O que são vazamentos de DNS e como corrigi-los 1

O que são vazamentos de DNS e como corrigi-los

Ao usar um serviço de obscurecimento de identidade como uma VPN, é extremamente importante certificar-se de que todo o tráfego de rede externo seja enviado através do túnel criptografado da VPN. Sem isso, o endereço IP real do usuário pode ser vazado, revelando sua localização, informações de navegação e, posteriormente, sua identidade. A forma mais comum de ocorrer esse tipo de vazamento é por meio de um vazamento de DNS, que ocorre quando o endereço IP do usuário é exposto por meio de uma solicitação de DNS não criptografada para o servidor DNS de seu ISP.

O que é DNS?

DNS, ou Sistema de Nomes de Domínio, é usado para traduzir URLs digitados em seus endereços IP numéricos. Quase todo provedor de serviços de Internet inclui um servidor DNS em sua infraestrutura. Isso permite que os usuários de seu serviço façam solicitações de DNS de um servidor geograficamente local, ajudando a armazenar em cache as identidades de sites visitados com frequência e permitindo uma comunicação rápida. Muitos serviços DNS de terceiros também existem: os serviços mais populares são da Cloudflare e do Google.

O DNS tem sido notícia por dois motivos principais: ataques de negação de serviço por meio do protocolo DNS e restrições draconianas das liberdades da Internet por alguns países. Os hackers podem usar o protocolo DNS para forçar uma grande variedade de tráfego para um determinado domínio, resultando em um ataque de negação de serviço que não requer uma rede de bot. Países como Irã e Turquia têm usado periodicamente o protocolo DNS para restringir o acesso a alguns ou todos os sites por usuários locais. Ao usar serviços DNS públicos como o Google, os usuários da Internet nesses países podem frequentemente contornar tais regulamentações.

Como acontece um vazamento de DNS?

Quando conectado a uma VPN, o tráfego de rede externa de um usuário é enviado através do túnel criptografado da VPN. Isso pode obscurecer o conteúdo e a origem do tráfego, ajudando os usuários a se manterem seguros e anônimos online. Todas as solicitações de DNS também devem ser enviadas por meio do túnel criptografado para os servidores DNS da VPN. Se a VPN estiver configurada incorretamente, as solicitações DNS não criptografadas podem ser enviadas ao servidor DNS do ISP do usuário. Como resultado, as informações de navegação do usuário e o endereço IP são enviados em claro. Isso pode ser observado por anunciantes, bisbilhoteiros e qualquer outra pessoa que possa estar interessada em ouvir.

Se você está preocupado com a ocorrência de um vazamento de DNS em seu sistema, primeiro conecte-se à VPN e, em seguida, use um site como Teste de vazamento de DNS para determinar qual é o seu endereço DNS.

Clique em “Teste padrão” ou “Teste estendido” na página inicial e veja a localização e o endereço IP relacionados às suas solicitações de DNS.

o-que-é-um-dns-teste de vazamento-1

o-que-é-um-dns-teste de vazamento-2

Se você vir sua localização real e endereço IP em vez do associado à VPN, há um vazamento de DNS.

Corrigindo um vazamento de DNS

É extremamente importante que todos os vazamentos de DNS descobertos sejam corrigidos. Caso contrário, sua VPN oferecerá pouca ou nenhuma proteção de identidade. Dependendo do software que você está usando para se conectar à VPN, existem diferentes maneiras de resolver o problema.

OpenVPN 2.3.9+

Com versões do OpenVPN superiores a 2.3.9, os usuários podem definir uma opção para permitir apenas solicitações de DNS por meio da VPN.

1. Abra o arquivo .conf ou .ovpn para sua conexão.

2. Adicione o texto abaixo em uma nova linha:

janelas

Vazamentos de DNS também podem ser resolvidos por meio das configurações de rede do Windows.

1. Mude de usar DHCP para um endereço IP estático, que permite que você especifique suas próprias configurações de DNS.

2. Use um serviço de DNS aberto como um dos seguintes para suas configurações de DNS:

  • DNS aberto (preferencial 208.67.222.222 alternar: 208.67.222.220)
  • Google (preferencial 8.8.8.8 alternar 8.8.4.4)
  • Cloudflare (preferencial 1.1.1.1 alternar 1.1.0.0)

Você também pode digitar manualmente o endereço IP do servidor DNS usado por sua VPN.

Roteadores

As configurações de DNS também podem ser ajustadas na maioria dos roteadores. Você vai querer definir isso para um DNS público como Google ou Cloudflare, conforme mencionado acima.

Conclusão

Proteger as solicitações de DNS é crucialmente importante para manter o escudo de privacidade fornecido pelos serviços VPN. Se você tiver um vazamento de DNS devido a uma operação VPN de má qualidade, altere os serviços VPN assim que possível. O tratamento inadequado de solicitações de DNS provavelmente também indica um tratamento inadequado da funcionalidade central da VPN.

Apoie o nosso trabalho ❤️

Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.

Pagamento seguro no PayPal
Moyens I/O Staff motivou você, dando conselhos sobre tecnologia, desenvolvimento pessoal, estilo de vida e estratégias que irão ajudá-lo.