Una VPN és una eina important de privadesa i seguretat que us protegeix del control de la vostra activitat de navegació pel vostre ISP i ofereix seguretat contra els pirates informàtics als punts Wi-Fi públics sense xifrar. Una VPN també amaga la vostra adreça IP real de qualsevol lloc web al qual us connecteu i es pot utilitzar per evitar les restriccions de contingut basades en la ubicació. Un risc per a la vostra seguretat i privadesa quan feu servir una VPN és que la informació es pot filtrar de la vostra VPN i soscavar les proteccions que ofereix. Els tres tipus de filtracions són DNS, IPv6 i WebRTC.
Un interruptor de matança VPN és una eina que bloqueja tot el trànsit de xarxa sortint si detecta que el vostre dispositiu s'ha desconnectat de la VPN. Això us pot protegir de fuites en què la vostra VPN es desconnecta silenciosament en segon pla i no ho noteu.
Fuites de DNS
DNS o sistema de noms de domini és el protocol utilitzat per traduir URL a adreces IP. Un dels problemes amb el DNS és que és un protocol de text sense format, això vol dir que no s'utilitza cap xifratge per protegir les vostres sol·licituds de DNS. Fins i tot si canvieu els servidors DNS que utilitzeu per un servidor que no és propietat del vostre ISP, encara poden veure el vostre trànsit DNS i utilitzar-lo per identificar quins llocs web esteu navegant.
Les VPN de bona qualitat haurien de garantir que les sol·licituds de DNS estiguin xifrades i s'enviïn mitjançant la connexió VPN. Malauradament, de vegades les sol·licituds de DNS es filtren des d'una connexió VPN. Això permet que el vostre ISP vegi a quins llocs web esteu navegant, tot i que la VPN hauria d'amagar aquestes dades.
Per comprovar si les vostres sol·licituds de DNS es filtren de la vostra VPN, podeu utilitzar llocs web com dnsleak.com . Aquestes proves s'han d'executar quan estiguin connectades a la vostra VPN, només cal que carregueu la pàgina i feu clic a "Inici". En pocs segons, es mostraran els resultats. Els detalls haurien de coincidir amb la vostra VPN si tot funciona correctament, amb el país i la ciutat alineats amb el lloc on es troba la vostra VPN. Si la ubicació indicada és la vostra ubicació real o almenys la ubicació que obteniu quan no feu servir la VPN, les vostres sol·licituds de DNS s'estan filtrant.
Consell: per a alguns proveïdors de VPN, és possible que encara vegeu avisos que el vostre DNS podria tenir filtracions, fins i tot si la ubicació coincideix amb el vostre servidor VPN. Hauríeu d'utilitzar el vostre criteri aquí, ja que el lloc web basa la seva decisió en el nom de l'ISP en lloc de la informació d'ubicació, que us hauria de ser més reveladora.
Fugades d'adreces IPv6
Hi ha dos esquemes d'adreces IP utilitzats a Internet, IPv4 i IPv6. IPv6 és més recent i es va dissenyar perquè l'esquema d'adreces IPv4 s'estava quedant sense espai. Tot i que IPv6 és un servei estandarditzat des del 2017, el suport encara no està generalitzat. Molts proveïdors de VPN no admeten IPv6. La majoria ho fan bloquejant qualsevol trànsit IPv6, però, alguns proveïdors de VPN ignoren el trànsit IPv6. Això pot permetre que el trànsit IPv6 passi per alt la vostra VPN i exposi la vostra identitat i les activitats de navegació com si no estiguéssiu fent servir una VPN.
Per provar si la vostra adreça IPv6 s'està filtrant, podeu utilitzar llocs web com ipv6leak.com quan esteu connectat a la vostra VPN. Feu clic a "Inici" i, després d'un breu període de temps, es mostrarà el resultat. Si rebeu el missatge "El vostre IPv6 no s'està filtrant", no hi pot passar trànsit IPv6 i la vostra adreça IPv6 no s'està filtrant.
No hi ha cap manera segura de solucionar la filtració de la vostra adreça IPv6, ja que no podeu desactivar IPv6 a totes les plataformes. La vostra millor aposta és canviar a un proveïdor VPN diferent.
Fuites de WebRTC
WebRTC o Web Real-Time Communication és una API gratuïta i de codi obert que s'utilitza per proporcionar comunicacions en temps real als navegadors web, inclosa la comunicació directa entre iguals sense necessitat de connectors o aplicacions de tercers. Malauradament, el 2015 es va trobar que WebRTC filtrava la vostra adreça IP privada interna i la vostra adreça IP pública de casa. Fins i tot quan utilitzeu una VPN, WebRTC filtra la vostra adreça IP real de casa.
Podeu provar si el vostre navegador està filtrant la vostra adreça IP a través de l'usuari de WebRTC utilitzant llocs web com ara la prova de fuites WebRTC de PerfectPrivacy . Si es mostra alguna adreça IP a la pàgina, aleshores WebRTC està filtrant la vostra adreça IP. Si no es mostren adreces IP, les filtracions de WebRTC s'han bloquejat.
Si WebRTC està filtrant la vostra adreça IP, hi ha eines que poden evitar les fuites. Un exemple és el bloquejador d'anuncis "uBlock Origin", que ofereix una opció per "Evitar que WebRTC filtri adreces IP locals" a la seva configuració. Alguns proveïdors de VPN també bloquegen el trànsit WebRTC per evitar filtracions d'adreces IP.