การป้องกัน DNS รั่วไหล

ส่วนตัว, DNS ที่มีการเข้ารหัส

เก็บคำขอ DNS ของคุณไว้ภายในช่องทาง VPN Shieldeum จะส่ง DNS ผ่านเซิร์ฟเวอร์ VPN ที่คุณเชื่อมต่อเพื่อช่วยป้องกันการรั่วไหลและลดการติดตามจาก ISP

ออกแบบมาเพื่อหลีกเลี่ยง DNS รั่วไหลบน Wi-Fi สาธารณะและเครือข่ายในบ้าน

คืออะไร DNS?

DNS (Domain Name System) เปรียบเสมือน "สมุดโทรศัพท์" ของอินเทอร์เน็ต ทุกครั้งที่คุณพิมพ์ที่อยู่เว็บไซต์ DNS จะแปลชื่อโดเมนที่มนุษย์อ่านได้เป็นที่อยู่ IP ที่เป็นตัวเลขเพื่อให้อุปกรณ์ของคุณเชื่อมต่อได้

หากไม่มีการป้องกัน คำขอ DNS ของคุณอาจเปิดเผยว่าคุณกำลังพยายามเข้าถึงเว็บไซต์ใด แม้ว่าเนื้อหาที่คุณกำลังดูจะผ่านการเข้ารหัสด้วย HTTPS แล้วก็ตาม ใครก็ตามที่ตรวจสอบการเข้าชม DNS ของคุณ เช่น ISP หรือผู้ให้บริการเครือข่ายท้องถิ่นจะสามารถสร้างข้อมูลบันทึกเกี่ยวกับโดเมนที่คุณเข้าเยี่ยมชมได้

VPN ช่วยปกป้องการรับส่งข้อมูลของคุณโดยการเข้ารหัสการเชื่อมต่อระหว่างอุปกรณ์ของคุณและเซิร์ฟเวอร์ VPN DNS ส่วนตัวจะช่วยปกป้องให้ไกลขึ้นโดยการเก็บการค้นหาโดเมนไว้ในช่องทางเข้ารหัสเดียวกันนั้น

DNS สามารถเปิดเผยได้ดังนี้:

  • เว็บไซต์ที่คุณพยายามจะเข้าชม (โดเมน)
  • เวลาที่คุณเข้าชม
  • รูปแบบพฤติกรรมที่สามารถนำไปใช้ในการวิเคราะห์โปรไฟล์ผู้ใช้

เหตุใด DNS ส่วนตัวจึงสำคัญเมื่อคุณใช้ VPN

การรั่วไหลของ DNS เกิดขึ้นเมื่ออุปกรณ์ของคุณส่งคำขอ DNS ออกไปนอกช่องทาง VPN โดยมักจะกลับไปใช้ตัวแปล DNS เริ่มต้นของ ISP เมื่อเกิดเหตุการณ์นี้ ISP (หรือผู้ให้บริการเครือข่ายท้องถิ่น) จะมองเห็นได้ว่าคุณกำลังเข้าถึงโดเมนใด แม้ว่าการรับส่งข้อมูลอื่นๆ ของคุณจะถูกเข้ารหัสไว้ก็ตาม

สิ่งนี้สามารถบั่นทอนเป้าหมายความเป็นส่วนตัวในการใช้ VPN หากคำขอ DNS ของคุณถูกมองเห็น โดเมนที่คุณเยี่ยมชมจะถูกเปิดเผย และเครือข่ายเหล่านั้นอาจบล็อกหรือเปลี่ยนเส้นทางคำขอของคุณได้

Shieldeum ถูกสร้างขึ้นเพื่อให้การแปล DNS ผูกกับการเชื่อมต่อ VPN ดังนั้นการค้นหาโดเมนของคุณจะเดินทางผ่านช่องทางเข้ารหัสเดียวกันกับการรับส่งข้อมูลอื่นๆ ของคุณ

สาเหตุทั่วไปของ DNS รั่วไหล

  • การกำหนดค่าเครือข่ายที่ผิดพลาด
  • Captive portals และ Wi-Fi ที่มีการจำกัดการเข้าถึง
  • ข้อผิดพลาดของระบบ IPv6 / dual-stack
  • การตั้งค่าบางอย่างของเราเตอร์หรือระบบปฏิบัติการมาทับซ้อนกัน
  • การเชื่อมต่อ VPN หลุดและเชื่อมต่อใหม่

วิธีที่ Shieldeum DNS ทำงาน

ทำความเข้าใจทีละขั้นตอนอย่างชัดเจนว่าคำขอ DNS ของคุณอยู่ภายในช่องทางเข้ารหัสได้อย่างไร

เมื่อคุณเชื่อมต่อกับ Shieldeum VPN แอปจะกำหนดค่า IP ของตัวแปล DNS ท้องถิ่นในระบบของคุณ ที่อยู่ตัวแปลนี้จะทำงานผ่านช่องทาง VPN เท่านั้น ไม่สามารถแปลชื่อบนอินเทอร์เน็ตสาธารณะได้ การแปลชื่อ DNS จะทำงานบนเซิร์ฟเวอร์ VPN ที่คุณเชื่อมต่ออยู่ ซึ่งหมายความว่าคำขอจะเดินทางภายในช่องทางเข้ารหัสและถูกประมวลผลที่ฝั่งเซิร์ฟเวอร์ ผลลัพธ์คือ: คำขอ DNS จะไม่รั่วไหลไปยัง DNS ของ ISP โดยค่าเริ่มต้น

01

เชื่อมต่อกับเซิร์ฟเวอร์ Shieldeum VPN

คุณเปิดแอป Shieldeum แล้วเชื่อมต่อกับเซิร์ฟเวอร์ใดก็ได้ในเครือข่าย

02

กำหนดตัวแก้ไข DNS ภายในเครื่อง

แอปจะกำหนดที่อยู่ตัวแก้ไข DNS ภายในเครื่องบนอุปกรณ์ของคุณ ซึ่งจะแก้ไขผ่านอุโมงค์ VPN เท่านั้น

03

คิวรี DNS เดินทางผ่านอุโมงค์

คำขอ DNS ของคุณจะผ่านอุโมงค์ VPN ที่เข้ารหัสไปยังเซิร์ฟเวอร์ VPN ที่เชื่อมต่ออยู่

04

การแก้ไขฝั่งเซิร์ฟเวอร์และการส่งคืนที่ปลอดภัย

DNS จะถูกแก้ไขบนเซิร์ฟเวอร์ VPN นั้น และผลลัพธ์จะถูกส่งกลับอย่างปลอดภัยผ่านอุโมงค์

การออกแบบนี้ช่วยให้ DNS เชื่อมโยงกับตำแหน่งเซิร์ฟเวอร์เดียวกับเซสชัน VPN ของคุณ ซึ่งช่วยลดความไม่สอดคล้องและการรั่วไหลโดยไม่ตั้งใจ

สิ่งที่คุณจะได้รับจาก Shieldeum Private DNS

ช่วยป้องกันการรั่วไหลของ DNS

คิวรี DNS จะถูกส่งผ่านอุโมงค์ VPN ที่เข้ารหัส ช่วยลดความเสี่ยงในการถูกเปิดเผยต่อผู้ให้บริการอินเทอร์เน็ต (ISP) โดยไม่ตั้งใจ

ลดการมองเห็นของ ISP

ISP จะเห็นเพียงทราฟฟิก VPN ไม่ใช่โดเมนที่คุณเข้าชม ช่วยลดการติดตามในระดับโดเมน

หลีกเลี่ยงการเปิดเผยข้อมูล DNS ต่อบุคคลที่สาม

เมื่อใช้ Wi-Fi สาธารณะ คิวรี DNS จะอยู่ภายในอุโมงค์ แทนที่จะส่งไปยังตัวแก้ไขเริ่มต้นของเครือข่ายนั้น

ตำแหน่ง DNS ที่สอดคล้องกัน

DNS จะถูกแก้ไขบนเซิร์ฟเวอร์ VPN ที่คุณเชื่อมต่ออยู่ ทำให้ตำแหน่ง DNS ตรงกับเซสชัน VPN ของคุณ

ทนทานต่อการบล็อกด้วย DNS ได้ดีขึ้น

เนื่องจากคิวรีผ่านอุโมงค์ เครือข่ายท้องถิ่นจึงมีความสามารถน้อยลงในการกรองหรือเปลี่ยนทิศทางคำขอ DNS ของคุณ

สร้างมาเพื่อ เครือข่ายจริง

การป้องกันการรั่วไหลของ DNS ที่ใช้งานได้จริงในที่ที่คุณใช้อินเทอร์เน็ต

Wi-Fi สาธารณะ (สนามบิน, คาเฟ่, โรงแรม)

รักษาคำขอ DNS ของคุณให้เป็นส่วนตัวจากผู้ให้บริการเครือข่ายท้องถิ่นที่อาจบันทึกหรือเปลี่ยนทิศทางคิวรีของคุณ

ISP ที่บ้าน

ลดการติดตามระดับโดเมนโดยการส่ง DNS ผ่านอุโมงค์ VPN แทนตัวแก้ไขเริ่มต้นของ ISP

การเดินทางและเครือข่ายที่ถูกจำกัด

หลีกเลี่ยงตัวแก้ไข DNS ที่ถูกบังคับซึ่งสามารถบล็อก กรอง หรือเปลี่ยนทิศทางคำขอการท่องเว็บของคุณได้

การสลับเครือข่าย

ออกแบบมาเพื่อนำการตั้งค่า DNS กลับมาใช้ใหม่เมื่อเชื่อมต่อใหม่ ช่วยคงการป้องกันไว้แม้คุณจะย้ายไปมาระหว่างเครือข่าย

วิธีทดสอบหา DNS รั่วไหล

1

เชื่อมต่อกับ Shieldeum VPN และเลือกเซิร์ฟเวอร์ใดก็ได้

2

ไปที่เครื่องมือทดสอบการรั่วไหลของ DNS (ค้นหาคำว่า "DNS leak test" ในเบราว์เซอร์ของคุณ)

3

ยืนยันว่าตัวแก้ไข DNS ที่แสดงไม่ใช่ของ ISP ของคุณ และตรงกับตำแหน่งเซิร์ฟเวอร์ VPN

4

หากการทดสอบแสดง DNS ของ ISP ให้ลองสลับเซิร์ฟเวอร์แล้วเชื่อมต่อใหม่

5

หากปัญหายังคงอยู่ โปรดติดต่อทีมสนับสนุนของเราเพื่อขอความช่วยเหลือในการแก้ไขปัญหา

ผลลัพธ์อาจแตกต่างกันไปตาม OS, เบราว์เซอร์ และการตั้งค่า IPv6 — ทีม ทีมสนับสนุน ของเราสามารถช่วยคุณตรวจสอบได้

คำถามที่พบบ่อย

รักษา DNS ของคุณให้เป็นส่วนตัว

Shieldeum ส่งข้อมูล DNS ของคุณภายในช่องทาง VPN ที่เข้ารหัส ช่วยลดการรั่วไหลและการถูกตรวจสอบโดย ISP