Apa itu DNS Leak? Bagaimana menguji dan memperbaikinya

A Kebocoran DNS terjadi ketika pertanyaan DNS Anda — permintaan yang menerjemahkan nama domain seperti google.com ke alamat IP — bypass terowongan VPN Anda dan pergi langsung ke server ISP Anda sebagai gantinya. Hasilnya: ISP Anda dapat melihat setiap situs yang Anda kunjungi, meskipun alamat IP Anda tampak tersembunyi. Kebocoran DNS adalah salah satu yang paling umum dan paling diabaikan kegagalan privasi di antara pengguna VPN, dan kebanyakan orang yang tidak memiliki ide.

How DNS Works and Why It Leaks

Setiap kali Anda mengetik URL ke dalam peramban, perangkat Anda mengirim permintaan DNS untuk menerjemahkan nama domain itu ke dalam alamat IP. Secara baku, permintaan ini masuk ke server DNS ISP Anda. ISP Anda log setiap salah satu kueri ini — membuat catatan lengkap dari setiap domain yang anda kunjungi, penanda waktu, dan terhubung dengan akun anda.

Ketika Anda menggunakan VPN, pencarian DNS harus rute melalui terowongan terenkripsi VPN dan menyelesaikan melalui server DNS pribadi VPN. Kebocoran DNS terjadi ketika routing ini gagal — Query tergelincir di luar terowongan VPN dan langsung menuju ISP-mu. Alamat IP Anda mungkin tampak sebagai IP server VPN ketika situs memeriksanya. Tapi seluruh sejarah browsing Anda secara bersamaan sedang login oleh ISP Anda melalui pencarian DNS bocor.

Mengapa DNS Leaks Happen

Kebocoran DNS disebabkan oleh kondisi teknis tertentu yang dapat mempengaruhi sistem operasi apapun. Memahami penyebab membantu Anda memilih memperbaiki yang tepat untuk situasi Anda.

  • Resolusi Windows Smart Multi- Hoped Name — Windows 8 dan kemudian mengirim query DNS ke beberapa resolver secara bersamaan untuk optimasi kecepatan. Hal ini mengirimkan pencarian di luar terowongan VPN bahkan ketika VPN terhubung secara aktif.
  • IPv6 bocor — Banyak VPN hanya terowongan IPv4 lalu lintas. Jika koneksimu menggunakan IPv6, pencarian DNS itu akan keluar terowongan VPN langsung ke ISP-mu.
  • Perangkat lunak VPN salah konfigurasi — VPN yang tidak mengatur diri mereka sendiri dengan benar sebagai sistem resolver DNS membuat kebocoran baik oleh cacat desain atau bug perangkat lunak.
  • Router- mendorong pengaturan DNS — router Anda mungkin mendorong konfigurasi DNS ISP melalui DHCP yang menimpa pengaturan DNS VPN pada perangkat Anda.
  • Pengambilan DNS peramban — Beberapa browser proaktif meresolf nama domain untuk alasan kinerja, melewati pengaturan DNS VPN dalam proses.

Bagaimana Uji Leak DNS

Pengujian kebocoran DNS membutuhkan waktu kurang dari satu menit. Hubungkan ke VPN Anda, kemudian kunjungi Tes Leak DNS SitusProxyTes menunjukkan server DNS mana yang kau cari sebenarnya. Jika Anda melihat nama ISP asli Anda — Telkom, IndiHome, Biznet, Telkomsel, XL, atau penyedia manapun yang Anda gunakan — Alih-alih DNS penyedia VPN Anda, Anda telah dikonfirmasi kebocoran DNS. Jalankan tes beberapa kali. DNS kadang-kadang dapat rute yang benar dan kemudian kebocoran pada queries berikutnya, sehingga hasil tunggal bersih tidak menjamin perlindungan penuh.

Cara memperbaiki Leak DNS

Perbaiki 1: Gunakan VPN Dengan Built-in DNS Leak Protection

Ini adalah perbaikan yang paling handal dan komprehensif. VPN yang rute semua pencarian DNS melalui server pribadi sendiri secara baku menghilangkan kebocoran sepenuhnya. NordVPN menggunakan server DNS pribadi, telah diuji secara independen untuk mengkonfirmasi tidak ada kebocoran DNS selama operasi normal, dan memblokir lalu lintas IPv6 untuk mencegah kebocoran DNS berbasis. Ini memperbaiki alamat masalah pada sumbernya.

Perbaiki 2: Aktifkan DNS-Over- HTTPS dalam Peramban Anda

DNS-over- HTTPS mengenkripsi kueri DNS dan mengirimnya ke pemecah pribadi, melewati server DNS ISP Anda sepenuhnya. Dalam Chrome, pergi ke Pengaturan Kemudian Privasi dan Keamanan kemudian Keamanan, dan memungkinkan Gunakan DNS aman dengan Cloudflare dipilih. Dalam Firefox, pergi ke Pengaturan lalu Jenderal kemudian Pengaturan Jaringan dan aktifkan DNS melalui HTTPS. Perbaikan ini bekerja pada tingkat peramban dan tidak memerlukan VPN.

Perbaiki 3: Ubah DNS Sistem ke Alternatif Pribadi

Mengubah sistem DNS Anda menjadi Cloudflare (1.1.1,1 dan 1.0.0.1) atau Google (8.8.8.8 dan 8.8.4.4) rute query jauh dari server DNS ISP Anda. Ini tidak menyandikan lalu lintas DNS — hanya perubahan yang server menerima permintaan Anda. Untuk perlindungan penuh terhadap pengawasan, gabungkan ini dengan VPN yang mengenkripsi pencarian DNS dalam transit.

Perbaiki 4: Nonaktifkan Resolusi Nama Multi- Smart

Buka Penyunting Kebijakan Grup (gpedit.msc), menavigasi ke Konfigurasi Komputer kemudian Templat Administrasi kemudian Jaringan kemudian Klien DNS, dan matikan resolusi nama multi- homed cerdas untuk Diaktifkan. Hal ini menghentikan Windows untuk mengirimkan query DNS ke beberapa resolver sekaligus dan membuat DNS tetap berada dalam terowongan VPN.

Leak DNS vs Leak IP vs Leak WebRTC

Ini adalah tiga kegagalan privasi yang berbeda yang mengekspos informasi yang berbeda dan membutuhkan tes yang berbeda. Kebocoran DNS berarti ISP-mu bisa melihat setiap domain yang kau kunjungi meskipun IP-mu terlihat bertopeng. Kebocoran IP berarti alamat IP Anda yang sebenarnya langsung terekspos ke situs meskipun VPN sedang aktif. Kebocoran WebRTC berarti peramban Anda mengungkapkan IP asli Anda melalui API WebRTC, melewati perlindungan VPN sepenuhnya di tingkat peramban. Pemeriksaan privasi lengkap membutuhkan pengujian untuk ketiga menggunakan DNS Tes Leak, Pemeriksa IP, dan Uji Leak WebRTC bersama.

Pertanyaan Yang Sering Muncul

Apa itu kebocoran DNS dalam istilah sederhana?

Kebocoran DNS berarti penyedia internet Anda dapat melihat setiap situs yang Anda kunjungi bahkan ketika Anda menggunakan VPN. Alamat IP-mu mungkin tersembunyi, tapi riwayat browsing-mu diekspos melalui daftar DNS langsung menuju ISP-mu di luar terowongan VPN.

Apakah semua VPN mencegah kebocoran DNS?

Tidak. Banyak VPN, terutama yang gratis, tidak benar rute DNS melalui terowongan terenkripsi mereka. Selalu menguji alat kebocoran DNS setelah menyambung ke VPN manapun, dan memilih penyedia dengan diiklankan secara eksplisit dan diverifikasi secara independen perlindungan kebocoran DNS.

Seberapa serius kebocoran DNS?

Sangat serius. Kebocoran DNS mengungkap sejarahmu sepenuhnya ke ISP-mu meskipun menggunakan VPN. Di Indonesia, diperlukan ISS untuk mempertahankan data tertentu dan dapat memberikannya kepada pihak berwenang sesuai permintaan. Kebocoran DNS mengalahkan tujuan privasi utama menggunakan VPN.

Apakah mengubah DNS menjadi 1,1,1 memperbaiki kebocoran DNS?

Sebagian. Beralih ke Cloudflare 1.1.1.1 rute DNS queries menjauh dari ISP Anda tetapi tidak mengenkripsi mereka dalam transit. Untuk perlindungan kebocoran DNS, gunakan VPN yang mengenkripsi semua pencarian DNS dan rute mereka melalui server pribadinya.

Tinggalkan Komentar

IndonesiaidIndonesiaIndonesia