Uma VPN tornará um servidor DNS mais seguro?

0

Eu tenho um servidor DNS (desbloqueio-nos) no nível do roteador para permitir o US Netflix para todos na minha rede doméstica. Estou preocupado com todo o meu tráfego (por exemplo, internet banking) passando por esses servidores e com o potencial de um ataque MITM. Se eu usar uma VPN (que, em circunstâncias normais, oculta meu tráfego do meu provedor), isso também ocultaria meu tráfego do servidor DNS?

    
por Nige 02.03.2016 / 11:37

1 resposta

1

Um servidor DNS traduz principalmente nomes de domínio para endereços IP. Portanto, você só se comunica com um servidor DNS para resolução de endereço. Nenhum de seu tráfego real passa.

No seu caso, Unblock-us é na verdade um proxy. Ele usa um servidor DNS adicional para simplificar o uso do proxy. Portanto, esse servidor DNS decide qual parte do tráfego da Internet deve passar pelo proxy (isso deve ser limitado apenas a sites como o Netflix etc, mas cabe a eles alterá-lo).

O uso de uma VPN nesse caso (provavelmente) não terá efeito. Eles poderiam ainda executar um ataque MITM alterando seus registros DNS. Seu computador (e provedor de VPN), portanto, pensará que os servidores Unblock-us são os servidores de destino reais (por exemplo, os servidores do Banco), e seu tráfego estará visível. (mas você deve estar bem ao usar https)

Nota: Com o termo VPN, assumo uma conexão VPN entre você e um servidor intermediário (que não é o destino, por exemplo, seu banco).

Eu sugeriria usar os servidores DNS Unblock-us somente quando necessário (por exemplo, para o Netflix) e alterá-los de volta para os padrões / ISP caso contrário.

    
por 02.03.2016 / 13:14