Cách dễ dàng khắc phục mọi rò rỉ IP VPN: DNS, IPv6, WebRTC

Truy cập Internet riêng IPv6, Kill-switch, bảo vệ rò rỉ DNS

Bảo vệ rò rỉ ba lần trong phần mềm truy cập Internet cá nhân

Sử dụng VPN có thể tăng đáng kể bảo mật trực tuyến của bạn, nhưng vẫn có một số cách VPN của bạn có thể rò rỉ danh tính thực của bạn trực tuyến. Mục tiêu của bài viết này là dạy cho bạn về các loại rò rỉ VPN phổ biến nhất và cách khắc phục chúng (hoặc ít nhất là giảm thiểu rủi ro).

Bài viết này sẽ bao gồm:

  • Ngắt kết nối do tai nạn (rò rỉ IP)
  • Rò rỉ DNS (rò rỉ IP, rò rỉ lịch sử Web)
  • Rò rỉ IPv6 (rò rỉ IP)
  • Rò rỉ WebRTC / STUN (rò rỉ IP)

Bạn sẽ tìm hiểu nguyên nhân gây ra các loại rò rỉ này, cũng như cách xác định liệu VPN hoặc máy tính của bạn có dễ bị tấn công không.

Nhưng trước tiên, chúng tôi cần giới thiệu về thuật ngữ ‘IP rò rỉ có nghĩa là gì và tại sao chúng tồn tại ở nơi đầu tiên.

Rò rỉ IP là gì?

Rò rỉ IP IP xảy ra nếu bạn Thực tế Địa chỉ IP vô tình tiếp xúc với một trang web, người hoặc dịch vụ khác. (Khi bạn sử dụng VPN, bạn chỉ muốn họ thấy địa chỉ IP máy chủ VPN của bạn).

Địa chỉ IP thực của bạn là địa chỉ được Nhà cung cấp Internet gán cho bạn và có thể được sử dụng để xác định cụ thể thuê bao internet duy nhất của bạn. Tất cả các thiết bị trên mạng gia đình của bạn sẽ chia sẻ cùng một địa chỉ IP.

Bạn có thể dễ dàng kiểm tra địa chỉ IP của mình bằng cách sử dụng một công cụ như công cụ định vị IP miễn phí IPV Biến.

Điều gì gây ra rò rỉ IP?

Rò rỉ IP thường không phải là lỗi của nhà cung cấp VPN của bạn. Họ thường xuyên gây ra bởi các lỗ hổng trong công nghệ hiện có như:

  • Phần mềm duyệt web
  • Plugin trình duyệt (flash)
  • Các hệ điều hành

Tuy nhiên, các dịch vụ VPN chất lượng cao sẽ thực sự bao gồm công nghệ để ngăn chặn và khắc phục nhiều rò rỉ này. Chúng tôi sẽ xem xét từng loại riêng lẻ, cũng như đề xuất các dịch vụ VPN an toàn nhất.

Rò rỉ IP thông qua kết nối VPN bị rớt / thất bại

Đây là một rò rỉ IP phổ biến, và cũng dễ khắc phục nhất. Rò rỉ kết nối rò rỉ xảy ra nếu phần mềm VPN của bạn bị ngắt kết nối đột ngột, trong trường hợp đó, tất cả lưu lượng truy cập internet sẽ được chuyển qua kết nối internet thông thường của bạn (không bảo mật).

Cách khắc phục: Chọn VPN có tùy chọn kill-switch

Công tắc tiêu diệt là gì?

Khóa chuyển đổi là một chút mã được tích hợp trong máy khách VPN của bạn, thường xuyên theo dõi kết nối mạng của bạn (Mạng nào ‘Giao diện mà bạn sử dụng và sử dụng địa chỉ IP của bạn).

Nếu khóa chuyển phát hiện thay đổi, nó sẽ ngay lập tức dừng tất cả kết nối internet cho đến khi bạn:

  1. Kết nối lại với VPN
  2. Đặt lại bộ điều hợp mạng của bạn

Phần công nghệ này là đơn giản và hiệu quả. Chúng tôi coi đây là một thiết bị thiết yếu cho bất kỳ ai sử dụng dịch vụ VPN VPN không đăng nhập.

VPN được đề xuất w / kill-switch

Hầu hết các nhà cung cấp hàng đầu hiện nay đều có khóa chuyển đổi trong phần mềm máy tính để bàn (đôi khi cũng có ứng dụng di động)

Dưới đây là một số lựa chọn hàng đầu:

  • Truy cập Internet cá nhân
  • IPV Biến
  • NordVPN
  • ExpressVPN
  • Torguard
Công tắc tiêu diệt IPV Biến

Tùy chọn Kill-switch trong phần mềm IPV Biến

Rò rỉ DNS

Nếu VPN có ‘DNS Rò rỉ, điều đó có nghĩa là các yêu cầu DNS của bạn đang được gửi đến một máy chủ DNS không an toàn (thường là do các nhà cung cấp dịch vụ Internet / Internet của bạn kiểm soát).

DNS là gì: DNS là viết tắt của Hệ thống tên miền. Mỗi khi bạn nhập URL vào trình duyệt của mình (www.google.com), yêu cầu đó được gửi đến máy chủ DNS để dịch tên miền thành địa chỉ IP số thuộc về máy chủ nơi lưu trữ trang web.

1. Nguyên nhân rò rỉ DNS?

Nhiều nhà cung cấp Internet sử dụng một công nghệ có tên Proxy Proxy DNS trong suốt có thể chặn tất cả các yêu cầu DNS đi qua máy chủ của họ. Ngay cả khi bạn chỉ định một máy chủ DNS khác trên PC hoặc bộ định tuyến của mình, thì có thể các yêu cầu này vẫn có thể bị chặn.

Mối quan tâm về quyền riêng tư của rò rỉ DNS

Có hai mối quan tâm chính của việc rò rỉ các truy vấn DNS:

  1. ISP của bạn có thể xem lịch sử web của bạn (những trang web bạn đã truy cập)
  2. Một số rò rỉ DNS có thể làm lộ địa chỉ IP thực của bạn đến máy chủ DNS

2. Cách kiểm tra rò rỉ DNS?

Có một số trang web miễn phí cho phép bạn kiểm tra xem VPN của bạn có bị rò rỉ yêu cầu DNS hay không. Chúng tôi thích DNSleaktest.com, nhanh và đơn giản. Về cơ bản, nó sẽ hiển thị cho bạn một danh sách tất cả các máy chủ DNS mà kết nối của bạn đang sử dụng. Nó có thể OK nếu có nhiều máy chủ DNS trong danh sách, nhưng bạn không muốn xem máy chủ DNS thuộc về ISP của bạn (Time Warner, Verizon, Comcast, v.v.).

Kiểm tra rò rỉ DNS từ dnsleaktest.com

Kiểm tra rò rỉ DNS sạch (Hiển thị máy chủ DNS riêng của VPN VPN, không phải ISP của tôi)

Nơi để kiểm tra kết nối của bạn cho DNS Leaks:

  • dnsleaktest.com
  • ipleak.net
  • Hidester

3. Cách khắc phục rò rỉ DNS

Cách dễ nhất / tốt nhất để khắc phục rò rỉ DNS là chọn nhà cung cấp VPN có bảo vệ rò rỉ DNS tích hợp. Các nhà cung cấp này sử dụng máy chủ DNS tùy chỉnh (và riêng tư) của họ và sử dụng công nghệ đặc biệt để đảm bảo rằng các yêu cầu DNS của bạn luôn được định tuyến an toàn, bên trong đường hầm VPN được mã hóa.

Một số nhà cung cấp thậm chí còn đi xa hơn và đã mã hóa máy chủ DNS Zero-Log (quyền riêng tư tối đa).

VPN được đề xuất với bảo vệ rò rỉ DNS tích hợp:

  • Truy cập Internet cá nhân | ôn tập
  • Torguard | ôn tập
  • VyprVPN | ôn tập
  • Proxy.sh
  • VPN.ac

Rò rỉ IPv6

Bạn có biết rằng máy tính của bạn và các thiết bị được kết nối riêng lẻ khác thực sự có 2 địa chỉ IP không? Địa chỉ IPv4 (ví dụ 192.168.1.1) và địa chỉ IPv6. Địa chỉ IPv6 là đường dài hơn (ví dụ địa chỉ ipv6 từ wikipedia là 2001: 0db8: 85a3: 0000: 0000: 8a2e: 0370: 7334).

Lý do các địa chỉ IPv6 được giới thiệu gần đây là vì chúng tôi đã hết các địa chỉ IPv4, giờ đây mọi người có một số thiết bị kết nối internet (mỗi thiết bị có một địa chỉ IP). Với thông minh: điện thoại, đồng hồ, lò nướng bánh, máy tính bảng, v.v. bạn có thể dễ dàng có 25 thiết bị hoạt động qua internet trong nhà.

Việc một trang web nhìn thấy địa chỉ IPv4 hoặc địa chỉ IPv6 của bạn phụ thuộc vào:

  1. Nếu IPv6 được bật trong hệ điều hành của bạn (nó mặc định bật trong cửa sổ)
  2. Nếu trang web / dịch vụ hỗ trợ IPv6

1. Vậy nguyên nhân gây ra rò rỉ IPv6?

Nhiều protcols VPN phổ biến (OpenVPN, PPTP, L2TP) đã được tạo trước khi tồn tại địa chỉ IPv6. Vì vậy, theo mặc định, nhiều dịch vụ VPN chỉ định tuyến lưu lượng truy cập IPv4 thông qua đường hầm VPN an toàn và lưu lượng IPv6 được định tuyến không bảo mật và không được mã hóa.

May mắn thay, có hai bản sửa lỗi DỄ DÀNG.

2. Cách khắc phục rò rỉ IPv6

Phương pháp tốt nhất và dễ nhất (vì bạn không cần phải dựa vào nhà cung cấp VPN của mình) là vô hiệu hóa IPv6 trên hệ điều hành của bạn.

Hướng dẫn tắt IPv6 trên:

  1. các cửa sổ
  2. Mac / OSX
  3. Android (yêu cầu root)
  4. iOS thực sự có thể miễn dịch với rò rỉ IPv6.

Bạn cũng có thể chọn tắt IPv6 trên bộ định tuyến của mình.

Và cuối cùng, bạn chỉ có thể chọn Nhà cung cấp VPN có bảo vệ rò rỉ IPv6 tích hợp.

Phần mềm VPN chặn rò rỉ IPv6:

  • Torguard
  • Truy cập Internet cá nhân
  • Proxy.sh
  • VPN.ac

Ghi chú: Bảo vệ rò rỉ IPv6 ở cấp độ VPN chỉ cần thiết nếu bạn có thể (hoặc don muốn muốn) vô hiệu hóa IPv6 ở cấp độ HĐH.

Rò rỉ trên WebRTC / STUN STUN

Lỗ hổng WebRTC thực sự là một lỗ hổng trình duyệt web, không phải là vấn đề về hệ điều hành (hệ điều hành). WebRTC là công nghệ p2p được tích hợp trong các trình duyệt web hiện đại cho phép các công nghệ mới như truyền phát video / hội nghị truyền hình và chia sẻ các thiết bị ngoại vi PC (như micrô) giữa bạn và trang web.

TorrentFreak đã báo cáo rằng WebRTC thực sự có thể được sử dụng như một ‘Tấn công, để lừa trình duyệt của bạn để lộ địa chỉ IP thực (không phải VPN) của bạn.

Yếu tố rủi ro: Trong thực tế, nguy cơ rò rỉ WebRTC là rất thấp, bởi vì bạn phải bị lừa truy cập vào một trang web độc hại đang cố xem địa chỉ IP của bạn. Điều này khá khó xảy ra và hầu hết các trang web có thể quan tâm ít hơn cho dù bạn có sử dụng VPN hay không.

Cách khắc phục rò rỉ WebRTC

Bạn phải tắt WebRTC ở cấp trình duyệt để tránh rò rỉ STUN. Điều này có thể được thực hiện bằng cách chỉnh sửa các tệp cấu hình của trình duyệt của bạn hoặc bằng cách cài đặt tiện ích mở rộng trình duyệt phù hợp với bạn.

Hướng dẫn bằng trình duyệt web:

  • Chrome – Tiện ích mở rộng trình duyệt
  • Firefox – Xóa thủ công / Tiện ích mở rộng trình duyệt
  • Các trình duyệt khác – Hướng dẫn

Cách kiểm tra rò rỉ WebRTC?

Công cụ tuyệt vời tại IPLeak.net kiểm tra tất cả các loại rò rỉ VPN chính (DNS, WebRTC và IPv6). Chỉ cần truy cập liên kết này và cuộn đến phần WebRTC. Nếu nó hiển thị địa chỉ IP, hãy kiểm tra xem nó có khớp với IP trình duyệt thông thường của bạn không (không có VPN được kết nối). Nếu đúng như vậy, bạn có thể dễ bị rò rỉ WebRTC.

Nếu bạn đã vô hiệu hóa thành công WebRTC trong trình duyệt của mình, bạn sẽ thấy một thông báo như thế này thay vì địa chỉ IP:

Không có rò rỉ WebRTC

Không có rò rỉ WebRTC (WebRTC bị vô hiệu hóa trong trình duyệt)

Phần kết luận

Hầu hết các loại rò rỉ IP có thể ảnh hưởng đến bất kỳ giao thức / nhà cung cấp VPN nào lúc này hay lúc khác, nhưng các dịch vụ VPN tốt nhất đã tích hợp các giải pháp vào phần mềm của họ để giảm thiểu khả năng rò rỉ IP.

Đó là lý do tại sao nó cực kỳ quan trọng để chọn một dịch vụ VPN chất lượng cao, tốt nhất là dịch vụ có phần mềm và hỗ trợ tuyệt vời.

Đặt cược tốt bao gồm:

  • Truy cập Internet cá nhân
  • IPV Biến
  • ExpressVPN
  • VyprVPN
  • Torguard

Đây không phải là một danh sách bao gồm tất cả, nhưng nó là một nơi tốt để bắt đầu.

Tài nguyên

Dưới đây là một số trang web để giúp bạn kiểm tra rò rỉ IP của mình và để tìm hiểu thêm về công nghệ và rò rỉ IP nói chung.

Kiểm tra:

  • ipleak.net
  • dnsleaktest.com
  • doileak.com

Hướng dẫn khác về chủ đề này

  • Makeuseof – ngăn chặn rò rỉ VPN
  • BestVPN – Hướng dẫn đầy đủ về rò rỉ DNS (họ là đối thủ cạnh tranh của chúng tôi, nhưng hướng dẫn là tuyệt vời)
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map