Hjemmeside for Proton VPN

DNS-lekkasjer ved bruk av VPN

Lesetid
7 min
Kategori
Tilkobling

Alle Proton VPN-apper inkluderer DNS-lekkasjebeskyttelse designet for å forhindre at nettsteder og lignende som du besøker på nettet, identifiserer din virkelige DNS-adresse. Det finnes imidlertid enkelte begrensede omstendigheter som gjør at datamaskinen din kan omgå denne beskyttelsen, noe som kan føre til at tredjeparter kan se IP-adressen til DNS-tjeneren du faktisk bruker.

I denne artikkelen forklarer vi hva DNS er, hvordan det fungerer, og hvorfor manuell konfigurering av DNS-innstillingene dine kan forhindre at vår DNS-lekkasjebeskyttelse fungerer som den skal.

Hva er DNS?

Hver tilkobling til internett tildeles en unik numerisk identifikator kjent som en IP-adresse (internettprotokoll). Menneskehjernen er ikke laget for å huske lange tallrekker, så vi identifiserer internettressurser (som nettsteder og spilltjenere) ved å bruke mer menneskevennlige tekststrenger kjent som domenenavn.

Domain Name System (DNS) fungerer som en global telefonkatalog som oversetter menneskevennlige nettadresser til IP-adressene som datamaskiner bruker.

Så hvis for eksempel URL-en example.com har IP-adressen 123.456.789.012, vil det å taste inn 123.456.789.012 i nettleserens adressefelt ta deg til example.com. (I praksis kan en IP-adresse knyttes til flere nettsteder, og et enkelt domene kan knyttes til flere IP-adresser. Men i bunn og grunn er det dette DNS gjør.)

DNS og personvern

DNS-oppslag er prosessen med å oversette et domene til den samsvarende IP-adressen. Det utføres av DNS-tjenere, som som standard drives av din internettleverandør (ISP).

Nesten alle internettleverandører i verden fører logger over DNS-forespørsler fra kundene sine, noe som gjør at de kan kjenne til nettleserhistorikken din. Selv om internettleverandører kan spore internettaktiviteten din på andre måter, begrenser de fleste seg til å bare beholde DNS-logger.

Selv om det vanligvis ikke gjøres som standard, er det mulig for nettsteder du besøker å se IP-adressen til DNS-tjeneren som ble brukt til å slå opp DNS-forespørselen som sender deg til nettstedet deres. Med denne kunnskapen kan de (eller andre som overvåker nettstedet) henvende seg til internettleverandøren din og be om å få avslørt IP-adressen til kunden som utførte DNS-forespørselen.

Fordi DNS-oppslag utføres av internettleverandøren din, gjør det at man vet IP-adressen til DNS-tjeneren du brukte, at nettsteder kan identifisere hvilket land du befinner deg i. Hvis du bruker en VPN(nytt vindu) eller proxy for å skjule din virkelige IP-adresse, men internettleverandørens DNS-tjeners IP-adresse er eksponert, kan dette avviket avsløre for nettsteder at du prøver å maskere din virkelige identitet.

DNS, Proton VPN og DNS-lekkasjebeskyttelse

Proton VPN håndterer denne trusselen ved å kjøre våre egne DNS-tjenere. Som med all annen internettrafikk rutes DNS-forespørsler gjennom VPN-tunnelen for å slås opp på tjenerne våre.

For omverdenen vil din DNS-adresse være forskjellig fra IP-adressen til din VPN-tjener, men den vil tilhøre det samme datasenteret. Den vil derfor være svært nær VPN-tjenerens fysiske plassering. (Merk at IPv6-tilkoblinger ganske enkelt blokkeres for øyeblikket, noe som ikke har noen innvirkning på internettopplevelsen din.)

Proton VPN logger ikke DNS-forespørsler, og kan under sveitsisk lovgivning ikke tvinges til å starte logging av dem. Vi logger heller ikke IP-adressene til brukerne våre.

Finn ut mer om Proton VPNs trusselmodell

Alle appene våre implementerer beskyttelse mot DNS-lekkasje ved hjelp av brannmur(nytt vindu)regler og andre plattformspesifikke teknikker for å sikre at ingen internettrafikk – inkludert DNS-forespørsler – kan slippe inn i eller ut av enheten din utenfor VPN-grensesnittet.

Det finnes imidlertid et begrenset antall omstendigheter der DNS-forespørsler kan bli rutet utenfor VPN-tunnelen.

Tredjeparts DNS-tjenester

Manuell konfigurering av enhetens globale DNS-innstillinger for å bruke en tredjeparts DNS-tjeneste, for eksempel Google Public DNS, Cloudflare eller OpenNIC, øker sjansen for at noe går galt, ettersom det er mulig at de tilpassede innstillingene vil overstyre våre tiltak mot DNS-lekkasje.

Vi fraråder derfor på det sterkeste å bruke tredjeparts DNS-tjenester med Proton VPN. Nedenfor finner du veiledninger for å deaktivere tilpassede DNS-konfigurasjoner på alle store plattformer.

Windows 10

1. Gå til StartInnstillingerNettverk og internett → nettverksgrensesnittet ditt (f.eks. Wi-Fi eller Ethernet) → Relaterte innstillingerEndre kortalternativer.

2. Høyreklikk på nettverksgrensesnittet ditt → EgenskaperInternett-protokoll versjon 4 (TCP/IPv4)Egenskaper.

Windows IPv4-innstilling

3. Sørg for at Motta DNS-serveradresse automatisk er valgt, og klikk deretter på OK.

Aktiver Motta DNS-serveradresse automatisk

4. Hvis du har en IPv6-tilkobling (eller hvis du ikke er sikker på om du har det), gjentar du trinn 2 og 3 for Internett-protokoll versjon 6 (TCP/IPv6).

macOS

Åpne Innstillinger-appen og gå til Nettverk → velg nettverksgrensesnittet ditt (f.eks. Wi-Fi eller Ethernet) → Detaljer… → DNS-fanen. Velg eventuelle tredjeparts DNS-tjenere (hvis det finnes noen), og klikk deretter på -knappen for å fjerne dem. Klikk på OK når du er ferdig.

Rediger IP-innstillinger manuelt

Linux

Hver Linux-distribusjon og hvert skrivebordsmiljø tilbyr et eget (men ofte svært likt) brukergrensesnitt for å endre DNS-innstillinger. I Ubuntu GNOME, for eksempel:

1. Gå til Vis applikasjonerAlleInnstillingerNettverk og klikk på tannhjulikonet ved siden av nettverksgrensesnittet ditt.

Finn nettverkstilkoblingen din

2. Gå til fanene IPv4 og IPv6. Under DNS må du sørge for at bryteren for Automatisk er slått , og slette eventuelle DNS-oppføringer du ser. Klikk på Bruk når du er ferdig.

Aktiver automatisk DNS

Android 9+

Android 9+ tilbyr Privat DNS, en systemomfattende funksjon som automatisk beskytter tilkoblingen til internettleverandørens DNS-tjenere ved hjelp av DoT (hvis dette støttes av internettleverandøren din – se nedenfor for mer informasjon), eller som lar deg angi en tilpasset DNS-leverandør. Slik deaktiverer du privat DNS:

1. Åpne Innstillinger-appen og gå til TilkoblingerFlere tilkoblingsinnstillingerPrivat DNSAv.

Slå av privat DNS-modus i Android

Chrome OS

Gå til Innstillinger → velg nettverksgrensesnittet ditt (f.eks. Wi-Fi eller Ethernet. Hvis du bruker Wi-Fi, må du også velge et kjent nettverk) → Avansert → Navnetjenere og sørg for at Automatiske navnetjenere er valgt.

Velg automatiske navnetjenere på Chromebooks

iOS og eldre versjoner av Android

Den eneste måten å endre de globale DNS-innstillingene i iOS/iPadOS og Android-versjoner eldre enn Android 9 Pie på, er å bruke en tredjepartsapp som oppretter et simulert VPN-grensesnitt for å fungere.

Siden det bare er mulig å ha én VPN-tilkobling om gangen, kan du uansett ikke kjøre disse appene samtidig med Proton VPN.

DNS over HTTPS

DNS over HTTPS(nytt vindu) (DoH) er en krypteringsstandard som krypterer DNS-forespørsler til DNS-tjeneren. DoH fungerer bare hvis standarden støttes av DNS-leverandøren, men tilbys nå av et økende antall tredjeparts DNS-tjenester (selv om det sjelden tilbys av ISPs).

Dessverre forverrer dette problemet med å bruke tredjeparts DNS-tjenester, fordi kryptering forhindrer programvaren vår fra å kunne se DNS-forespørslene. Dette gjør det svært vanskelig å blokkere eller omdirigere dem.

Vi anbefaler derfor på det sterkeste å ikke bruke DoH (og den tilsvarende DNS over TLS-standarden) med Proton VPN. Når du bruker appene våre, sendes alle DNS-forespørsler gjennom VPN-tilkoblingen til tjenerne våre, og er dermed trygt kryptert uten behov for DoH eller DoT.

På stasjonære systemer blir DoH vanligvis implementert i nettleseren din, og støttes av de fleste moderne nettlesere (unntatt Safari). DoH og DoT støttes på mobilenheter via Android privat DNS eller frittstående apper (som beskrevet ovenfor).

Slik deaktiverer du DoH i skrivebordsnettleseren din

Firefox

Gå til InnstillingerPersonvern og sikkerhetDNS over HTTPS Aktiver sikker DNS med: og velg av.

Chrome

Klikk på de tre prikkene, loddrett ellipse-ikonet → InnstillingerPersonvern og sikkerhetPersonvern og sikkerhetSikkerhetAvansert Velg DNS-leverandør og forsikre deg om at OS-standard (når tilgjengelig) er valgt fra rullegardinmenyen.

Endre DNS-leverandør i Chrome

(På en Chromebook går du til Innstillinger Personvern og sikkerhetAvansert)

Edge Chromium

Klikk på de tre prikkene, vannrett ellipse-ikonet → Innstillinger Personvern, søk og tjenesterSikkerhet og forsikre deg om at Bruk sikker DNS for å angi hvordan du slår opp nettverksadressen for nettsteder er av.

Deaktiver bruk av sikker DNS i Edge

Brave

Gå til InnstillingerPersonvern og sikkerhet→ → SikkerhetAvansert og forsikre deg om at Bruk sikker DNS er av.

Deaktiver bruk av sikker DNS i Chrome

Tilkoblingen din til VPN-tjeneren er avbrutt

Hvis tilkoblingen mellom enheten din og VPN-tjeneren blir avbrutt, kan det hende du får tilgang til internett uten beskyttelsen fra VPN-en. Dette betyr blant annet at DNS-forespørsler kan bli sendt til systemets standard DNS-tjener (som sannsynligvis driftes av Internettleverandøren din).

Dette problemet er enkelt å løse ved å aktivere funksjonen for nettbryter, som nå er tilgjengelig i alle appene våre.

Slik sjekker du etter DNS-lekkasjer

1. Åpne appen vår og koble til en av tjenerne våre. For å kjøre en DNS-lekkasjetest, gjør tilkobling til et VPN i et annet land det lettere å oppdage DNS-lekkasjer.

2. Besøk DNSleaktest.com(nytt vindu) i nettleseren din. Du bør se IP-adressen til VPN-tjeneren du har koblet til. Velg enten en Standard test eller en Utvidet test. I denne veiledningen velger vi en utvidet test.

Se din eksterne IP-adresse

3. Vent til testen er fullført og se på resultatene. Hvis IP-adressen som vises er den til din virkelige Internettleverandør, har du en DNS-lekkasje. Se ovenfor for løsninger.

Resultater for DNS-lekkasjetest

Merk at Proton VPN samarbeider med infrastrukturleverandører over hele verden, så Internettleverandøren kan være en tredjepartsleverandør. Så lenge IP-adressen ikke tilhører din virkelige Internettleverandør, har du ikke en DNS-lekkasje.