Ние преглеждаме доставчиците на базата на стриктно тестване и проучване, но също така вземаме предвид вашите отзиви и партньорските ни комисиони от доставчици. Някои доставчици са собственост на нашата компания майка.
Научете повече
vpnMentor е създаден през 2014 г. като независим сайт, който преглежда VPN услуги и публикува истории, свързани с поверителността. Днес нашият екип от стотици изследователи, автори и редактори в областта на киберсигурността продължава да помага на читателите да се борят за своята свобода онлайн в партньорство с Kape Technologies PLC, което също притежава следните продукти: ExpressVPN, CyberGhost и Private Internet Access, които може да са класирани и прегледани на този сайт. Смята се, че прегледите, публикувани на vpnMentor, са точни към датата на всяка статия и са написани съгласно нашите строги стандарти за рецензиране, които дават приоритет на независимото, професионално и честно изследване на рецензента, като се вземат предвид техническите възможности и качества на продукта заедно с търговската му стойност за потребителите. Класациите и прегледите, които публикуваме, могат също така да вземат под внимание общата собственост, спомената по-горе, и комисиони от партньори, които печелим за покупки, направени през връзки на нашия сайт. Ние не рецензираме всички VPN доставчици и приемаме, че информацията е точна към датата на всяка статия.
Разкриване на информация за реклама

vpnMentor е създаден през 2014 г. като независим сайт, който преглежда VPN услуги и публикува истории, свързани с поверителността. Днес нашият екип от стотици изследователи, автори и редактори в областта на киберсигурността продължава да помага на читателите да се борят за своята свобода онлайн в партньорство с Kape Technologies PLC, което също притежава следните продукти: ExpressVPN, CyberGhost и Private Internet Access, които може да са класирани и прегледани на този сайт. Смята се, че прегледите, публикувани на vpnMentor, са точни към датата на всяка статия и са написани съгласно нашите строги стандарти за рецензиране, които дават приоритет на независимото, професионално и честно изследване на рецензента, като се вземат предвид техническите възможности и качества на продукта заедно с търговската му стойност за потребителите. Класациите и прегледите, които публикуваме, могат също така да вземат под внимание общата собственост, спомената по-горе, и комисиони от партньори, които печелим за покупки, направени през връзки на нашия сайт. Ние не рецензираме всички VPN доставчици и приемаме, че информацията е точна към датата на всяка статия.

Разликата между изтичане на DNS и IP? (и как да го спрем)

Матю Амос Старши редактор

Поради опасения относно поверителността и други подходящи причини, някои интернет потребители предпочитат да използват VPN услуга, за да скрият истинския си IP адрес и да криптират данните си, докато сърфират в интернет. Въпреки това, всички тези цели могат да пропаднат, ако личните ви данни изтекат поради пробив в сигурността. Има два основни начина, по които VPN може да пропусне личните ви данни или IP адреса ви: изтичане на DNS и изтичане на WebRTC (IP).

Какво е изтичане на DNS?

Ако някога сте използвали интернет, има голям шанс да сте се свързали и с домейновата именна система (DNS), макар и несъзнателно. DNS поддържа база данни с имена на домейни (като vpnmentor.com) и ги превежда на техните съответни цифрови (интернет протокол или IP) адреси, които са необходими за намиране на конкретни ресурси в интернет. Те са интернет еквивалент на телефонния указател.

Имената на домейни са само за човешка консумация, а компютрите разбират само номера под формата на IP адреси (168.212.226.204), които може да не са лесни за запомняне от хората (оттук и нуждата от DNS). Всеки път, когато посещавате даден сайт, за да изискате уеб страница, вашият компютър се свързва с DNS сървъра на вашия интернет доставчик, за да поиска съответния IP адрес на уеб сайта. Когато използвате услуга за поверителност на личните данни, като например VPN, компютърът ви обикновено се свързва с вашия VPN сървър за DNS услуга, вместо с DNS на вашия интернет доставчик.

Как става това?

Има дупка в сигурността, която понякога позволява на DNS заявките да бъдат препращани към DNS сървърите на вашия интернет доставчик, независимо, че използвате VPN услуга, за да се опитате да ги скриете. Този недостатък е известен като изтичане на DNS. Това е резултат от некриптирана заявка за DNS, изпратена от компютъра ви извън установения VPN тунел. Този недостатък произтича от наследената от системата липса на концепция за универсален (колективен) DNS. Всеки мрежов интерфейс може да има свой собствен DNS и - при различни обстоятелства - системата ще изпрати заявки за DNS директно до вашия интернет доставчик или до сървърите на трети страни (виж диаграмата по-долу), без да се съобразява с шлюзове по подразбиране и DNS настройките на вашата VPN услуга, причинявайки по този начин изтичане.

Пропускът позволява на интернет доставчик или подслушвател да види какви уеб сайтове посещава даден потребител. Когато използвате VPN и откриете, че текущият ви IP адрес е изтекъл, това означава, че DNS заявките ви също се препращат към вашия интернет доставчик, различни от тези към VPN доставчика ви. Някои интернет доставчици дори прилагат технология, наречена "Прозрачен DNS прокси сървър", която ефективно принуждава вашия компютър да използва тяхната DNS услуга за всички търсения на DNS, дори когато промените DNS настройките си така, че да са различни от техните.

Какво е изтичане на WebRTC (IP)?

През 2015 г. изследователят по сигурността Даниел Ройслер публикува демонстрация за дупка в сигурността, която позволява на подслушвача да се възползва от програма със специален интерфейс (API), вградена в повечето уеб браузъри, наречена Web RealTime Communication (WebRTC), за разкриване на истинския IP адрес на потребителите, дори ако са свързани към VPN мрежа. WebRTC обикновено се използва от компютри в различни мрежи за комуникация от типа "от браузър към браузър", P2P споделяне на файлове, гласови и видео разговори, измежду много други.

Как става това?

Всичко, което е необходимо, са няколко реда код, за да се излъже WebRTC и да разкрие истинския ви IP адрес чрез комуникация с базиран в интернет сървър, известен като STUN (Session Traversal Utilities for NAT). STUN сървърът позволява на компютрите и устройствата във вашата вътрешна мрежа да открият своите публични IP (интернет) адреси. VPN услугите също използват STUN сървъри, за да преобразуват вътрешния ви мрежов адрес до публичен интернет адрес и обратно. За да постигне това, STUN сървърът поддържа база данни както на базирания ви на VPN интернет (IP) адрес, така и на вътрешния ви IP адрес по време на свързване.

Това изтичане няма нищо общо с това, колко сигурна е вашата VPN услуга, но има всичко свързано с уязвимостта в самия WebRTC в браузъра ви. Когато WebRTC в браузъра ви приема заявки от STUN сървър, той изпраща обратно отговор на STUN сървъра, който показва както вашия личен (вътрешна мрежа), така и публичния ви (интернет) IP адрес и други данни.

Резултатът от заявките, който всъщност е реалният IP адрес на потребителя, може да бъде достъпен чрез малка програма, наречена JavaScript. Единственото изискване, за да проработи е поддръжката на WebRTC в браузъра и програмата JavaScript. Ако WebRTC е активиран в браузъра ви, той обикновено приема STUN заявката и изпраща отговор на STUN сървъра.

Изводът тук е, че никоя система не е идеална; от време на време се откриват недостатъци. Ето защо е важно да използвате надежден VPN доставчик, който проактивно реагира на уязвимости, когато се появят такива. Не забравяйте да тествате вашата VPN услуга за такива изтичания и предприемете стъпки за тяхното отстраняване.

Класиране
Доставчик
Нашата оценка
Отстъпка
Посети сайта
1
medal
9.9 /10
9.9 Нашата оценка
Спестете 49%!
2
9.2 /10
9.2 Нашата оценка
Спестете 78%!
3
9.7 /10
9.7 Нашата оценка
Спестете 83%!
Застрашена поверителност!

Разкривате данните си пред уебсайтовете, които посещавате!

Вашият IP адрес:

Вашето местоположение:

Вашият интернет доставчик:

Информацията по-горе може да се използва за проследяване, насочване към реклами и проследяване на активността ви онлайн.

VPN мрежите могат да ви помогнат да скриете тази информация от уебсайтовете, така че да сте защитени по всяко време. Препоръчваме ExpressVPN - VPN номер 1 от над 350 доставчика, които тествахме. Доставчикът разполага с опции за криптиране и поверителност по военни стандарти, които ще гарантират цифровата ви сигурност, плюс - към момента предлага 49% отстъпка.

Посетете ExpressVPN

Ние преглеждаме доставчиците на базата на стриктно тестване и проучване, но също така вземаме предвид вашите отзиви и партньорските ни комисиони от доставчици. Някои доставчици са собственост на нашата компания майка.
Научете повече
vpnMentor е създаден през 2014 г. като независим сайт, който преглежда VPN услуги и публикува истории, свързани с поверителността. Днес нашият екип от стотици изследователи, автори и редактори в областта на киберсигурността продължава да помага на читателите да се борят за своята свобода онлайн в партньорство с Kape Technologies PLC, което също притежава следните продукти: ExpressVPN, CyberGhost и Private Internet Access, които може да са класирани и прегледани на този сайт. Смята се, че прегледите, публикувани на vpnMentor, са точни към датата на всяка статия и са написани съгласно нашите строги стандарти за рецензиране, които дават приоритет на независимото, професионално и честно изследване на рецензента, като се вземат предвид техническите възможности и качества на продукта заедно с търговската му стойност за потребителите. Класациите и прегледите, които публикуваме, могат също така да вземат под внимание общата собственост, спомената по-горе, и комисиони от партньори, които печелим за покупки, направени през връзки на нашия сайт. Ние не рецензираме всички VPN доставчици и приемаме, че информацията е точна към датата на всяка статия.

За автора

Матю Амос е дългогодишен техно ентусиаст, работещ от Бойзи, Айдахо. По-рано той е работил като главен автор на маркетингови материали в университета на Монтана Уестърн (The University of Montana Western). Сега работи като фрийлансър, създавайки предимно съдържание относно технологиите и киберсигурността.

Хареса ли ви тази статия? Оценете я!
Не ми хареса Не ми хареса особено Става Добра е! Страхотна!
от 10 - Гласувано от потребители
Благодарим Ви за обратната връзка.

Моля, коментирайте как да подобрим тази статия. Вашето мнение е важно!

Оставете коментар

Съжаляваме, връзките не са разрешени в това поле!

Името трябва да съдържа поне 3 букви

Съдържанието на полето не трябва да надвишава 80 букви

Съжаляваме, връзките не са разрешени в това поле!

Моля, въведете валиден имейл адрес

Благодарим ви, че изпратихте коментар, %%name%%!

Проверяваме всички коментари в рамките на 48 часа, за да сме сигурни, че са истински и не са обидни. Междувременно, чувствайте се свободни да споделите тази статия.