ubuntuusers.de

Für diese Funktion musst du eingeloggt sein.

DNS und VPN: DNS durchs VPN?

Status: Gelöst | Ubuntu-Version: Ubuntu 22.04 (Jammy Jellyfish)
Antworten |

jms3000

Avatar von jms3000

Anmeldungsdatum:
29. Januar 2015

Beiträge: 869

Wohnort: Schwetzingen

Ich habe eine VPN-Tunnelverbindung mit OpenVPN zu einem VPN-Anbieter eingerichtet. Ein DNS-Leak-Test zeigt mir an, das meine benutzen Nameserver (adguard) im Internet erkennbar sind. Die Namensauflösung wird also nicht vom VPN-Anbieter gemacht, sondern von den DNS-Servern, die ich schon immer konfiguriert habe. Diese DNS-leak-tester suggerieren nun, das wäre eine Sicherheitslücke, weil dann beim DNS-Anbieter meine echte IP-Adresse geloggt wird. Aber das wäre ja nur dann der Fall, wenn die DNS-Anfragen am VPN vorbei gehen. Gehen auch die DNS-Anfragen durchs VPN, dann sieht ja der Nameserver auch nur die IP vom VPN-Anbieter. Kann ich irgendwie erkennen, ob meine DNS-Anfragen am VPN vorbei gehen? (Ich habe meine DNS-Server direkt in resolvctl definiert, mein Router ist also kein Nameserver)

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18194

Wohnort: in deinem Browser, hier auf dem Bildschirm

Nimm den Wireshark und sniffe auf dem normalen Interface mit. Schaue, ob da der DNS-Traffic durchgeht, den du übers VPN haben willst.

jms3000

(Themenstarter)
Avatar von jms3000

Anmeldungsdatum:
29. Januar 2015

Beiträge: 869

Wohnort: Schwetzingen

Gute Idee, danke. Ergebnis: alles sauber.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14296

jms3000 schrieb:

Kann ich irgendwie erkennen, ob meine DNS-Anfragen am VPN vorbei gehen?

Es gibt tools für die Kommandozeile, bei denen Du das Interface benutzen kannst. Z. B.:

:~$ ./dnsleaktest.sh -i wlan0
Interface: wlan0

Your IP:
109.###.###.### [Germany, AS3209 Vodafone GmbH]

You use 2 DNS servers:
2a05:fc84:0:5::119 [Switzerland, Swiss Confederation, AS57118 CommunityRack.org Verein]
185.95.216.119 [Switzerland, Swiss Confederation, AS57118 CommunityRack.org Verein]

Conclusion:
DNS may be leaking.
Antworten |