Как заблокировать утечку DNS запросов

Немногие знают, что при использовании средств анонимизации, таких как VPN или Proxy, необходимо также подменять IP DNS сервера и следить за отсутствием утечки DNS.

Утечка по DNS не раскроет личность, но поможет выявить страну, город и провайдера пользователя, что позволит «сузить радиус слежки».

Утечка DNS – нормальное явление при использовании VPN на Windows 8 – 10. Дело в том, что последние версии Windows параллельно делают запрос на DNS из всех интерфейсов. Поэтому, даже если в конфигурации VPN прописан какой-либо DNS, есть большая вероятность, что Windows сделает запрос из другого интерфейса, в результате чего будет использован DNS, выданный провайдером, а не тот, который указан в VPN конфигурации.

Узнать об утечке по DNS очень просто. Заходим на сайт IPper и смотрим свою локацию и DNS. Обновите страницу несколько раз, утечка DNS может быть выявлена не с первого раза.

Блокируем утечку по DNS

В последних версиях OpenVPN поддерживается блокировка всех DNS, кроме тех, которые указанны в конфигурации OpenVPN.

Уточните, поддерживает ли Ваш VPN сервис такую функцию. Сделать это просто:

Найдите конфигурационные файлы с окончанием .ovpn в папке с VPN клиентом или в документах пользователя. Например, OpenVPN GUI последней версии хранит их здесь: C:\Users\имя пользователя\OpenVPN\config.

Откройте конфигурационный файл текстовым редактором и убедитесь в наличии следующих строк:

ignore-unknown-option block-outside-dns
block-outside-dns

Наличие этих строк говорит о включенной функции Вашим VPN провайдером. Эти сроки должны быть как в файле клиента, так и в файле сервера.

Если VPN сервис не поддерживает блокировку сторонних DNS

Если используется VPN, в конфигурации которого уже прописан DNS, но нет функции блокировки сторонних DNS, то можно в качестве DNS на всех сетевых интерфейсах указать его локальный адрес для IPv4 это 127.0.0.1

Как это сделать, смотрите на картинке.

После смены DNS на всех активных сетевых интерфейсах, запросы к DNS будут поступать только от DNS, указанного в конфигурационном файле OpenVPN.

Необходимо учесть, что при отключении от VPN, посещать сайты с указанным адресом 127.0.0.1 в качестве DNS не получится.

Как заблокировать утечку DNS запросов: 45 комментариев

  1. I’ve been browsing on-line more than three hours
    as of late, but I by no means discovered any interesting article like yours.
    It is beautiful value sufficient for me. Personally, if all website owners and bloggers made
    excellent content material as you probably did, the web shall be much more useful than ever before.

  2. I loved as much as you will receive carried out right here. The sketch is tasteful, your authored subject matter stylish. nonetheless, you command get bought an nervousness over that you wish be delivering the following. unwell unquestionably come further formerly again as exactly the same nearly a lot often inside case you shield this hike.

  3. I have been exploring for a little for any high-quality articles or weblog posts in this kind of space . Exploring in Yahoo I ultimately stumbled upon this site. Studying this information So i am glad to show that I have an incredibly just right uncanny feeling I came upon just what I needed. I most undoubtedly will make sure to do not forget this site and give it a look on a relentless basis.

  4. You actually make it seem so easy with your presentation but I find
    this topic to be actually something that I think I would never understand.
    It seems too complicated and extremely broad for me.
    I’m looking forward for your next post, I will try to get the hang
    of it!

  5. Hiya! I know this is kinda off topic nevertheless I’d figured I’d ask.
    Would you be interested in trading links or maybe guest writing a blog article or vice-versa?

    My website discusses a lot of the same subjects as yours and
    I think we could greatly benefit from each other. If you’re interested feel free to send me an email.
    I look forward to hearing from you! Awesome blog by the way!

  6. While many Marvel fans were looking up theories and spoilers about Avengers: Endgame before its opening weekend, a whole other subset of people were quenching their thirst for Black Widow and Captain Marvel in… other ways. Pornhub reported that search traffic for Avengers and its main characters has skyrocketed in the days leading up to the film, further proving the old maxim (a.k.a. «Rule 34») true: If there’s a topic out there that people even marginally care about, someone will make a porn about it.

  7. Hello There. I found your blog using msn. This is an extremely
    well written article. I’ll be sure to bookmark it and come
    back to read more of your useful info. Thanks for the post.
    I will certainly return.

  8. Уведомление: Nike Shoes
  9. Usually I don’t read article on blogs, however I wish
    to say that this write-up very compelled me to check out and do
    so! Your writing style has been surprised me. Thank you, quite
    great post.

  10. so it is entirely possible for the Fed to quickly reverse the dovish position held since the beginning of 2019. O’Neill said any signs that the Fed is tightening monetary policy will disrupt the US stock market and bond market.

  11. qqyazcb,Thanks for ones marvelous posting! I actually enjoyed reading it, you will be a great author.I will always bookmark your blog and will afkqytdxnpx,come back from now on. I want to encourage that you continue your great writing, have a nice afternoon!

Добавить комментарий

Ваш e-mail не будет опубликован.