Как предотвратить утечку DNS в OS X

При использовании VPN в OS X и DNS интернет-провайдера существует риск деанонимизации, поэтому необходимо предотвратить возможность данной утечки.

Пользователи Viscosity могут воспользоваться встроенным решением. Для Tunnelblick следуйте данной инструкции:

  1. Перейдите в "System Preferences":
  2. В разделе "Internet & Wireless" выберите "Network":
  3. Перейдите в "Advanced":
  4. Перейдите в "DNS".

  5. Для "Configure IPv6" выставите значение "Off". Или если VPN-сервис поддерживает IPv6, то оставьте в значении "Automatically".

  6. Удалите все адреса в списке. Затем добавьте недоступный DNS адрес - 127.0.0.42. Вместо него Вы также можете установить публичный DNS от Google - 8.8.8.8.

  7. При включенном IPv6 можно установить 0:0:0:0:0:0:0:42 в качестве недоступного DNS сервера. Или 2001:4860:4860::8888 в качестве публичного DNS от Google.


    Также оставьте лишь 127.0.0.1 адрес в секции "Search Domains".

    Теперь DNS интернет-провайдера не будут использоваться.


показать комментарии