security privacy – ¿Cómo encuentra dnsleaktest.com mi proveedor de DNS?

Pregunta:

No puedo ver cómo encuentran esto en la web. Estoy en Windows, está en mi configuración de red. Cambia cuando uso un proveedor de VPN, pero no cuando uso un proxy de calcetines local conectado a un servidor remoto a través de SSH (ProxyCap). Ninguno de los sitios disponibles públicamente encuentra mi IP correcta, pero la prueba de fugas encuentra el DNS de mi ISP.

Me imagino que la protección está en usar una VPN que crea un adaptador de red virtual y, por lo tanto, establece proveedores de DNS allí, pero ¿cómo detecta el sitio web a mi proveedor?

Respuesta:

De la fuente de https://www.dnsleaktest.com/ :

<iframe style="display:none" src="https://1segRNWUwPK0Y21Bm1M0.dnsleaktest.com/"></iframe>
<iframe style="display:none" src="https://ldJT4mFLnijeQDBhQX2D.dnsleaktest.com/"></iframe>
<iframe style="display:none" src="https://nC4B4vChnPXPshinJoyw.dnsleaktest.com/"></iframe>

Ese sitio genera un nombre de host aleatorio y organiza que su navegador solicite contenido de ese nombre de host. Dado que el nombre de host nunca se ha entregado a nadie antes, la solicitud de su navegador para resolverlo seguramente dnsleaktest.com al servidor principal para el dominio dnsleaktest.com . Dado que ejecutan su propio DNS, quienquiera que reciba las solicitudes de DNS es su proveedor de DNS.


El hecho de que obligue a su tráfico de DNS a pasar por un túnel en lugar de hacerlo a través de su ISP depende de quién desee la privacidad. Si no desea que los sitios que visita sepan de dónde es, es una filtración leve: la mayoría de los sitios no se molestan en rastrear de dónde provienen sus solicitudes de DNS y, de todos modos, les resultaría difícil averiguar cuál algunos son suyos, y es probable que sus solicitudes sean atendidas por algún caché de todos modos. Sin embargo, cualquier sitio podría usar el mismo truco que dnsleaktest si le importara. Si está utilizando un túnel porque no desea que su ISP sepa qué sitios está visitando, es fundamental asegurarse de que ninguna solicitud de DNS llegue a su ISP.

Leave a Comment

Your email address will not be published. Required fields are marked *

Scroll to Top

web tasarım