Sto leggendo sulla perdita DNS e quale minaccia può rappresentare per gli utenti VPN, ad esempio, questa domanda . Ma generalmente, ci sono tonnellate di argomenti simili su Internet. Ma di cosa ha paura la gente? Ho appena fatto un semplice test. Ho iniziato due istanze di wireshak. Uno di questi era impostato per guardare l'interfaccia fisica eth0 e l'altro sull'interfaccia tun0 virtuale. Sembra così:
Sulla sinistra, hai l'interfaccia tun0 con filtro dns. A destra è l'interfaccia eth0. Il file /etc/resolv.conf punta a 8.8.8.8, quindi questo è il server DNS di google. Sul lato sinistro, puoi vedere alcune query DNS, puoi vedere il dominio e che la query è stata inviata a google. Sulla destra vedi solo il traffico crittografato.
Allora perché la gente ha così paura? L'unica cosa che vede Google (o chiunque) è l'indirizzo IP della VPN. Se la VPN non memorizza i registri, non è possibile semplicemente connettere una persona che utilizza il servizio VPN. D'altra parte, se il servizio VPN registra l'attività degli utenti, non importa se usi il loro DNS.
È vero o no?