Der Domain Name Server (DNS) ist für die Auflösung von Domänen in tatsächliche IP-Adressen für die Verbindung verantwortlich. Bei der Verwendung einer sicheren Verbindung wie einem VPN-Tunnel kommt es zu DNS-Lecks , wenn DNS-Anfragen über das normale (unverschlüsselte) Netzwerk statt über den sicheren Tunnel gesendet werden.
Haben Sie ein DNS-Leck?
So überprüfen Sie den Browser auf DNS-Lecks
Es gibt verschiedene Möglichkeiten, nach DNS-Lecks zu suchen. Obwohl es viele VPN-Dienste gibt, die ihre eigenen Tools anbieten, ist die Verwendung von dnsleaktest.com eines der besten . Das Tool ist einfach zu bedienen und führt eine Reihe von Tests durch, die dabei helfen können, Lecks aufzudecken, die nicht ständig auftreten.
1. Wenn Sie zum ersten Mal auf dnsleaktest.com ankommen , heißt Sie das Tool willkommen und zeigt sowohl Ihre IP-Adresse als auch Ihren Standort an. Außerdem werden Ihnen zwei Optionen angezeigt. Bitte wählen Sie Erweiterter Test aus .
Bitte wählen Sie Erweiterter Test
Hinweis : Die IP-Adresse und der Standort müssen mit dem VPN-Server übereinstimmen, nicht mit Ihrem physischen Standort. Wenn Sie dort Ihren tatsächlichen Standort sehen, überprüfen Sie Ihre VPN-Verbindung erneut.
2. Die Website versucht mehrere Anfragen, um Informationen über die Verbindung zu erhalten. Nach jeder Anfrage wird die Anzahl der DNS-Server aufgelistet, die überwacht werden können.
3. Wenn die Prüfung abgeschlossen ist, listet das Tool alle gefundenen Server mit ihren IP-Adressen und Besitzern auf. Es werden nur Server Ihres VPN-Hosts aufgelistet. Wenn Sie viele verschiedene IP-Adressen sehen, ist das normalerweise ein Zeichen dafür, dass die DNS-Verbindung fehlerhaft ist.
Das Tool listet alle gefundenen Server mit ihren IP-Adressen und Besitzern auf
Wichtiger Hinweis : VPN-Anbieter mieten häufig Serverraum von anderen Hosts, sodass die Namen möglicherweise nicht übereinstimmen. Achten Sie stattdessen auf die IP-Adresse. Sie sollten mit Ihrer externen IP übereinstimmen oder dieser zumindest ähneln.
4. Wenn Sie ein DNS-Leck entdeckt haben, können Sie jederzeit eine neue Konfiguration ausprobieren, dann zu dnsleaktest.com zurückkehren und so viele Tests wie nötig durchführen, um das Problem zu beheben.
Suchen Sie mit Torrent nach DNS-Lecks
Ein weiterer Fall, in dem IP-Adressen durchsickern können (dies ist auch einer der Fälle, in denen Sie die geringsten Durchsickern wünschen): Torrent . Da sich Torrents anders verhalten als normaler Webverkehr, können Sie Ihre Verbindung zu ihnen nicht mit denselben Mitteln genau testen. Stattdessen benötigen Sie ein anderes Tool, um Ihre Torrent-IP zu überprüfen.
Mit ipMagnet (http://ipmagnet.services.cbcdn.com/) können Sie mithilfe eines Magnet-Links feststellen, welche IP-Adresse der Torrent-Client der Welt zugänglich macht.
1. Öffnen Sie einen Browser und greifen Sie auf ipMagnet zu. Das Tool ist recht einfach, bietet aber alles, was Sie zum Testen Ihrer Verbindung benötigen.
Öffnen Sie einen Browser und gehen Sie zu ipMagnet
2. Zuerst sehen Sie Ihre öffentliche IP-Adresse . Das muss die IP des VPN sein. Wählen Sie auf der Seite den Link „ Magnet-Link “ und erhalten Sie einen einzigartigen Magnet-Link zum Testen.
Hinweis : Klicken Sie am besten mit der rechten Maustaste darauf und kopieren Sie den Speicherort, ohne tatsächlich darauf zuzugreifen.
3. Öffnen Sie den Torrent-Client Ihrer Wahl und fügen Sie den Magnet-Link als neuen Torrent hinzu. Ihr Client beginnt mit dem Download über den Link.
4. Wenden Sie sich in der Zwischenzeit wieder dem Browser zu. Die ipMagnet-Seite beginnt mit der Auflistung der Verbindungsdaten. Wenn nicht, wählen Sie „Aktualisieren“ , um dies zu erzwingen.
Die ipMagnet-Seite beginnt mit der Auflistung der Verbindungsdaten
5. Die in der Tabelle von ipMagnet aufgeführte IP-Adresse sollte Ihre VPN-Adresse sein. Wenn nicht, liegt ein Leckproblem vor.
Was können Sie tun, um DNS-Lecks zu verhindern?
Es gibt zwei Hauptmaßnahmen, die Sie ergreifen können, um DNS-Lecks zu verhindern. Zunächst und am offensichtlichsten ist es, sicherzustellen, dass Ihre Konfiguration korrekt ist. Das liegt nicht immer in Ihren Händen und hängt davon ab, wie Sie vernetzt sind, aber tun Sie, was Sie können.
Egal für welche Methode Sie sich entscheiden, Sie sollten immer Vorkehrungen treffen, um sicherzustellen, dass Ihre VPN-Verbindung keine DNS-Informationen preisgibt. Es ist unbedingt erforderlich, dass Sie DNS-Lecks überprüfen und vermeiden, da diese alles zerstören können, was Sie mit einem VPN erreichen möchten .
Verwenden Sie VPN-Clients
Wenn Sie einen Client Ihres VPN-Dienstes verwenden, stellen Sie sicher, dass Sie immer über die neueste Version verfügen. Behalten Sie alle verfügbaren Optionen im Auge und stellen Sie sicher, dass sie zu Ihrem Server passen und keine erkennbaren Fehler aufweisen. Einige Clients verfügen möglicherweise sogar über explizite DNS-Optionen.
Verwenden Sie VPN-Clients
Benutzerdefinierte Konfiguration verwenden
Für diejenigen, die ihre eigenen Clients konfigurieren, können Sie suchen und sicherstellen, dass Ihre Einstellungen mit denen des Servers übereinstimmen. Versuchen Sie außerdem, regelmäßig neue Konfigurationsdateien von Ihrem VPN-Anbieter herunterzuladen, um zu verhindern, dass die Optionen veraltet und ungenau werden. Mac- und Linux-Benutzer können OpenVPN auch so programmieren und ändern, dass das System-DNS nur das VPN verwendet und zurücksetzt, wenn Sie die Verbindung trennen. Einige Linux-Distributionen stellen diese Skripte bereit.
VPN-Kill-Switch
Wenn Sie VPN-Lecks ernsthaft verhindern möchten, gibt es noch eine weitere Option. Sie können einen VPN-Kill-Switch verwenden, um Ihren Internetzugang vollständig zu deaktivieren, wenn keine Verbindung zu einem VPN besteht. Einige Client-Software enthält einen Kill-Schalter. Überprüfen Sie Ihre Client-Einstellungen, um zu sehen, ob Sie welche installiert haben. Jede Einstellung ist in der Regel so einfach wie das Ankreuzen eines entsprechenden Kästchens.
Firewalls können auch als VPN-Kill-Switches fungieren. Firewalls können eingerichtet werden, um alle Verbindungen außerhalb des VPN und des lokalen Netzwerks zu verhindern. Die Firewall-Option ist nicht jedermanns Sache und nicht immer die einfachste Option, kann aber die zuverlässigste sein.