DNS (Domain Name System) — система, которая переводит доменное имя сайта в IP-адрес. Разберём, почему VPN-провайдеры почти всегда направляют DNS-запросы через собственные серверы, а не оставляют их на усмотрение вашего интернет-провайдера.
Проблема DNS-запросов вне туннеля
Как разбиралось в статье про утечку DNS, если DNS-запросы продолжают идти через сервер вашего обычного интернет-провайдера, даже при активном VPN он видит, к каким доменам вы обращаетесь, — это частично сводит на нет смысл использования VPN для приватности.
Как решает это VPN-провайдер
Направляя DNS-запросы через собственные серверы внутри зашифрованного туннеля, VPN-провайдер гарантирует, что ни ваш интернет-провайдер, ни кто-либо ещё в сети не видит, какие домены вы посещаете, — виден только факт зашифрованного соединения с сервером самого VPN.
На что обратить внимание
- Собственные DNS-серверы провайдера сами становятся точкой, которая технически может видеть ваши DNS-запросы, — здесь снова важна политика логирования конкретного провайдера, теперь уже применительно к DNS.
- Часть провайдеров дополнительно предлагает DNS-блокировку рекламы и трекеров на уровне собственных DNS-серверов — это тот же принцип, что разбирался в статье про встроенный блокировщик рекламы VPN.
- Функция защиты от утечки DNS в настройках приложения — явный технический механизм, который принудительно блокирует DNS-запросы в обход туннеля, если по какой-то причине они попытаются пойти напрямую.
Использование собственных DNS-серверов внутри туннеля — базовая, но принципиально важная часть того, как VPN защищает приватность, а не второстепенная техническая деталь.