Какую информацию может видеть мой DNS-провайдер? - PullRequest
1 голос
/ 27 января 2020

Я изучаю программную инженерию, но иногда мне приходилось искать темы кибербезопасности.
Вчера я нашел статью на тему "Не используй VPN дома" (https://onezero.medium.com/dont-use-a-vpn-at-home-dd67e753aef5).
Я прочитал статью и решил посмотреть раздел комментариев.
Читая комментарии, я обнаружил комментарий о том, что мой провайдер не может прочитать мой URL, только мой домен, но другой человек утверждал, что если Я использую DNS моего провайдера, он может прочитать мой URL. Итак, я использую Google Open DNS, тогда это означает, что Google может прочитать все мои URL, верно?
Извините, если я говорю дерьмо. Я полный нуб о безопасности.

TL; DR : Мой провайдер DNS может прочитать все мои URL и данные, содержащиеся в нем?

Ответы [ 2 ]

0 голосов
/ 27 января 2020

Проверьте, можете ли вы использовать VPN в туннельном режиме, отправляя все сообщения , включая DNS, через стек VPN. В этом режиме все запросы DNS будут использовать DNS VPN. Это наиболее безопасный способ, поскольку все трафики DNS c остаются в сети провайдера VPN.

Если вы хотите убедиться, что ваш VPN не пропускает DNS, вам следует изучить его конфигурацию. обычно есть опция, которая не может быть проверена по умолчанию. Вы можете проверить это здесь, например https://www.dnsleaktest.com/

Обратитесь к своему провайдеру VPN и программному обеспечению. Не все vpns предлагают эти функции.

0 голосов
/ 27 января 2020

Ваш DNS-сервер всегда будет знать, какие сайты вы посещаете. Неважно, используете ли вы один из Google или тот, от вашего провайдера.

Это потому, что каждый раз, когда вы посещаете веб-страницу, IP-адрес которой ваш компьютер не знает, он отправляет запрос DNS, чтобы найти IP-адрес, который сопоставляется с доменом веб-страниц (= URL), который вы посещаете.

Если владелец DNS решит вести журнал всех траффиков c, он будет знать, какие страницы вы посетили. Используя VPN, ваш провайдер не будет автоматически знать, какие страницы вы посещаете, но если вы используете DNS вашего провайдера, он сможет регистрировать, какие страницы вы посещаете.

...