NordVPN 透過安全 VPN 隧道送出您所有的 DNS 請求,且能從頭到尾保持隱密狀態。
網域名稱系統 (DNS) 正是我們能簡單快速上網的原因。DNS 的功能是將「nordvpn.com」等網域名稱轉為實際 IP 位址。換句話説,這一功能是將網頁伺服器冗長而複雜的數字名稱轉換為人類語言,反之亦然。
運作方式如下:當您需要前往我們的網頁時,只須在瀏覽器輸入「nordvpn.com」。您的電腦或智慧型手機向 DNS 伺服器送出請求:裝置連接上伺服器並索取我們網站的專屬 IP 位址。最後,只有在 DNS 伺服器提供 IP 位址後,此裝置才能連上您想瀏覽的網站。
當您連結 VPN 時,所有連線流量均會經由 VPN 網路傳輸,也包括我們前述的 DNS 請求。這些流量應透過加密隧道傳輸,直接送到的 VPN 供應商的 DNS 伺服器。
不過,實際情況並非總是如此。DNS 洩漏是安全漏洞,因為您的請求會傳輸至預設 DNS 伺服器,而這些伺服器是屬於您的網際網路服務供應商 (ISP) 所有。DNS 洩漏可能發生的狀況如下:
如果您用 Windows 8 或更高版本,且已啓用「Smart Multi-Homed Name Resolution」功能時;
如果您近期重設系統偏好;
如果您手動設定 VPN;
如果您用的 VPN 服務既無專屬 DNS 伺服器,也無保護力強大的防洩漏功能。
若您的連線流量經由常規的未加密路由器傳輸,則可能會遭第三方攔截。包括您的 ISP 或 DNS 供應商都能看到您瀏覽的網站、使用的服務等資訊。
此外,如連結所示,除非您 針對洩漏進行特殊的 DNS 測試,否則根本不會意識到這件事。您可將此稱之為 VPN 安全測試。因為,若有 VPN 服務無法完全重設流量的路徑,那麼安全程度就顯得不足。這就是為何要選用有 DNS 洩漏防護功能的 VPN。
連接後,您的裝置僅會使用 NordVPN 專用的 DNS 伺服器。您所有的 DNS 請求均由加密隧道送出,並在您連線的同一個 VPN 伺服器解析。
如此一來,便無須擔心您的機密資訊遭洩漏或第三方窺探。
透過幾個簡單步驟,即可檢查 DNS 洩漏:
前往 DNS 洩漏測試 網站。該網站不僅會檢查 VPN 連線是否有資料洩漏的疑慮;倘若發現問題,還會提供防止洩漏建議。
針對 VPN 檢查,查看顯示的 IP 位址與地點是否與您的所在地相符。若是如此,您可能未連線至 VPN,或選擇了無效的 VPN 服務。
為了檢查您的 DNS 狀態,請選取標準 (Standard) 或延伸 (Extended) 測試。若您已連線至某 VPN 伺服器,而 VPN 洩漏測試顯示不屬於您 ISP 的 DNS 伺服器,就代表您的流量是安全的。
若已連線至 NordVPN,卻仍然在測試中發現 DNS 洩漏,又應如何處理?請透過即時通訊或電子郵件 聯絡支援團隊。我們會協助您,儘速為您解決疑慮。