DNS-lekkasjer ved bruk av VPN
- Lesetid
- 7 min
- Kategori
- Tilkobling
Alle Proton VPN-apper inkluderer DNS-lekkasjebeskyttelse designet for å forhindre at nettsteder og lignende som du besøker på nettet, identifiserer din virkelige DNS-adresse. Det finnes imidlertid enkelte begrensede omstendigheter som gjør at datamaskinen din kan omgå denne beskyttelsen, noe som kan føre til at tredjeparter kan se IP-adressen til DNS-tjeneren du faktisk bruker.
I denne artikkelen forklarer vi hva DNS er, hvordan det fungerer, og hvorfor manuell konfigurering av DNS-innstillingene dine kan forhindre at vår DNS-lekkasjebeskyttelse fungerer som den skal.
Hva er DNS?
Hver tilkobling til internett tildeles en unik numerisk identifikator kjent som en IP-adresse (internettprotokoll). Menneskehjernen er ikke laget for å huske lange tallrekker, så vi identifiserer internettressurser (som nettsteder og spilltjenere) ved å bruke mer menneskevennlige tekststrenger kjent som domenenavn.
Domain Name System (DNS) fungerer som en global telefonkatalog som oversetter menneskevennlige nettadresser til IP-adressene som datamaskiner bruker.
Så hvis for eksempel URL-en example.com har IP-adressen 123.456.789.012, vil det å taste inn 123.456.789.012 i nettleserens adressefelt ta deg til example.com. (I praksis kan en IP-adresse knyttes til flere nettsteder, og et enkelt domene kan knyttes til flere IP-adresser. Men i bunn og grunn er det dette DNS gjør.)
DNS og personvern
DNS-oppslag er prosessen med å oversette et domene til den samsvarende IP-adressen. Det utføres av DNS-tjenere, som som standard drives av din internettleverandør (ISP).
Nesten alle internettleverandører i verden fører logger over DNS-forespørsler fra kundene sine, noe som gjør at de kan kjenne til nettleserhistorikken din. Selv om internettleverandører kan spore internettaktiviteten din på andre måter, begrenser de fleste seg til å bare beholde DNS-logger.
Selv om det vanligvis ikke gjøres som standard, er det mulig for nettsteder du besøker å se IP-adressen til DNS-tjeneren som ble brukt til å slå opp DNS-forespørselen som sender deg til nettstedet deres. Med denne kunnskapen kan de (eller andre som overvåker nettstedet) henvende seg til internettleverandøren din og be om å få avslørt IP-adressen til kunden som utførte DNS-forespørselen.
Fordi DNS-oppslag utføres av internettleverandøren din, gjør det at man vet IP-adressen til DNS-tjeneren du brukte, at nettsteder kan identifisere hvilket land du befinner deg i. Hvis du bruker en VPN(nytt vindu) eller proxy for å skjule din virkelige IP-adresse, men internettleverandørens DNS-tjeners IP-adresse er eksponert, kan dette avviket avsløre for nettsteder at du prøver å maskere din virkelige identitet.
DNS, Proton VPN og DNS-lekkasjebeskyttelse
Proton VPN håndterer denne trusselen ved å kjøre våre egne DNS-tjenere. Som med all annen internettrafikk rutes DNS-forespørsler gjennom VPN-tunnelen for å slås opp på tjenerne våre.
For omverdenen vil din DNS-adresse være forskjellig fra IP-adressen til din VPN-tjener, men den vil tilhøre det samme datasenteret. Den vil derfor være svært nær VPN-tjenerens fysiske plassering. (Merk at IPv6-tilkoblinger ganske enkelt blokkeres for øyeblikket, noe som ikke har noen innvirkning på internettopplevelsen din.)
Proton VPN logger ikke DNS-forespørsler, og kan under sveitsisk lovgivning ikke tvinges til å starte logging av dem. Vi logger heller ikke IP-adressene til brukerne våre.
Finn ut mer om Proton VPNs trusselmodell
Alle appene våre implementerer beskyttelse mot DNS-lekkasje ved hjelp av brannmur(nytt vindu)regler og andre plattformspesifikke teknikker for å sikre at ingen internettrafikk – inkludert DNS-forespørsler – kan slippe inn i eller ut av enheten din utenfor VPN-grensesnittet.
Det finnes imidlertid et begrenset antall omstendigheter der DNS-forespørsler kan bli rutet utenfor VPN-tunnelen.
Tredjeparts DNS-tjenester
Manuell konfigurering av enhetens globale DNS-innstillinger for å bruke en tredjeparts DNS-tjeneste, for eksempel Google Public DNS, Cloudflare eller OpenNIC, øker sjansen for at noe går galt, ettersom det er mulig at de tilpassede innstillingene vil overstyre våre tiltak mot DNS-lekkasje.
Vi fraråder derfor på det sterkeste å bruke tredjeparts DNS-tjenester med Proton VPN. Nedenfor finner du veiledninger for å deaktivere tilpassede DNS-konfigurasjoner på alle store plattformer.
Windows 10
1. Gå til Start → Innstillinger → Nettverk og internett → nettverksgrensesnittet ditt (f.eks. Wi-Fi eller Ethernet) → Relaterte innstillinger → Endre kortalternativer.
2. Høyreklikk på nettverksgrensesnittet ditt → Egenskaper → Internett-protokoll versjon 4 (TCP/IPv4) → Egenskaper.

3. Sørg for at Motta DNS-serveradresse automatisk er valgt, og klikk deretter på OK.

4. Hvis du har en IPv6-tilkobling (eller hvis du ikke er sikker på om du har det), gjentar du trinn 2 og 3 for Internett-protokoll versjon 6 (TCP/IPv6).
macOS
Åpne Innstillinger-appen og gå til Nettverk → velg nettverksgrensesnittet ditt (f.eks. Wi-Fi eller Ethernet) → Detaljer… → DNS-fanen. Velg eventuelle tredjeparts DNS-tjenere (hvis det finnes noen), og klikk deretter på –-knappen for å fjerne dem. Klikk på OK når du er ferdig.

Linux
Hver Linux-distribusjon og hvert skrivebordsmiljø tilbyr et eget (men ofte svært likt) brukergrensesnitt for å endre DNS-innstillinger. I Ubuntu GNOME, for eksempel:
1. Gå til Vis applikasjoner → Alle → Innstillinger → Nettverk og klikk på tannhjulikonet ved siden av nettverksgrensesnittet ditt.

2. Gå til fanene IPv4 og IPv6. Under DNS må du sørge for at bryteren for Automatisk er slått på, og slette eventuelle DNS-oppføringer du ser. Klikk på Bruk når du er ferdig.

Android 9+
Android 9+ tilbyr Privat DNS, en systemomfattende funksjon som automatisk beskytter tilkoblingen til internettleverandørens DNS-tjenere ved hjelp av DoT (hvis dette støttes av internettleverandøren din – se nedenfor for mer informasjon), eller som lar deg angi en tilpasset DNS-leverandør. Slik deaktiverer du privat DNS:
1. Åpne Innstillinger-appen og gå til Tilkoblinger → Flere tilkoblingsinnstillinger → Privat DNS → Av.

Chrome OS
Gå til Innstillinger → velg nettverksgrensesnittet ditt (f.eks. Wi-Fi eller Ethernet. Hvis du bruker Wi-Fi, må du også velge et kjent nettverk) → Avansert → Navnetjenere og sørg for at Automatiske navnetjenere er valgt.

iOS og eldre versjoner av Android
Den eneste måten å endre de globale DNS-innstillingene i iOS/iPadOS og Android-versjoner eldre enn Android 9 Pie på, er å bruke en tredjepartsapp som oppretter et simulert VPN-grensesnitt for å fungere.
Siden det bare er mulig å ha én VPN-tilkobling om gangen, kan du uansett ikke kjøre disse appene samtidig med Proton VPN.
DNS over HTTPS
DNS over HTTPS(nytt vindu) (DoH) er en krypteringsstandard som krypterer DNS-forespørsler til DNS-tjeneren. DoH fungerer bare hvis standarden støttes av DNS-leverandøren, men tilbys nå av et økende antall tredjeparts DNS-tjenester (selv om det sjelden tilbys av ISPs).
Dessverre forverrer dette problemet med å bruke tredjeparts DNS-tjenester, fordi kryptering forhindrer programvaren vår fra å kunne se DNS-forespørslene. Dette gjør det svært vanskelig å blokkere eller omdirigere dem.
Vi anbefaler derfor på det sterkeste å ikke bruke DoH (og den tilsvarende DNS over TLS-standarden) med Proton VPN. Når du bruker appene våre, sendes alle DNS-forespørsler gjennom VPN-tilkoblingen til tjenerne våre, og er dermed trygt kryptert uten behov for DoH eller DoT.
På stasjonære systemer blir DoH vanligvis implementert i nettleseren din, og støttes av de fleste moderne nettlesere (unntatt Safari). DoH og DoT støttes på mobilenheter via Android privat DNS eller frittstående apper (som beskrevet ovenfor).
Slik deaktiverer du DoH i skrivebordsnettleseren din
Firefox
Gå til ≡ → Innstillinger → Personvern og sikkerhet → DNS over HTTPS → Aktiver sikker DNS med: og velg av.

Chrome
Klikk på de tre prikkene, loddrett ellipse-ikonet → Innstillinger → Personvern og sikkerhet → Personvern og sikkerhet → Sikkerhet → Avansert → Velg DNS-leverandør og forsikre deg om at OS-standard (når tilgjengelig) er valgt fra rullegardinmenyen.

(På en Chromebook går du til Innstillinger → Personvern og sikkerhet → Avansert)
Edge Chromium
Klikk på de tre prikkene, vannrett ellipse-ikonet → Innstillinger → ≡ → Personvern, søk og tjenester → Sikkerhet og forsikre deg om at Bruk sikker DNS for å angi hvordan du slår opp nettverksadressen for nettsteder er av.

Brave
Gå til ≡ → Innstillinger → Personvern og sikkerhet→ → Sikkerhet→ Avansert og forsikre deg om at Bruk sikker DNS er av.

Tilkoblingen din til VPN-tjeneren er avbrutt
Hvis tilkoblingen mellom enheten din og VPN-tjeneren blir avbrutt, kan det hende du får tilgang til internett uten beskyttelsen fra VPN-en. Dette betyr blant annet at DNS-forespørsler kan bli sendt til systemets standard DNS-tjener (som sannsynligvis driftes av Internettleverandøren din).
Dette problemet er enkelt å løse ved å aktivere funksjonen for nettbryter, som nå er tilgjengelig i alle appene våre.
Slik sjekker du etter DNS-lekkasjer
1. Åpne appen vår og koble til en av tjenerne våre. For å kjøre en DNS-lekkasjetest, gjør tilkobling til et VPN i et annet land det lettere å oppdage DNS-lekkasjer.
2. Besøk DNSleaktest.com(nytt vindu) i nettleseren din. Du bør se IP-adressen til VPN-tjeneren du har koblet til. Velg enten en Standard test eller en Utvidet test. I denne veiledningen velger vi en utvidet test.

3. Vent til testen er fullført og se på resultatene. Hvis IP-adressen som vises er den til din virkelige Internettleverandør, har du en DNS-lekkasje. Se ovenfor for løsninger.

Merk at Proton VPN samarbeider med infrastrukturleverandører over hele verden, så Internettleverandøren kan være en tredjepartsleverandør. Så lenge IP-adressen ikke tilhører din virkelige Internettleverandør, har du ikke en DNS-lekkasje.