آسیب پذیری هویت با نشت DNS با وجود خرید VPN کریو

DNS-LEAK
استاندارد

نشت های DNS می توانند هدف اصلی خرید VPN را که ناشناس نگه داشتن کاربران و در امنیت ماندن آنها از نظارت و روش های مختلف جاسوسی دیجیتال است را تضعیف کند.

خرید VPN و خرید کریو برای جلوگیری از نشت DNS

DNS-LEAK

برخی کاربران گزارش کرده اند که آدرس IP آنها حتی زمانی که VPN آنها فعال بوده است به بیرون نشت کرده است. امثال این چنین جریان هایی سیستمی را که شما استفاده می کنید درگیر می کنند و چیزی برای انجام دادن ندارید. در این مقاله به بررسی دقیق تر نشت های VPN و چگونگی جلوگیری از آنها پرداخته شده است.

چگونه نشت VPN رخ می دهد

کار سرویس VPN این است که اتصال شما را رمزگذاری شده و تا جایی که ممکن است خصوصی نگه دارد. اما در برخی موارد، حتی با خرید VPN فعال روی کامپیوتر شما، نشت ها هنوز می توانند آدرس IP واقعی شما را نشان دهند.

پلاگین های مبتنی بر وب اغلب می تواند آدرس های IP را نشت دهند. به عنوان مثال اگر از طریق وب سایتی به جستجو می پردازید که نیاز به Java یا  Flash player دارد، وب سایت خواهید دید که شما در حال استفاده از آدرس  VPN IP خود هستید. متاسفانه، پلاگین Flash یا Java می تواند آدرس IP واقعی شما را نشت دهد.

حتی در اوایل سال جاری گزارش داده شده است که سرویس های VPN اصلی از طریق پروتکل ارتباطی WebRTC آدرس های IP کاربران را نشت می داده اند. این آسیب پذیری مرورگر به آسانی توسط استفاده از افزودنی های مناسب مرورگر مانند WebRTC Leak Prevent برای Chrome جلوگیری می شود.

متاسفانه همه VPN ها افزودنی های مرورگر WebRTC را پشتیبانی نمی کنند. اگر شما از VPN استفاده میکنید که الحاقات مرورگر را تشخیص نمی دهد، متاسفانه باید گفت که سیستم شما به طور کامل در برابر نشت های WebRTC OpenVPN محافظت نمی شود.

آسیب پذیری خطای پورت حریم خصوصی را در معرض خطر نمایش قرار می دهد، VPN هایی که از انتقال پورت استفاده می کنند به مهاجمان اجازه تغییر مسیر ترافیک شما را به پورتی می دهند که قابل کنترل توسط آنها باشد.

این آسیب پذیری به Heartbleed مشهور شده است و قادر به نشت اطلاعات حیاتی کاربران و ارائه دهنده سرویس است. این اشکال در OpenSSL استاندارد پیدا شده بود که به مهاجمان اجازه سرقت اطلاعات حفاظت شده تحت شرایط عادی را می داد.

بدترین نوع نشت VPN حالتی است که شما هیچ کنترلی برای دسترسی نداشته باشید. صرفنظر از اینکه شما در حال استفاده از VPN هستید یا نه، هنوز قصد اتصال به ارائه دهنده DNS را دارید و هنگامیکه ارائه دهنده DNS شما شکست خورد، سپس آدرس IP واقعی شما می تواند توسط وب سایت هایی که در حال مشاهده آنها هستید قابل رویت خواهد بود.

نشت های VPN می تواند ناشی از مشکلات فنی باشد که توسط ارائه دهندگان VPN رخ می دهد. اخیرا، Juniper الحاقات امنیتی جدیدی برای تعمیر کدهای معیوب منتشر کرده است که به هکرها اجازه می داده است تا به جاسوسی روی ترافیک رمزگذاری شده شرکت ها بپردازند.

شما باید همه چیز را درباره VPN مطالعه کنید اگر تمایل به نصب و استفاده از آن دارید، یک سرویس VPN باید قابل اعتماد و صادق باشد.

چگونه نشت های DNS را بررسی کنید  

بیشتر کاربران پس از خرید VPN، به VPN در حال اجرای خود اعتماد کامل دارند، به همین دلیل است که نشت های DNS اغلب نادیده گرفته می شود. اما چطور متوجه بشوید که VPN شما داده های شخصی شما را نشت می دهد؟ در اینجا راهنماهای مفیدی برای بررسی اینکه آیا VPN شما آدرس IP شما را نشت می دهد یا نه، وجود دارد:

قبل از اینکه VPN خود را استفاده کنید، لطفا آدرس IP خود را چک کنید. به آدرس فعلی خود و بعد از آن به آدرسی که بعد از اجرای سرویس VPN مشاهده کردید توجه کنید.

کش مرورگر خود را پاک کنید و سپس به عقب به وب سایت یا ابزاری که برای بررسی آدرس IP ارائه شده است دوباره برگردید. اکنون آدرس IP شما باید تغییر گرده باشد. از یک مرورگر دیگر استفاده کنید تا اطمینان حاصل کنید که آدرس IP شما در حال حاضر تغییر کرده است.

چک کنید که چه آدرس IP ای از طریق صفحه تست WebRTC ظاهر شده است. IP عمومی باید با آدرس VPN IP شما مطابقت کند. در غیر اینصورت، VPN شما ممکن است آدرس IP واقعی شما را برای وب سایت ها، ISP ها و دیگر انواع جاسوسان داده نشت دهد.

چگونه از نشت های DNS جلوگیری کنید

به منظور جلوگیری از وقوع نشت های DNS، شما باید از سرور DNS قابل اعتماد استفاده کنید که داده های شما را از آسیب پذیری های امنیتی محافظت کند. سرورهای DNS پیش فرض شما توسط ISP شما اختصاص داده شده اند اما شما واقعی اجباری در استفاده از این سرورهای DNS ندارید.

در حالت ایده آل، شما باید از ارائه دهندگان DNS ثالث عمومی مانند OpenDNS, Comodo Secure DNS, Google Public DNS, Norton ConnectSafe DNS و Level3 DNS استفاده کنید. سرورهای DNS ثالت معمولا سرعت های بهتری ارائه می دهند، ویژگی های حفاظت ار فیشینگ دارند و به شما برای دسترسی به وب سایت های محدود شده منطقه ای بدون استفاده از سرویس VPN کمک می کنند.

البته خرید VPN و خرید کریو به شدت توصیه می شود برای اینکه اطمینان حاصل کنید اتصال شما امن و خصوصی است. هر چند همه سرویس های VPN ویژگی حفاظت از نشت DNS را ارائه نمی دهند، اگر شما می خواهید اتصال VPN خود را از نشت DNS دور نگه دارید، اطمینان حاصل کنید که به اشتراک سرویس VPN  درآمده اید که ویژگی های خاصی برای متوقف کردن نشت های DNS دارد.

ویژگی Kill-switch

کاربران می توانند حداکثر امنیت را حتی زمانیکه سرویس VPN آنا شکست بخورد داشته باشند چنانچه توسط ویژگی امنیتی  kill-switch حفاظت شده باشند. kill-switch با فرآیندهای خاتمه خودکار یا بستن برنامه های خاص هنگامیکه اتصال شما قطع است کار می کند. فن آوری  VPN kill-switch یک بخش حیاتی از سرویس VPN در مغلوب کردن هر نوع نشت است.

هر چند همه ارائه دهندگان VPN فن آوری موثر  kill-switch را در شبکه های خود بکار نبرده اند. ما به شدت توصیه می کنیم که شما به اشتراک سرویس VPN با شهرت در ارائه ویژگی خودکار kill-switch درآیید تا اطمینان حاصل کنید که در حالت آنلاین امن خواهید ماند.

بر اساس تجربه ها، ما استفاده از HideMyAss، TorGuard یا Private Internet Access را پیشنهاد می کنیم زیرا این VPN ها اقدامات لازم برای حفظ حریم خصوصی و امنیت کاربران را انجام می دهند.

از نشت های VPN با استفاده از الحاقات لازم در سیستم خود جلوگیری کنید. از سرویس VPN مناسب استفاده کنید که با ویژگی  DNS Leak Protection می آید تا اطمینان حاصل کنید که آدرس IP شما و داده های شخصی شما امن و رمزگذاری شده و بدون نشت است.

خرید VPN و خرید کریو در parsvpn.asia