佛跳墙:除了泄露数据的 VPN,DNS 测试工具也不靠谱
nanshan 2024-10-04 18:04 31 浏览 0 评论
近些年来,用户越来越注重隐私的保护,因此 VPN(无论免费还是付费)成了许多人接触网络世界的密匙。不过,许多人用起 VPN 来是病急乱投医,因此坏分子们也打起了坏主意,他们盯上了你的数据,而且让人无语的是,VPN 上的数据泄露都是偷偷摸摸的,如果不用工具测试都无法发现黑客们在背后做的手脚。
不过,如果没有擦亮眼睛可能就会用错工具,拿到的信息都是误导的。下面就要我们一步步告诉你,这些无良工具是如何误导你的,当然还会一并教你如何擦亮眼睛不被骗。
赛博世界处处有坑,心累,各位看官上眼吧。
什么是 DNS?DNS 泄露又是什么?
DNS 的功能其实很复杂,解释起来有些麻烦。你需要知道的是,DNS 系统的基本目的很简单。
DNS 工作起来就像个互联网的通讯录,它是用户设备与浏览器之间的中介。当用户通过域名搜索信息,比如 Hackread.com,浏览器就会与 DNS 服务器相互作用,后者会将域名转化进 IP 地址。这一步中 DNS 服务器必不可少,因为浏览器只能通过 IP 地址才能载入互联网资源。
有了 VPN 连接,ISP DNS 服务器(大多数设备的默认服务器)就能“搭上”匿名 VPN DNS。通过这一步骤,就能保证用户的浏览器活动和身份在 ISP 和其它互联网实体面前“隐形”。不过,VPN 太脆弱了,你的 DNS 可能会在使用 VPN 或其它隐私工具时遭到泄漏。
DNS 泄露时,VPN 肯定连着隐蔽的 DNS 请求呢,不过由于某些原因,这些请求被发去了 ISP DNS,而非匿名 DNS 服务器。确实,你能通过一些测试工具发现 DNS 泄露,但有些 VPN 卖家正是利用这点,借测试工具之手推销自家产品。
借分析结果嗅探无良工具
当然,我们并非让大家直接抛弃测试工具。在严重数据泄露发生之前,它确实是发现 DNS 数据泄露最好的工具。不过,一旦工具没选对,出来的结果可能会让你蒙圈。下面,我们就来看看两个生成误导性 DNS 数据的原因:
你用的工具本身也经营 VPN 服务,它们想通过测试数据顺便推销自家产品。
只要不是独立第三方工具,都有可能被 VPN 服务商包养,从而影响测试结果的公正性。
当然,我们也不能一棍子打死,占了这两条的测试工具也有靠谱的。
为了让大家多个心眼,我们还是直接把分析 DNS 测试结果与寻找可以数据的方法放出来吧。
第一步,检查你真正的 DNS IP,这里可别连上 VPN。这一步无需太敏感,任何 DNS 泄露测试工具都能用。
第二步:连上你的 VPN,再随便选个 DNS 测试工具。
第三步:等待几秒种,直到测试工具跑完一遍。
结果出来了,准备对比你的 VPN DNS 信息吧。如果结果中包含 DNS IP 和位置(根据你的 VPN 服务器),那么你的 DNS 就没有泄露。不过,如果你找到了与你真实 IP、位置或 ISP 对应的信息,那么你的 VPN 就在出卖 DNS 信息了。
既然这么简单,还有什么让人迷惑的地方呢?
你在这里感觉迷惑是因为虽然结果看起来没问题,但屏幕上却出现了危险标识(一般是红色的),指示你的 VPN 正在泄露 DNS 或其他数据。许多人就是在这里蒙圈了,他们根本就没分析信息。
提醒你一下,在这里可别被吓到了,因为只要你的 VPN 工作正常,真实数据就不会泄露。因此,任何工具显示的都是错误警告,但屏幕上的 IP 确实属于你的 VPN 服务器。
图文并茂举个例子吧
为了让大家完全掌握分析技巧,我们还找了一些测试工具来验明正身,它们可都是搜索 DNS 泄露测试工具时在浏览器上最先蹦出来的。
在分析结果前,我们先交代下背景,这次测试用了两个 VPN——ExpressVPN 和 PIA VPN,服务器则完全相同。结果显示,这些工具中还真有蛀虫。
1 – DNSleaktest.com(权威工具)
虽然 DNSleaktest.com 也在打 VPN 广告,但它们可没收钱帮人办坏事,展示的结果没什么问题(如下图)。
从结果来看,用到的美国服务器及该位置的 IP 都没错,这就意味着 DNS 没有泄露。此外,该工具也不会出具结果声明,用户自己判断就好,这样就免去了出现误导信息的可能。
2- IPleak.net(权威工具)
IPleak.net 也是一身正气,不包含任何误导数据或声明(如下图)。
3- DNSleak.com(误导性工具)
DNSleak.com 就有点手脚不干净了,它们在推销 PIA VPN 时,也顺便修改了测试结果误导用户(如下图)。
使用 ExpressVPN 时就显示危险,使用 PIA VPN 时则一切正常:,明显是收了钱
结语
由于资源有限,本文中只测试了一部分工具,也许后来它们改邪归正或彻底黑化了也说不定。所以,在对待 DNS 泄露这个问题上还是不能掉以轻心,乖乖分析测试结果吧。
Via. Hackread
雷锋网雷锋网雷锋网
相关推荐
- 详解 HTTPS、TLS、SSL、HTTP区别和关系
-
一、什么是HTTPS、TLS、SSLHTTPS,也称作HTTPoverTLS。TLS的前身是SSL,TLS1.0通常被标示为SSL3.1,TLS1.1为SSL3.2,TLS1.2为SSL...
- 锐安信SSL证书自动化运维系统:灵活管理SSL/TLS证书全生命周期
-
点击上方关注“锐成云分销”,云建站解决方案专家!域名、SSL证书、DNS、主机一站选齐在SSL/TLS证书的生命周期管理中,证书的各种操作方式是基础且核心的部分之一,更是保障用户数据传输加密的关键。这...
- 宝塔免费的 SSL/TLS 证书如何续签
-
申请之前,请确保域名已解析,如未解析会导致审核失败(包括根域名)宝塔SSL申请的是免费版TrustAsiaDVSSLCA-G5证书,仅支持单个域名申请有效期1年,不支持续签,到期后需要重新申...
- HTTPS、HTTP、TLS/SSL工作及握手原理、PKI/CA密钥体系
-
一、HTTPS与HTTP介绍二、TLS/SSL工作原理三、TSL/SSL握手过程四、HTTPS性能优化五、PKI体系一、HTTPS与HTTP介绍1.Https(SecureHypetextTran...
- 什么是SSL证书卸载 SSL证书卸载有什么作用
-
SSL证书是数字证书的一种,安装部署的话可以对网站起到身份验证和数据加密的作用。网站部署SSL证书,相对就必然会有SSL证书卸载,那么SSL证书卸载是什么呢?SSL证书卸载有什么作用?随着SSL通信量...
- 让SSL/TLS协议流行起来:深度解读SSL/TLS实现1
-
一前言SSL/TLS协议是网络安全通信的重要基石,本系列将简单介绍SSL/TLS协议,主要关注SSL/TLS协议的安全性,特别是SSL规范的正确实现。本系列的文章大体分为3个部分:SSL/TLS协...
- 苹果、谷歌、微软等一致同意!SSL/TLS证书最长有效期锐减至47天
-
快科技4月14日消息,苹果此前向CA/B论坛(负责管理SSL/TLS证书的行业组织)提议,将所有证书有效期缩短至45天。日前CA/B论坛服务器证书工作组投票通过SC-081v3提案,最终决定将SSL/...
- Android怎么设置端口转发,将访问本设备的端口转到另外一台设备
-
一、Android系统怎么设置端口转发,将访问本设备的端口转到另外一台设备?要设置端口转发,您需要先在Android设备上安装一个支持端口转发的应用程序。其中一个常用的应用是"Termux...
- 大神级产品:手机装 Linux 运行 Docker 如此简单
-
本内容来源于@什么值得买APP,观点仅代表作者本人|作者:灵昱Termux作为一个强大的Android终端模拟器,能够运行多种Linux环境。然而,直接在Termux上运行Docker并不可行,需要...
- 关于H3C交换机的SSH功能配置方法(华三交换机ssh配置)
-
对于交换机的初步学习,作为初学者的我,还望诸位不吝赐教。若存在不足之处,烦请大家多提宝贵意见。同样身为初学者的我们,亦可携手共进,相互分享技术经验。一、本地用户配置(核心步骤)1.创建用户并设置密码...
- Linux常用操作ssh(linux中的ssh命令)
-
ssh#p是小写ssh-p22user@hostsftp#连接sftp-P22root@host#将文件上传到服务器上:put[本地文件的地址][服务器上文件存储的位置]#将...
- 小白心得,如何使用SSH连接飞牛系统(fnos)?
-
一、背景作为一个刚接触飞牛系统的小白,在研究飞牛os的时候,发现很多功能都需要连接ssh,但是如何使用SSH连接飞牛系统成为入门飞牛os的一道坎。下面以自己的学习经历详细记录下过程吧。二、系统设置1、...
- 如何在 Windows 11 或 10 上使用 Winget 安装 OpenSSH
-
SSH(SecureShell)是大多数开发人员和系统管理员用来通过Linux远程连接托管服务器或任何云服务的工具,因为SSH在Linux中是内置的。然而,对于Windows呢?是的...
- linux文件之ssh配置文件的含义与作用
-
ssh远程登录命令是操作系统(包括linux和window系统)下常用的操作命令,可以帮助用户,远程登录服务器系统,查看,操作系统相关信息。linux系统对于ssh命令有专门保存其相关配置的目录和文件...
- 害怕Linux SSH不安全?这几个小妙招安排上!
-
ssh是访问远程服务器最常用的方法之一,同时,其也是Linux服务器受到攻击的最常见的原因之一。不过别误会...我们并不是说ssh有什么安全漏洞,相反,它在设计上是一个非常安全的协议。但是安...
你 发表评论:
欢迎- 一周热门
-
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
[常用工具] OpenCV_contrib库在windows下编译使用指南
-
Ubuntu系统Daphne + Nginx + supervisor部署Django项目
-
WindowsServer2022|配置NTP服务器的命令
-
WIN11 安装配置 linux 子系统 Ubuntu 图形界面 桌面系统
-
解决Linux终端中“-bash: nano: command not found”问题
-
极空间如何无损移机,新Z4 Pro又有哪些升级?极空间Z4 Pro深度体验
-
NBA 2K25虚拟内存不足/爆内存/内存占用100% 一文速解
-
Linux 中的文件描述符是什么?(linux 打开文件表 文件描述符)
-
- 最近发表
-
- 详解 HTTPS、TLS、SSL、HTTP区别和关系
- 锐安信SSL证书自动化运维系统:灵活管理SSL/TLS证书全生命周期
- 宝塔免费的 SSL/TLS 证书如何续签
- HTTPS、HTTP、TLS/SSL工作及握手原理、PKI/CA密钥体系
- 什么是SSL证书卸载 SSL证书卸载有什么作用
- 让SSL/TLS协议流行起来:深度解读SSL/TLS实现1
- 苹果、谷歌、微软等一致同意!SSL/TLS证书最长有效期锐减至47天
- Android怎么设置端口转发,将访问本设备的端口转到另外一台设备
- 大神级产品:手机装 Linux 运行 Docker 如此简单
- 关于H3C交换机的SSH功能配置方法(华三交换机ssh配置)
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)