Lỗ hổng VPN và cách kiểm tra, ngăn chặn chúng

Hầu hết người dùng sử dụng mạng riêng ảo (VPN) để mã hóa dữ liệu. Nhưng bạn có biết rằng, có một số dịch vụ VPN làm rò rỉ thông tin nhạy cảm của người dùng không? Vậy bạn có thể làm gì để chặn VPN rò rỉ thông tin? Bài viết sẽ cung cấp cho bạn một số thông tin, cách kiểm tra và ngăn chặn VPN rò rỉ.

VPN rò rỉ những thông tin gì?

Như đã đề cập, hầu hết các VPN sẽ mã hóa dữ liệu bạn gửi qua kết nối của chúng. Do vậy những thông tin như số thẻ tín dụng, mật khẩu đều an toàn (tất nhiên cũng có trường hợp ngoại lệ). Tuy nhiên nếu bạn cũng gửi các thông tin khác qua kết nối này có thể không được mã hóa. Hai thông tin lớn nhất là địa chỉ IP và yêu cầu DNS.

Rò rỉ địa chỉ IP

Địa chỉ IP là một số nhận dạng duy nhất cho các máy tính khác trên Internet nhận dạng bạn là ai. Trong nhiều trường hợp, đó không phải là một nguy cơ bảo mật lớn, ai đó có địa chỉ IP của bạn không có nghĩa là họ có thể hack bạn.

Tuy nhiên, nó có thể là một rủi ro về riêng tư. Địa chỉ IP của bạn cho các máy tính khác biết nhiều thông tin về bạn. Dưới đây là kết quả của một bài kiểm tra địa chỉ IP khi không kết nối với VPN:

Kiểm tra địa chỉ IP khi không kết nối với VPN

Nếu ai đó nhận được địa chỉ IP, họ có thể tìm ra nhà cung cấp dịch vụ mạng và vị trí của bạn. Và điều này cũng không phải là vấn đề lớn nhưng những thông tin này có thể được dùng để đánh cắp danh tính của bạn. Bảo vệ địa chỉ IP để đảm bảo các máy tính khác không biết nơi bạn sống và đó chắn chắn là một lợi ích bảo vệ sự riêng tư của bạn.

Các trang web cũng có thể sử dụng địa chỉ IP để ngăn người dùng không truy cập vào nội dung như trên trang web truyền trực tiếp.

Rò rỉ DNS

Tại sao bạn sử dụng VPN? Một lý do là người dùng không muốn để cho nhà cung cấp dịch vụ (hoặc một ai đó) biết trang web định truy cập. Bạn sợ sự kiểm duyệt, kiểm tra từ các nhà cung cấp dịch vụ hoặc thậm chí giám sát của chính phủ.

Người dùng sẽ nghĩ rằng không ai có thể xem được trang web mình truy cập nếu dữ liệu gửi qua VPN được mã hóa. Mặc dù điều này là đúng nhưng cũng có một trường hợp ngoại lệ có thể xảy ra.

Khi truy cập vào một trang web, đầu tiên bạn sẽ gửi một yêu cầu đến DNS server. Yêu cầu này đơn giản nói rằng bạn muốn truy cập vào trang web quantrimang.com, vậy địa chỉ IP là gì (mặc dù DNS có thể làm nhiều hơn thế). DNS server sẽ trả lời với một địa chỉ IP và tạo kết nối.

Một số dịch vụ VPN gửi những yêu cầu DNS này qua các kênh không được mã hóa. Điều này có nghĩa là mọi thứ bạn thực hiện trên trang đều mã hóa nhưng nếu có ai đó thực hiện tìm kiếm đủ mạnh, họ có thể biết rằng bạn đang yêu cầu địa chỉ IP của Quantrimang.com.

Cách kiểm tra VPN rò rỉ địa chỉ IP

Để tìm hiểu xem VPN có rò rỉ địa chỉ IP của bạn không, bạn cần thực hiện kiểm tra rò rỉ VPN. Trước tiên, ghi lại địa chỉ IP của bạn (nếu không biết bạn có thể thực hiện tìm kiếm địa chỉ IP của mình trên Google).

Tiếp theo, kết nối với VPN và đảm bảo kết nối với server ở một thành phố hoặc quốc gia khác. Sau đó, chạy kiểm tra rò rỉ VPN. Có rất nhiều trang web cung cấp bài kiểm tra này, nhưng astrill.com/vpn-leak-test là trang web tốt nhất. Truy cập vào trang và chọn Run full test:

Chọn Run full test

Bài kiểm tra này sẽ mất vài phút, sau đó bạn sẽ thấy kết quả. Nếu địa chỉ IP được liệt kê trong kết quả giống với địa chỉ bạn đã nhận trước khi kết nối VPN, có nghĩa là dịch vụ của bạn đã bị rò rỉ địa chỉ IP.

Kết quả kiểm tra

Bạn sẽ nhận thấy rằng nhiều bài kiểm tra rò rỉ VPN, gồm cả bài kiểm tra do Astrill cung cấp, sẽ hiển thị địa chỉ IPv4 và IPv6 của bạn. Một điều cần lưu ý là một số VPN không bảo vệ được lưu lượng truy cập từ địa chỉ IPv6, vì vậy hãy đảm bảo thực hiện các bước để che giấu cả hai địa chỉ. Tham khảo bài viết Hướng dẫn cách ẩn địa chỉ IP để biết cách thực hiện. 

Nếu các kiểm tra Astrill có màu xanh lá cây và nó không hiển thị địa chỉ IP thực của bạn, VPN của bạn an toàn.

Cách chặn VPN rò rỉ địa chỉ IP

Cách tốt nhất bạn nên sử dụng dịch vụ VPN có uy tín để ngăn chặn rò rỉ địa chỉ IP. Tuy nhiên bảo vệ địa chỉ IPv6 lại là vấn đề khác. Rất ít dịch vụ VPN thực sự có thể định tuyến lưu lượng IPv6 thông qua đường hầm mã hóa, nó chỉ cung cấp “bảo vệ rò rỉ IPv6” bằng cách tắt IPv6.

Bảo vệ rò rỉ IPv6

Tuy nhiên, nếu bạn đang sử dụng IPv6, hãy đảm bảo rằng VPN thực sự mã hóa lưu lượng truy cập, không chỉ vô hiệu hóa nó.

Cách kiểm tra rò rỉ yêu cầu DNS

Để tìm hiểu VPN có rò rỉ yêu cầu DNS không, bạn có thể sử dụng cùng một phương pháp như trên. Astrill sẽ kiểm tra kết nối của bạn để xem có hiện tượng rò rỉ không. Bạn có thể nhận thêm thông tin chi tiết từ trang web dnsleaktest.com nếu muốn tìm hiểu xem ai có thể truy cập vào các yêu cầu DNS của bạn.

Dưới đây là kết quả chạy kiểm tra DNS không được bảo vệ trên Astrill:

Kết quả kiểm tra DNS không được bảo vệ

Và sau khi kết nối với VPN:

Kết quả sau khi kết nối với VPN

Nếu sau khi chạy kiểm tra DNS và thấy các máy chủ từ Google, nhà cung cấp dịch vụ của bạn hoặc bất kỳ ai không phải là nhà cung cấp VPN hoặc DNS an toàn, bạn biết là thông tin DNS đã bị rò rỉ.

Cách ngăn chặn rò rỉ yêu cầu DNS

Cũng như trên, bạn nên sử dụng dịch vụ VPN có uy tín. Các VPN hàng đầu sẽ có tính năng bảo vệ chống rò rỉ DNS được tích hợp sẵn. Tuy nhiên bạn nên kiểm tra xem ứng dụng VPN của bạn có tùy chọn bảo vệ rò rỉ DNS không và nếu có đảm bảo tùy chọn này được kích hoạt. Ngoài ra sử dụng DNS server bảo mật hoặc server do VPN cung cấp sẽ giúp tăng cường bảo mật.

Dù nhà cung cấp VPN có khẳng định mức độ an toàn của dịch vụ VPN của họ như thế nào, bạn cũng nên chạy các bài kiểm tra trên. Kiểm tra rò rỉ địa chỉ IP và DNS sẽ giúp bạn tìm các lỗ hổng trên VPN và nếu phát hiện ra vấn đề hãy ngăn chặn nó.

Với tất cả các vấn đề liên quan đến VPN, giải pháp tốt nhất là bạn nên sử dụng dịch vụ cao cấp từ các nhà cung cấp có uy tín. Kiểm tra bài viết 11 phần mềm VPN tốt nhất để xem dịch vụ nào nhanh và đáng tin cậy nhất.

Xem thêm: 

Thứ Năm, 24/05/2018 15:33
51 👨 774