VPN'in açık, uygulamada yeşil kilit simgesi görünüyor; ancak yine de internet servis sağlayıcınız ziyaret ettiğiniz her web sitesini görebiliyor olabilir. Bu, tipik bir DNS sızıntısı senaryosudur: IP adresi değişir, ancak alan adı sorguları hâlâ İSS'niz üzerinden iletilir. Burada bunun tam olarak ne olduğunu, iki dakika içinde nasıl kontrol edebileceğinizi ve nasıl düzeltebileceğinizi öğreneceksiniz.

DNS nedir ve gizliliğiniz için neden önemlidir?

Ne zaman bir adres yazsanız net-analyzer.com veya bir uygulama açtığınızda, cihazınız bir DNS sunucusuna o isme hangi IP adresinin karşılık geldiğini sorar. Bu, internetin telefon rehberidir: o olmadan bağlantı kurulamaz.

Sorun şu ki, varsayılan olarak bu soruları İnternet sağlayıcınız (Movistar, Vodafone, Comcast…) yanıtlıyor. İçerik HTTPS ile şifrelenmiş olsa bile, sorguladığınız alan adları listesi, faaliyetlerinizin oldukça kapsamlı bir haritasını ortaya koyar: hangi web sitelerini ziyaret ettiğiniz, saat kaçta ve ne sıklıkta.

DNS sızıntısı nedir

Bir VPN, cihazınız ile uzak bir sunucu arasında şifreli bir tünel oluşturur: kamuya açık IP adresiniz VPN’in adresi haline gelir ve İnternet servis sağlayıcınız trafiğinizi göremez. Ancak DNS sorguları bu tünele girmezse, operatörünüz ziyaret ettiğiniz alan adlarının listesini gerçek zamanlı olarak almaya devam eder.

Yani: Web sitesi sizin başka bir ülkede olduğunuzu sanırken, ISS’niz her siteyi kaydetmeye devam eder. Bu, VPN’in amacının büyük bir kısmını ortadan kaldıran, yarım yamalak bir gizliliktir.

En yaygın nedenler

  • VPN, DNS'yi yönetmez. Bazı VPN'ler (özellikle ücretsiz veya yanlış yapılandırılmış olanlar) yalnızca web trafiğini tüneller ve DNS'yi sisteme bırakır.
  • IPv6. VPN yalnızca IPv4'ü yönlendiriyorsa, IPv6 sorguları tünelden dışarı çıkar.
  • Akıllı Çoklu Evli Ad Çözümleme (Windows). Windows, birden fazla DNS sunucusuna aynı anda sorgu gönderebilir ve en hızlı yanıtı kullanabilir; bu yanıt, İSS'ninkisi olsa bile.
  • İSS tarafından yapılan DNS kaçırma. Bazı sağlayıcılar, siz manuel olarak başka bir DNS ayarlamış olsanız bile sorgularınızı yeniden yönlendirir.
  • Ağ değişiklikleri. Wi-Fi'dan mobil veriye geçerken veya yeniden bağlanırken, sistem yönlendiricinin DNS'sini yeniden etkinleştirebilir.

DNS sızıntısı olup olmadığını kontrol etme

Test işlemi basit ve ücretsizdir:

  1. VPN'inizi her zamanki gibi bağlayın.
  2. Tarayıcınızdan net-analyzer.com adresini açın ve kamu IP adresi, WebRTC ve başlıkların yanı sıra bir DNS sızıntı testi de içeren gizlilik analizini çalıştırın.
  3. Sonuçta hangi DNS sunucularının göründüğüne bakın.

Hızlı yorum:

  • İSS'nizin veya gerçek ülkenizin sunucuları görünüyorsa, sızıntı var demektir.
  • Yalnızca VPN'in kendi DNS'leri veya yapılandırdığınız sağlayıcının (Cloudflare, Quad9…) DNS'leri görünüyorsa, korunuyorsunuz demektir.

Karşılaştırma yapmak için testi VPN kapalı ve açıkken tekrarlamanız ve ayrıca Wi-Fi ağından mobil veriye geçtiğinizde de tekrarlamanız önerilir.

DNS sızıntısını nasıl düzeltebilirsiniz?

  1. VPN'inizin sızıntı önleme özelliğini etkinleştirin. Çoğu VPN'de bu özellik "DNS leak protection" veya "private DNS" olarak adlandırılır; varsayılan olarak etkin olmalıdır.
  2. Cihazınızda veya yönlendiricinizde manuel olarak tarafsız bir DNS ayarlayın; böylece VPN arızalansa bile sorgularınız İSS’ye bağlı kalmaz.
  3. Mümkünse şifreli DNS (DoH/DoT) kullanın: sorgu şifreli olarak iletilir ve ISS bunu kolayca okuyamaz veya ele geçiremez.
  4. VPN'iniz IPv6'yı desteklemiyorsa, sorguların bu kanal üzerinden sızmasını önlemek için IPv6'yı devre dışı bırakın.

Yaygın olarak kullanılan genel DNS'ler

Sağlayıcı
IPv4
Yaklaşım
Cloudflare
1.1.1.1 / 1.0.0.1
Hız, tanımlanabilir sorguları kaydetmeme taahhüdü
Quad9
9.9.9.9
Bilinen kötü amaçlı alan adlarını filtreler, kar amacı gütmez
Google
8.8.8.8 / 8.8.4.4
Güvenilir ve hızlıdır, ancak hizmetleri için veri kaydeder
Mullvad
194.242.2.2
Gizliliğe odaklı, reklam filtreleme seçenekleri sunar

Böyle bir durumun yaşanmaması için bir VPN'den ne beklemelisiniz?

  • Kendi DNS sunucuları ve tünel içinde çözümleme.
  • IPv6'nın tam desteği veya açıkça engellenmesi.
  • VPN bağlantısının kesilmesi durumunda gerçek DNS'nin açığa çıkmaması için kill switch.
  • Doğrulanabilir ve daha da iyisi, denetlenmiş kayıt tutmama politikası.

Sonuç

Bir DNS sızıntısı, VPN'i delikli bir maskeye dönüştürür: IP adresi değişir, ancak internet sağlayıcınız nereye gittiğinizi görmeye devam eder. İyi haber şu ki, Net-Analyzer gibi bir testle bunu kontrol etmek iki dakika sürer ve sorunu gidermek genellikle bir seçeneği etkinleştirmek veya DNS'yi manuel olarak değiştirmek kadar basittir.