DNS (Domain Name System) — система, которая переводит доменное имя сайта в IP-адрес. Разберём, почему VPN-провайдеры почти всегда направляют DNS-запросы через собственные серверы, а не оставляют их на усмотрение вашего интернет-провайдера.
Проблема DNS-запросов вне туннеля
Как разбиралось в статье про утечку DNS, если DNS-запросы продолжают идти через сервер вашего обычного интернет-провайдера, даже при активном VPN он видит, к каким доменам вы обращаетесь, — это частично сводит на нет смысл использования VPN для приватности.
Как решает это VPN-провайдер
Направляя DNS-запросы через собственные серверы внутри зашифрованного туннеля, VPN-провайдер гарантирует, что ни ваш интернет-провайдер, ни кто-либо ещё в сети не видит, какие домены вы посещаете, — виден только факт зашифрованного соединения с сервером самого VPN.
На что обратить внимание
- Собственные DNS-серверы провайдера сами становятся точкой, которая технически может видеть ваши DNS-запросы, — здесь снова важна политика логирования конкретного провайдера, теперь уже применительно к DNS.
- Часть провайдеров дополнительно предлагает DNS-блокировку рекламы и трекеров на уровне собственных DNS-серверов — это тот же принцип, что разбирался в статье про встроенный блокировщик рекламы VPN.
- Функция защиты от утечки DNS в настройках приложения — явный технический механизм, который принудительно блокирует DNS-запросы в обход туннеля, если по какой-то причине они попытаются пойти напрямую.
Использование собственных DNS-серверов внутри туннеля — базовая, но принципиально важная часть того, как VPN защищает приватность, а не второстепенная техническая деталь.
Что произойдёт с приватностью, если DNS-запросы VPN идут не через сервер провайдера?⌄
Ваш обычный интернет-провайдер продолжит видеть, к каким доменам вы обращаетесь, даже при активном VPN, — это частично сводит на нет смысл использования VPN для приватности.
Может ли сам VPN-провайдер видеть мои DNS-запросы?⌄
Технически да — собственные DNS-серверы провайдера становятся точкой, которая видит эти запросы, поэтому здесь так же важна политика логирования конкретного провайдера, как и для остального трафика.
Что делает функция защиты от утечки DNS в приложении?⌄
Это технический механизм, который принудительно блокирует DNS-запросы в обход туннеля, если по какой-то причине они попытаются пойти напрямую, минуя серверы VPN.
Дают ли DNS-серверы VPN какие-то функции, кроме приватности?⌄
Да, часть провайдеров дополнительно предлагает блокировку рекламы и трекеров на уровне собственных DNS-серверов — тот же принцип, что и у встроенных блокировщиков рекламы в VPN-приложениях.