Bumalik sa blog

Ano ang DNS Leak? Maaaring Nakatago ang IP Mo pero Nakalantad Pa Rin ang Iyong Browsing Activity

Maraming tao ang nag-aakalang ganap na silang anonymous kapag gumagamit ng proxy IP, pero maaari pa ring mag-leak ng impormasyon sa proseso ng domain-name resolution. Ipinapaliwanag ng gabay na ito kung ano ang DNS leak, paano ito nangyayari, ano ang mga panganib nito, at limang praktikal na paraan para maiwasan ito at mas maprotektahan ang online privacy.

Maraming tao ang nag-aakalang kapag gumamit sila ng proxy o nagpalit ng IP address ay nagiging "invisible" na sila online. Pero sa mga security test, madalas lumilitaw ang isang madaling makaligtaang kahinaan: kahit nagbago na ang IP, maaari pa ring tahimik na makita ng internet service provider ang impormasyon tungkol sa mga website na binibisita mo. Ito ang tinatawag na DNS leak. Kung gusto mong magkaroon ng tunay na kontrol sa online privacy, mahalagang maintindihan muna kung paano ito nangyayari.

Una sa lahat: para saan ang DNS?

Ang DNS (Domain Name System) ay maihahambing sa "phone book" ng internet. Kapag nag-type ka ng domain gaya ng google.com sa browser, hindi awtomatikong alam ng computer kung saang address ito tumutukoy. Kailangan nitong magtanong sa DNS server: "Anong IP address ang katumbas ng domain na ito?" Kapag nakatanggap na ng sagot, saka lamang talaga makakonekta sa website.

Ano ang DNS leak?

Sa madaling salita, nangyayari ang DNS leak kapag gumagamit ka ng encrypted tool, gaya ng proxy, pero ang mga DNS request na dapat sana ay dumaan sa encrypted channel ay aksidenteng direktang ipinapadala sa lokal na network papunta sa DNS server ng iyong internet service provider (ISP). Dahil dito, maaaring makita kung anong mga website ang binibisita mo.

Isipin mo na nagpadala ka ng encrypted na liham pero isinulat mo nang napakalaki sa sobre ang address ng tatanggap. Ligtas ang nilalaman, pero kita pa rin ng tagapaghatid kung saan ito pupunta. Kapag maling ruta ang dinaanan ng DNS request, maaaring tumagas ang privacy sa isang bahagi ng koneksiyon na karaniwang hindi nakikita.

Paano ito karaniwang nangyayari?

Narito ang ilan sa pinakakaraniwang sanhi ng DNS leak:

  • Maling system configuration: May ilang system na sabay-sabay nagpapadala ng query sa maraming DNS server para bumilis ang koneksiyon at ginagamit ang unang sumagot. Madalas mas mabilis ang lokal na DNS server ng ISP, kaya maaaring malampasan ng query ang encrypted channel.
  • Pagpapalit ng network environment: Kapag lumipat ka mula home Wi-Fi papunta sa mobile hotspot, o mula opisina papunta sa café, kailangang kumuha ulit ng device ng bagong IP. Kung walang proteksiyon sa pagkawala ng koneksiyon ang tool, maaaring maunang kumonekta ang system sa DNS ng ISP habang nagre-reconnect.
  • Conflict sa software features: Gumagamit ang ilang ISP ng "transparent DNS proxy" para harangin at i-redirect ang traffic. Kahit baguhin mo ang DNS settings sa software, maaari pa ring piliting ibalik ang mga request sa server ng provider.
  • Walang IPv6 support: Unti-unting lumilipat ang mga network mula IPv4 patungong IPv6, pero marami pa ring tool ang IPv4 lang ang sinusuportahan. Kapag bumisita sa IPv6 website, maaaring lumabas sa encrypted tunnel ang IPv6 DNS request at dumaan sa unencrypted na ruta.

Paghahambing ng dalawang ruta ng DNS request: sa encrypted tunnel at pag-leak papunta sa ISP

Ano ang mga panganib kapag may leak?

Huwag maliitin ang bahaging ito ng domain resolution dahil may tunay itong epekto:

  1. Maaaring ma-track ang iyong activity: Maaaring ipakita ng DNS query logs kung anong mga website ang binisita mo at makatulong sa pagbuo ng profile ng iyong online behavior.
  2. Maaaring malantad ang network environment at lokasyon: Batay sa pinagmulan ng DNS server, maaaring matukoy ang iyong tunay na rehiyon at ISP, kaya maaaring mawalan ng saysay ang pagtatago ng lokasyon.
  3. Posibleng magkaroon ng hijacking o phishing: Kung mahina ang proteksiyon ng DNS ng lokal na ISP, maaaring baguhin ang resolution result. Halimbawa, puwedeng i-redirect ang domain ng bangko sa pekeng phishing site na mahirap mapansin sa unang tingin.
  4. Maaaring hindi gumana ang security policies: Sa enterprise o high-security environment, maaaring makalampas ang DNS leak sa access controls at compliance policies.

Paano mag-detect ng DNS leak

Ang pinakadirektang paraan ay gumamit ng online DNS leak testing tool. Kung lumabas sa resulta ang pangalan ng tunay mong ISP, ibig sabihin ay lumalabas ang DNS request sa maling ruta. Mainam na gawin ang test pagkatapos kumonekta sa proxy at isama ito sa regular na pagsusuri.

Limang paraan para maiwasan ang DNS leak

  • Limitahan ang DNS egress gamit ang firewall: Payagan lamang ang DNS request papunta sa mga itinakdang server at i-block ang traffic sa port 53 sa lokal na network interface. Nagbibigay ito ng fallback protection kapag pumalya ang tool o nagbago ang network.
  • Pumili ng maaasahang encrypted service na may proteksiyon sa pagkawala ng koneksiyon: Sa server side, gumamit ng private encrypted DNS at piliting idaan sa tunnel ang domain resolution. Sa client side, mas mabuting may Kill Switch para hindi tumagas ang data sa public network kapag hindi stable ang koneksiyon.
  • I-disable ang IPv6 kapag kailangan: Karaniwang pinagmumulan ng leak ang compatibility issues sa IPv4 at IPv6. Kapag angkop, maaaring pansamantalang i-disable ang IPv6 sa system network adapter para manatili ang traffic sa protektadong IPv4.
  • I-enable ang DNS over HTTPS (DoH) sa browser: Sinusuportahan ng mga pangunahing browser ang secure DNS. Kapag naka-enable ang DoH, inilalagay ang DNS queries sa encrypted HTTPS traffic kaya mas mahirap para sa ISP na makilala ang plain-text requests.
  • Gumamit ng configurable environment tool sa multi-account scenarios: Kung sabay mong pinapatakbo ang maraming e-commerce, social media, o advertising accounts, maaaring kailanganin mo ang parehong leak prevention at hiwa-hiwalay na account environments. Makakatulong ang pamamahala sa browser-environment level—sinusuportahan ng PurpleMark ang paggawa ng independent browser environment para sa bawat account at ang pag-configure ng network parameters kung kinakailangan, para mapanatiling mas consistent at kontrolado ang DNS resolution, network egress, at fingerprint settings at mabawasan ang panganib ng leaks at association dahil sa paghalo ng mga environment.

Paalala: Ang pag-iwas sa DNS at WebRTC leaks ay para sa lehitimong operasyon at proteksiyon sa privacy, hindi para lumabag o umiwas sa mga patakaran ng platform o gumawa ng ipinagbabawal na aktibidad.

Konklusyon

Nangyayari ang DNS leak sa madaling makaligtaang bahagi ng domain-name resolution. Kahit encrypted ang traffic at nakatago ang IP, maaari pa ring maitala at magamit ang tunay na browsing behavior kapag maling ruta ang dinaanan ng DNS request. Sa pag-unawa sa mga sanhi, regular na pag-test, at pagsasama ng firewall controls, DoH, IPv6 management, at environment tools, mas maraming posibleng leak point ang maaaring maisara at mas mapoprotektahan ang online privacy.