با پیشرفت فناوری اطلاعات و نیاز کسب و کارها و سازمان ها به استفاده از اینترنت پرسرعت، حفظ امنیت و حریم خصوصی به امری ضروری مبدل شده است. شرکت ها و سازمان ها در طول روز اطلاعات زیادی را ارسال و یا حتی دریافت می کنند که اگر این اطلاعات به بیرون از سازمان نشت کند، می تواند سبب خسارات جبران ناپذیری شود. ما در این مقاله سعی داریم در رابطه با یکی از عوامل نشت اطلاعات یعنی DNS Leak صحبت کنیم. پس اگر شما هم دوست دارید بدانید DNS LEAK چیست، ادامه این مقاله را از دست ندهید.
DNS مخفف Domain Name System وظیفه ترجمه نام وب سایت ها به آدرس IP و یا برعکس را دارد. در واقع DNS آدرس های IP را به نام دامنه تغییر می دهد که برای ما قابل درک باشد و همچنین نام دامنه را به آدرس IP تغییر می دهد تا برای کامپیوتر قابل درک باشد. هنگامی که شما نام دامنه سایتی را در مرورگر خود تایپ می کنید، یک درخواست به نام سرور دامنه ارسال می شود. این سرور نام دامنه را به آدرس IP تغییر می دهد تا IP مربوط به آن وب سایت دریافت و مرورگر بتواند وب سایت مورد نظر شما را لود کند.
اگر تمایل دارید در رابطه با DNS بیشتر بدانید به مقاله DNS چیست مراجعه کنید.
DNS Leak یا نشت DNS به عنوان یک نقص امنیتی شناخته می شود. هنگامی که شما به VPN متصل می شوید، انتظار دارید تمام ترافیک آنلاین شما از طریق شبکه VPN منتقل شود که شامل کلیه اقداماتی است که باید از طریق DNS صورت گیرد. دیتاها باید مستقیماً از طریق تونل رمزگذاری شده به سرورهای DNS ارائه دهنده VPN شما بروند. اما همیشه اینطور نیست، نشت DNS به درخواستهای شما اجازه میدهد تا به سرورهای DNS پیشفرض که متعلق به ارائهدهنده خدمات اینترنتی (ISP) شما هستند، بروند.
طبیعی است که وقتی از VPN استفاده می کنید، انتظار دارید درخواست های شما که به DNS ها ارسال میشه از همان تونل ایجاد شده توسط VPN عبور کند و ردی از IP اصلی شما برجای نماند. حالا بعضی از VPN ها این امکان در درون آن ها تعریف نشده که درخواست هایی که به DNSها ارسال میشود از تونل وی پی ان عبور کند و سیستم شما به ناچار از طریق همان IP اصلی شما این درخواست ها رو ارسال کرده و ناخواسته، IP اصلی شما نشتی پیدا میکند، که به این حالت DNS Leak گفته میشود.
اگر هر یک از ترافیک آنلاین شما از طریق مسیر معمولی و رمزگذاری نشده خارج شود، اشخاص ثالث ممکن است آن را رهگیری کنند. این شامل ارائه دهندگان اینترنت یا DNS شما میشود که میتواند وبسایتهایی را که بازدید میکنید، خدماتی که استفاده میکنید و موارد دیگر را ببینید.
علاوه بر این، شما حتی از آن خبر نخواهید داشت، مگر اینکه آزمایش DNS خاصی را برای نشت انجام دهید. می توانید آن را یک تست امنیتی VPN بنامید، زیرا اگر سرویسی تمام ترافیک شما را به طور کامل تغییر مسیر دهد، آنقدر که باید امن و مطمعن نیست. به همین دلیل ضروری است که یک VPN با محافظت از نشت DNS انتخاب کنید.
نشت DNS ممکن است در موارد زیر اتفاق بیافتد:
نشت DNS می تواند جدی باشد زیرا با دلایلی که کاربر یک سرویس VPN را مستقر می کند در تضاد است. این میتواند منجر به افشای اطلاعات خصوصی کاربران، مانند فعالیت مرورگر، آدرس IP و حتی لوکیشن شود که به طور ناآگاهانه به ISP، سازمانهای شخص ثالث و حتی هکرها که بر فعالیتهای شبکه نظارت میکنند خواهد شد.
نشت اطلاعات ممکن است برای بسیاری مهم نباشد. اما برای افرادی که در مورد حریم خصوصی خود نگرانی دارند یا در مناطقی از جهان زندگی می کنند که برخی از فعالیت های مرتبط با اینترنت ممنوع است، نشت DNS می تواند مشکل بزرگی باشد. سوابق DNS را می توان برای هر چیزی از سانسور گرفته تا ردیابی یا محدود کردن استفاده از اینترنت یا حتی مجازات قانونی استفاده کرد. بنابراین، اگر از یک VPN برای تلاش برای دسترسی به محتوایی استفاده میکنید که توسط دولت شما ممنوع یا ممنوع است، سوابق DNS میتواند علیه شما استفاده شود.
برای افرادی که نگرانی های مشابهی ندارند، مسائل مربوط به حریم خصوصی دیگری وجود دارد که می تواند از نشت DNS ناشی شود. برای مثال، ISP شما میتواند دادههای مرور شما را به بازاریابان و تبلیغکنندگان بفروشد. آنها به دقت تمام صفحات وبی را که بازدید می کنید نظارت می کنند، مناطق مورد علاقه و رفتارهای خرید شما را درک می کنند و تبلیغات را مطابق با آن نشان می دهند تا عادات خرید شما را دستکاری کنند.
در این قسمت از مقاله راهکارهای جلوگیری از نشتی DNS را بررسی خواهیم کرد که شامل:
برای انجام DNS Leak Test به سادگی می توانید به سایت dnsleaktest.com بروید. در آنجا نتایج را بررسی کنید تا مطمئن شوید که شماره های IP را می شناسید. به طور خاص، هر نتیجه ای که مکان «واقعی» شما را نشان دهد یا متعلق به ISP شما باشد به این معنی است که شما یک DNS نشت کرده اید.
منبع :