佛跳墙:除了泄露数据的 VPN,DNS 测试工具也不靠谱
nanshan 2024-10-04 18:04 35 浏览 0 评论
近些年来,用户越来越注重隐私的保护,因此 VPN(无论免费还是付费)成了许多人接触网络世界的密匙。不过,许多人用起 VPN 来是病急乱投医,因此坏分子们也打起了坏主意,他们盯上了你的数据,而且让人无语的是,VPN 上的数据泄露都是偷偷摸摸的,如果不用工具测试都无法发现黑客们在背后做的手脚。
不过,如果没有擦亮眼睛可能就会用错工具,拿到的信息都是误导的。下面就要我们一步步告诉你,这些无良工具是如何误导你的,当然还会一并教你如何擦亮眼睛不被骗。
赛博世界处处有坑,心累,各位看官上眼吧。
什么是 DNS?DNS 泄露又是什么?
DNS 的功能其实很复杂,解释起来有些麻烦。你需要知道的是,DNS 系统的基本目的很简单。
DNS 工作起来就像个互联网的通讯录,它是用户设备与浏览器之间的中介。当用户通过域名搜索信息,比如 Hackread.com,浏览器就会与 DNS 服务器相互作用,后者会将域名转化进 IP 地址。这一步中 DNS 服务器必不可少,因为浏览器只能通过 IP 地址才能载入互联网资源。
有了 VPN 连接,ISP DNS 服务器(大多数设备的默认服务器)就能“搭上”匿名 VPN DNS。通过这一步骤,就能保证用户的浏览器活动和身份在 ISP 和其它互联网实体面前“隐形”。不过,VPN 太脆弱了,你的 DNS 可能会在使用 VPN 或其它隐私工具时遭到泄漏。
DNS 泄露时,VPN 肯定连着隐蔽的 DNS 请求呢,不过由于某些原因,这些请求被发去了 ISP DNS,而非匿名 DNS 服务器。确实,你能通过一些测试工具发现 DNS 泄露,但有些 VPN 卖家正是利用这点,借测试工具之手推销自家产品。
借分析结果嗅探无良工具
当然,我们并非让大家直接抛弃测试工具。在严重数据泄露发生之前,它确实是发现 DNS 数据泄露最好的工具。不过,一旦工具没选对,出来的结果可能会让你蒙圈。下面,我们就来看看两个生成误导性 DNS 数据的原因:
你用的工具本身也经营 VPN 服务,它们想通过测试数据顺便推销自家产品。
只要不是独立第三方工具,都有可能被 VPN 服务商包养,从而影响测试结果的公正性。
当然,我们也不能一棍子打死,占了这两条的测试工具也有靠谱的。
为了让大家多个心眼,我们还是直接把分析 DNS 测试结果与寻找可以数据的方法放出来吧。
第一步,检查你真正的 DNS IP,这里可别连上 VPN。这一步无需太敏感,任何 DNS 泄露测试工具都能用。
第二步:连上你的 VPN,再随便选个 DNS 测试工具。
第三步:等待几秒种,直到测试工具跑完一遍。
结果出来了,准备对比你的 VPN DNS 信息吧。如果结果中包含 DNS IP 和位置(根据你的 VPN 服务器),那么你的 DNS 就没有泄露。不过,如果你找到了与你真实 IP、位置或 ISP 对应的信息,那么你的 VPN 就在出卖 DNS 信息了。
既然这么简单,还有什么让人迷惑的地方呢?
你在这里感觉迷惑是因为虽然结果看起来没问题,但屏幕上却出现了危险标识(一般是红色的),指示你的 VPN 正在泄露 DNS 或其他数据。许多人就是在这里蒙圈了,他们根本就没分析信息。
提醒你一下,在这里可别被吓到了,因为只要你的 VPN 工作正常,真实数据就不会泄露。因此,任何工具显示的都是错误警告,但屏幕上的 IP 确实属于你的 VPN 服务器。
图文并茂举个例子吧
为了让大家完全掌握分析技巧,我们还找了一些测试工具来验明正身,它们可都是搜索 DNS 泄露测试工具时在浏览器上最先蹦出来的。
在分析结果前,我们先交代下背景,这次测试用了两个 VPN——ExpressVPN 和 PIA VPN,服务器则完全相同。结果显示,这些工具中还真有蛀虫。
1 – DNSleaktest.com(权威工具)
虽然 DNSleaktest.com 也在打 VPN 广告,但它们可没收钱帮人办坏事,展示的结果没什么问题(如下图)。
从结果来看,用到的美国服务器及该位置的 IP 都没错,这就意味着 DNS 没有泄露。此外,该工具也不会出具结果声明,用户自己判断就好,这样就免去了出现误导信息的可能。
2- IPleak.net(权威工具)
IPleak.net 也是一身正气,不包含任何误导数据或声明(如下图)。
3- DNSleak.com(误导性工具)
DNSleak.com 就有点手脚不干净了,它们在推销 PIA VPN 时,也顺便修改了测试结果误导用户(如下图)。
使用 ExpressVPN 时就显示危险,使用 PIA VPN 时则一切正常:,明显是收了钱
结语
由于资源有限,本文中只测试了一部分工具,也许后来它们改邪归正或彻底黑化了也说不定。所以,在对待 DNS 泄露这个问题上还是不能掉以轻心,乖乖分析测试结果吧。
Via. Hackread
雷锋网雷锋网雷锋网
相关推荐
- 0722-6.2.0-如何在RedHat7.2使用rpm安装CDH(无CM)
-
文档编写目的在前面的文档中,介绍了在有CM和无CM两种情况下使用rpm方式安装CDH5.10.0,本文档将介绍如何在无CM的情况下使用rpm方式安装CDH6.2.0,与之前安装C5进行对比。环境介绍:...
- ARM64 平台基于 openEuler + iSula 环境部署 Kubernetes
-
为什么要在arm64平台上部署Kubernetes,而且还是鲲鹏920的架构。说来话长。。。此处省略5000字。介绍下系统信息;o架构:鲲鹏920(Kunpeng920)oOS:ope...
- 生产环境starrocks 3.1存算一体集群部署
-
集群规划FE:节点主要负责元数据管理、客户端连接管理、查询计划和查询调度。>3节点。BE:节点负责数据存储和SQL执行。>3节点。CN:无存储功能能的BE。环境准备CPU检查JDK...
- 在CentOS上添加swap虚拟内存并设置优先级
-
现如今很多云服务器都会自己配置好虚拟内存,当然也有很多没有配置虚拟内存的,虚拟内存可以让我们的低配服务器使用更多的内存,可以减少很多硬件成本,比如我们运行很多服务的时候,内存常常会满,当配置了虚拟内存...
- 国产深度(deepin)操作系统优化指南
-
1.升级内核随着deepin版本的更新,会自动升级系统内核,但是我们依旧可以通过命令行手动升级内核,以获取更好的性能和更多的硬件支持。具体操作:-添加PPAs使用以下命令添加PPAs:```...
- postgresql-15.4 多节点主从(读写分离)
-
1、下载软件[root@TX-CN-PostgreSQL01-252software]#wgethttps://ftp.postgresql.org/pub/source/v15.4/postg...
- Docker 容器 Java 服务内存与 GC 优化实施方案
-
一、设置Docker容器内存限制(生产环境建议)1.查看宿主机可用内存bashfree-h#示例输出(假设宿主机剩余16GB可用内存)#Mem:64G...
- 虚拟内存设置、解决linux内存不够问题
-
虚拟内存设置(解决linux内存不够情况)背景介绍 Memory指机器物理内存,读写速度低于CPU一个量级,但是高于磁盘不止一个量级。所以,程序和数据如果在内存的话,会有非常快的读写速度。但是,内存...
- Elasticsearch性能调优(5):服务器配置选择
-
在选择elasticsearch服务器时,要尽可能地选择与当前业务量相匹配的服务器。如果服务器配置太低,则意味着需要更多的节点来满足需求,一个集群的节点太多时会增加集群管理的成本。如果服务器配置太高,...
- Es如何落地
-
一、配置准备节点类型CPU内存硬盘网络机器数操作系统data节点16C64G2000G本地SSD所有es同一可用区3(ecs)Centos7master节点2C8G200G云SSD所有es同一可用区...
- 针对Linux内存管理知识学习总结
-
现在的服务器大部分都是运行在Linux上面的,所以,作为一个程序员有必要简单地了解一下系统是如何运行的。对于内存部分需要知道:地址映射内存管理的方式缺页异常先来看一些基本的知识,在进程看来,内存分为内...
- MySQL进阶之性能优化
-
概述MySQL的性能优化,包括了服务器硬件优化、操作系统的优化、MySQL数据库配置优化、数据库表设计的优化、SQL语句优化等5个方面的优化。在进行优化之前,需要先掌握性能分析的思路和方法,找出问题,...
- Linux Cgroups(Control Groups)原理
-
LinuxCgroups(ControlGroups)是内核提供的资源分配、限制和监控机制,通过层级化进程分组实现资源的精细化控制。以下从核心原理、操作示例和版本演进三方面详细分析:一、核心原理与...
- linux 常用性能优化参数及理解
-
1.优化内核相关参数配置文件/etc/sysctl.conf配置方法直接将参数添加进文件每条一行.sysctl-a可以查看默认配置sysctl-p执行并检测是否有错误例如设置错了参数:[roo...
- 如何在 Linux 中使用 Sysctl 命令?
-
sysctl是一个用于配置和查询Linux内核参数的命令行工具。它通过与/proc/sys虚拟文件系统交互,允许用户在运行时动态修改内核参数。这些参数控制着系统的各种行为,包括网络设置、文件...
你 发表评论:
欢迎- 一周热门
-
-
UOS服务器操作系统防火墙设置(uos20关闭防火墙)
-
极空间如何无损移机,新Z4 Pro又有哪些升级?极空间Z4 Pro深度体验
-
手机如何设置与显示准确时间的详细指南
-
NAS:DS video/DS file/DS photo等群晖移动端APP远程访问的教程
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
如何修复用户配置文件服务在 WINDOWS 上登录失败的问题
-
一加手机与电脑互传文件的便捷方法FileDash
-
日本海上自卫队的军衔制度(日本海上自卫队的军衔制度是什么)
-
10个免费文件中转服务站,分享文件简单方便,你知道几个?
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
- 最近发表
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)