Kako testirati sigurnost VPN-a

click fraud protection

VPN je važan alat za privatnost i sigurnost koji vas štiti od toga da vaš ISP nadzire vašu aktivnost pregledavanja i pruža sigurnost od hakera na nekriptiranim javnim Wi-Fi pristupnim točkama. VPN također skriva vašu stvarnu IP adresu s bilo koje web stranice na koju se povežete i može se koristiti za zaobilaženje ograničenja sadržaja temeljenih na lokaciji. Jedan rizik za vašu sigurnost i privatnost pri korištenju VPN-a je taj da informacije mogu iscuriti iz vašeg VPN-a i potkopati zaštitu koju pruža. Tri vrste curenja su DNS, IPv6 i WebRTC.

Prekidač za uklanjanje VPN-a je alat koji blokira sav odlazni mrežni promet ako otkrije da se vaš uređaj prekinuo s VPN-om. To vas može zaštititi od curenja u kojem se vaš VPN tiho prekida u pozadini, a vi to ne primijetite.

DNS curenja

DNS ili sustav naziva domene je protokol koji se koristi za prevođenje URL-ova u IP adrese. Jedan od problema s DNS-om je taj što je to protokol običnog teksta, što znači da se ne koristi enkripcija za zaštitu vaših DNS zahtjeva. Čak i ako promijenite DNS poslužitelje koje koristite u poslužitelj koji nije u vlasništvu vašeg ISP-a, oni i dalje mogu vidjeti vaš DNS promet i koristiti ga za identifikaciju web-mjesta na koje pregledavate.

Kvalitetni VPN-ovi trebali bi osigurati da su DNS zahtjevi šifrirani i da se šalju putem VPN veze. Nažalost, ponekad DNS zahtjevi cure iz VPN veze. To omogućuje vašem ISP-u da vidi koje web stranice pregledavate, iako bi te podatke trebao sakriti VPN.

Da biste provjerili cure li vaši DNS zahtjevi iz vašeg VPN-a, možete koristiti web-mjesta kao što su dnsleak.com. Ove testove treba pokrenuti kada ste povezani na vaš VPN, samo učitajte stranicu i kliknite "Start". Za nekoliko sekundi bit će prikazani rezultati. Pojedinosti bi se trebale podudarati s vašim VPN-om ako sve radi kako treba, s državom i gradom u skladu s mjestom gdje se vaš VPN nalazi. Ako je navedena lokacija umjesto toga vaša stvarna lokacija ili barem lokacija koju dobijete kada ne koristite VPN, onda vaši DNS zahtjevi cure.

Savjet: Za neke davatelje VPN-a i dalje možete vidjeti upozorenja da vaš DNS možda curi, čak i ako lokacija odgovara vašem VPN poslužitelju. Ovdje biste trebali upotrijebiti svoju prosudbu, jer web-mjesto svoju odluku temelji na imenu ISP-a, a ne na informacijama o lokaciji koje bi vam trebale više govoriti.

Propuštanje IPv6 adrese

Na internetu se koriste dvije sheme IP adresa, IPv4 i IPv6. IPv6 je noviji i dizajniran je jer je shemi IPv4 adresa ponestalo prostora. Unatoč tome što je IPv6 standardizirana usluga od 2017., podrška još uvijek nije široko rasprostranjena. Mnogi davatelji VPN-a ne podržavaju IPv6. Većina to čini blokiranjem bilo kakvog IPv6 prometa, međutim, neki VPN davatelji zanemaruju IPv6 promet. To može omogućiti IPv6 prometu da zaobiđe vaš VPN i izloži vaš identitet i aktivnosti pregledavanja kao da uopće ne koristite VPN.

Da biste provjerili curi li vaša IPv6 adresa, možete koristiti web-mjesta kao što su ipv6leak.com kada ste povezani na svoj VPN. Kliknite "Start", a nakon kratkog vremena bit će prikazan rezultat. Ako primite poruku "Vaš IPv6 ne curi", onda IPv6 promet ne može proći i vaša Ipv6 adresa ne propušta.

Ne postoji siguran način da popravite curenje vaše IPv6 adrese jer ne možete onemogućiti ipv6 na svim platformama. Najbolje je da se prebacite na drugog VPN davatelja.

WebRTC curenja

WebRTC ili Web komunikacija u stvarnom vremenu besplatni je API otvorenog koda koji se koristi za pružanje stvarnog vremena komunikacije u web preglednicima, uključujući izravnu međusobnu komunikaciju bez potrebe treće strane dodatke ili aplikacije. Nažalost, 2015. godine ustanovljeno je da WebRTC propušta vašu internu privatnu IP adresu i vašu javnu kućnu IP adresu. Čak i kada koristite VPN, WebRTC propušta vašu stvarnu kućnu IP adresu.

Možete testirati da li vaš preglednik propušta vašu IP adresu putem korisnika WebRTC-a pomoću web-mjesta kao što je PerfectPrivacy's WebRTC test curenja. Ako se na stranici prikazuje bilo koja IP adresa, onda WebRTC propušta vašu IP adresu. Ako nije prikazana nijedna IP adresa, onda je curenje WebRTC-a blokirano.

Ako WebRTC propušta vašu IP adresu, postoje alati koji mogu spriječiti curenje. Jedan primjer je blokator oglasa "uBlock Origin", koji nudi opciju "Spriječiti da WebRTC propušta lokalne IP adrese" u svojim postavkama. Neki VPN pružatelji također blokiraju WebRTC promet kako bi spriječili curenje IP adrese.