通过防止DNS泄漏来保护自己免受身份盗用

时间 : 2018-09-29 编辑 : DNS智能解析专家 来源 : DNS.COM
分享 : 

身份盗用是一个术语,用于指任何类型的骗局,欺骗或导致您的个人数据丢失的活动,包括密码丢失,用户名,信用卡详细信息,银行信息,健康ID和社会安全号码,在未经您同意的情况下继续用于欺诈和其他犯罪活动。

1

对于某些人来说,身份盗窃可能只是一个恼人的不便,因为他们能够解决它带来的问题并自己恢复他们的数据。而对于其他人而言,恢复他们的身份可能既昂贵又耗时,从而导致巨大的不必要的后果。


身份如何被盗


在线身份盗窃包括各种活动,但是当用户陷入信任诈骗和网络钓鱼的陷阱,使用不安全的Wi-Fi,个人信息通过DNS泄漏泄漏给不受欢迎的第三方或用户将恶意软件下载到他们的智能手机时和偷窃机密信息等的计算机。


因此,重要的是要确保使用尽可能最好的方法保护自己免受身份盗用。在本文中,我们将介绍如何通过防止DNS泄漏来保护自己免受身份盗用。


什么是DNS?


域名系统(DNS)是一种将域名映射到各自IP地址的服务。例如,我们假设其中一个Google的IP地址为45.195.160.76,当您转到浏览器并在URL栏上输入www.google.com时,您将到达Google; 这是因为您的互联网服务提供商(ISP)已经在DNS服务器的帮助下从一系列数字地址中翻译了域名。IP地址的这种转换通常是为了使人们能够通过其域名而不是模糊的IP地址来记住计算机地址。


因此,当用户在其浏览器上输入网址以使服务器知道它将如何找到该网站时,自动请求DNS服务。您发现当您使用路由器连接到Internet时,您的路由器会获取DNS服务器IP地址和特定的IP地址,以通过Internet服务提供商(ISP)DHCP识别您的计算机。在某些情况下,您可以考虑使用私有或公共DNS服务器,而不是ISP提供的服务器。


关于DNS泄漏您需要了解的内容


当您使用浏览器访问某个网站时,浏览器会使用您输入的URL向DNS服务器发送请求,然后您将被定向到该IP地址。这是互联网如何运作的重要部分。当浏览器无法使用VPN设置并直接向您的ISP发送DNS请求时,会发生DNS泄漏。因此,这可能会导致身份被盗,在您构思中保持匿名并且不受在线监控,但您不受保护。最重要的是验证来自您的计算机的流量是通过安全的VPN网络路由的,这是在线保护自己的最佳方式。


那么,DNS泄漏是如何发生的?当您的虚拟专用网络(VPN)服务提供程序使用虚拟服务器时,就会发生DNS泄漏。例如,如果您的VPN服务提供商位于新西兰,并且提供商没有您所在地区的物理服务器,如法国,香港,德国等。提供者改为选择虚拟服务器,这意味着新西兰的DNS服务器不会像他们应该做的那样保护您。当您向DNS服务器发送检索信息的请求时,为您提供VPN服务的虚拟服务器无法记录和监控您的在线活动,从而使您容易遭受身份盗用。关键是当您使用VPN时,用户发出的DNS请求必须通过VPN定向到匿名DNS服务器,不应直接从您的浏览器发送。


检测DNS泄漏


大量VPN服务提供商已经实施了一些功能,可以帮助您监控DNS请求并确保它们通过VPN路由。如果您担心DNS泄漏,可以随时联系您的VPN服务提供商,并通过此功能验证您的互联网用户是否受到身份盗用和其他隐私需求的保护。


此外,DNS泄漏检测应该是一项简单而容易的任务,因为有不同的站点可以为您提供此服务。提供DNS泄漏检测服务的网站有www.dnsleaktest.com 等等。考虑到DNS泄密所带来的隐私威胁,需要采取各种预防措施。


在实施的预防措施中,以下是防止DNS泄漏的建议清单:

考虑使用好的有信誉的DNS服务

阻止非VPN流量

安装好防火墙

禁用Teredo对于Windows用户


建议选择具有某些功能的VPN,这些功能可以帮助确定您的DNS请求是通过您订阅的VPN而不是通过ISP提供商进行的。


值得一提的是,DNS泄漏是很大一部分互联网用户遇到的风险之一。您会发现,如果您未能使用VPN,则通常会将ISP设置为DNS服务器。这就是为什么建议用户确认来自其计算机的流量被安全地路由到VPN网络以防止监控实体跟踪您的IP地址的原因。当您订阅任何VPN服务提供商时,您将连接到安全的DNS服务器,这些服务器不会记录您的浏览历史记录,例如密码、访问的站点和其他个人详细信息。此外,与DNS服务器的连接通常是端到端加密的,以保证所有用户的隐私和安全。


作者:Bram Jansen

来源:https://sensorstechforum.com/identity-theft-preventing-dns-leaks/

提示

根据《中华人民共和国网络安全法》及相关法律的规定,用户不提供真实身份信息的,网络运营者不得为其提供相关服务!
详情请查看《DNS.COM账号实名认证公告
请未完成实名认证的用户尽快完善账户实名认证信息!
未通过实名认证的账户将无法进行正常操作,正在运行/已配置好的的产品服务不受影响,可正常生效。

去实名