėkis

Internetu yra daug nuostatų, kodavančių duomenis, perduotus tarp jūsų sistemos ir nuotolinės svetainės, šifruoti. Vien tik nepakanka šifruoti turinį. Kaip ir turinio šifravimas, nėra galimybės užšifruoti siuntėjo adresą, taip pat nuotolinės svetainės adresą. Dėl neįprastų priežasčių DNS srautas negali būti šifruojamas, galų gale visi jūsų internetiniai veiksmai gali atsirasti visiems, kurie turi prieigą prie DNS serverio.
Internetu yra daug nuostatų, kodavančių duomenis, perduotus tarp jūsų sistemos ir nuotolinės svetainės, šifruoti. Vien tik nepakanka šifruoti turinį. Kaip ir turinio šifravimas, nėra galimybės užšifruoti siuntėjo adresą, taip pat nuotolinės svetainės adresą. Dėl neįprastų priežasčių DNS srautas negali būti šifruojamas, galų gale visi jūsų internetiniai veiksmai gali atsirasti visiems, kurie turi prieigą prie DNS serverio.

Tai reiškia, kad kiekviena vartotojo apsilankyta svetainė bus žinoma paprasčiausiai suteikiant prieigą prie DNS žurnalų. Tokiu būdu vartotojas praranda visą privatumą per naršymą internete ir yra didelė tikimybė, kad DNS duomenys bus sugadinti į jūsų interneto paslaugą Tiekėjas. Trumpai tariant, kaip ir interneto paslaugų teikėjas, visi, kurie teisėtai ar neteisėtai turi prieigą prie DNS serverių, gali stebėti visą jūsų veiklą internete.

Siekiant sušvelninti šią problemą ir apsaugoti vartotojo privatumą, naudojama virtualios privačios tinklo (VPN) technologija, sukurianti saugų ir virtualų ryšį per tinklą. Pridėję ir prijungdami savo sistemą prie VPN reiškia, kad visi jūsų DNS užklausos ir duomenys perduodami saugiam VPN tuneliui. Jei DNS užklausos patenka iš saugaus tunelio, DNS užklausa, kurioje pateikiama tokia informacija kaip gavėjo adresas ir siuntėjo adresas, siunčiama per neužtikrintą kelią. Dėl to atsiras rimtų pasekmių, kai visa jūsų informacija nukreipiama į jūsų interneto paslaugų teikėją, galiausiai atskleidžiant visų prieigos prie interneto svetainių adresus.

Skaitykite: Kas yra DNS talpyklų apsinuodijimas?

Kas sukelia DNS nutekėjimą "Windows 10"

Dažniausia DNS nutekėjimo priežastis yra netinkama tinklo nustatymų konfigūracija. Pirmiausia jūsų sistema turėtų būti prijungta prie vietinio tinklo ir tada įsteigti ryšį su VPN tuneliu. Tiems, kurie dažnai perjungia internetą iš "hotspot", "WiFi" ir maršrutizatoriaus, jūsų sistema yra labiausiai pažeidžiama DNS gedimams. Priežastis yra, kai prisijungiate prie naujojo tinklo, "Windows" operacinė sistema pageidauja, kad DNS serveris, kurį prijungia LAN vartai, o ne DNS serveris, kuriame yra VPN paslauga. Galiausiai DNS serveris, kuriame veikia LAN vartai, išsiųs visą adresą interneto paslaugų teikėjams, kurie atskleidžia jūsų internetinę veiklą.

Be to, dar viena pagrindinė DNS nutekėjimo priežastis - IPv6 adresų palaikymo trūkumas VPN. Kaip žinote, IP4 pamažu pakeičiamas IPv6, o pasaulinis internetas vis dar pereina nuo IPv4 iki IPv6. Jei jūsų VPN nepalaiko IPv6 adreso, bet koks IPv6 adreso prašymas iš pradžių siunčiamas į kanalą, kad būtų galima konvertuoti iš IPv4 į IPv6. Šis adresų konvertavimas galų gale apeis VPN saugųjį tunelį, atskleidžiantį visą internetinę veiklą, dėl kurios atsiranda DNS nuotėkis.

Kaip patikrinti, ar jūs turite įtakos DNS nutekėjimui

DNS nutekėjimo tikrinimas yra gana paprasta užduotis. Šie veiksmai padės jums atlikti paprastą DNS nutekėjimo testą, naudojant nemokamą internetinį paslaugų testą.

Pirmiausia, prijunkite kompiuterį prie VPN.

Tada apsilankykite dnsleaktest.com svetainėje.

Spustelėkite Standartinį testą ir palaukite rezultato.

Jūsų sistemoje yra nuotėkis iš DNS, jei matote serverio informaciją, susijusią su jūsų interneto tiekėju. Be to, jūsų sistemoje veikia DNS gedimai, jei matote sąrašus, kurie nėra nukreipti VPN paslaugoje.

Kaip išspręsti DNS nutekėjimą

Windows sistema pažeidžiama DNS nutekėjimui ir kai prisijungiate prie interneto, DHCP nustatymai automatiškai laiko DNS serverius, kurie gali priklausyti interneto paslaugų tiekėjui.

Norėdami išspręsti šią problemą, o ne naudoti DHCP parametrus, pabandykite naudokite statinį DNS serverį arba viešosios DNS paslaugos ar viskas, ko rekomendavo Atidaryti NIC projektą. Trečiosios šalies DNS serveriai, pvz., "Comodo Secure DNS", "OpenDNS", "Cloudflare DNS" ir tt, yra rekomenduojami, jei jūsų VPN programinė įranga neturi nuosavybės serverių.

Norėdami pakeisti DNS nustatymus, atidarykite Valdymo skydą ir eikite į Tinklo ir dalinimosi centras. Eikite į Keisti adapterio nuostatas kairiajame skydelyje suraskite savo tinklą ir dešiniuoju pelės mygtuku spustelėkite tinklo piktogramą. Pasirinkite Savybės iš išskleidžiamojo meniu.

Image
Image

Suraskite ir ieškokite Interneto protokolo versija 4 langelyje, tada spustelėkite jį, tada eikite į Savybės.

Image
Image

Spustelėkite radijo mygtuką Naudokite šiuos DNS serverio adresus.

Įveskite P nurodytas ir Alternatyvus adresas DNS serveriams, kuriuos norite naudoti.

Jei norite naudoti "Google Open DNS" serverį, atlikite šiuos veiksmus

  • Suraskite pageidaujamą DNS serverį ir įveskite 8.8.8.8
  • Suraskite alternatyvų DNS serverį ir įveskite 8.8.4.4.
Image
Image

Spustelėkite Gerai išsaugoti pakeitimus.

Susijusiame pastaboje rekomenduojama naudoti VPN stebėjimo programinę įrangą, nors ji gali papildyti išlaidas, tačiau tai tikrai pagerins naudotojų privatumą. Taip pat verta paminėti, kad atlikus įprastą DNS nuotėkio testą, atsargumo priemonė būtų surinkta.

Rekomenduojamas: