Een VPN is een belangrijk privacy- en beveiligingshulpmiddel dat u beschermt tegen het controleren van uw browse-activiteit door uw ISP en dat beveiliging biedt tegen hackers op niet-versleutelde openbare Wi-Fi-hotspots. Een VPN verbergt ook uw echte IP-adres voor elke website waarmee u verbinding maakt en kan worden gebruikt om locatiegebaseerde inhoudsbeperkingen te omzeilen. Een risico voor uw veiligheid en privacy bij het gebruik van een VPN is dat informatie uit uw VPN kan lekken en de bescherming die het biedt kan ondermijnen. De drie soorten lekken zijn DNS, IPv6 en WebRTC.
Een VPN-kill-switch is een tool die al het uitgaande netwerkverkeer blokkeert als het detecteert dat je apparaat de verbinding met de VPN heeft verbroken. Dit kan je beschermen tegen lekken waarbij je VPN stil op de achtergrond de verbinding verbreekt en je het niet merkt.
DNS-lekken
DNS of Domain Name System is het protocol dat wordt gebruikt om URL's naar IP-adressen te vertalen. Een van de problemen met DNS is dat het een protocol in platte tekst is, dit betekent dat er geen codering wordt gebruikt om uw DNS-verzoeken te beschermen. Zelfs als u de DNS-servers die u gebruikt, wijzigt in een server die geen eigendom is van uw ISP, kunnen ze uw DNS-verkeer nog steeds zien en gebruiken om te bepalen naar welke websites u surft.
VPN's van goede kwaliteit moeten ervoor zorgen dat DNS-verzoeken worden versleuteld en via de VPN-verbinding worden verzonden. Helaas lekken er soms DNS-verzoeken uit een VPN-verbinding. Hierdoor kan uw ISP zien naar welke websites u surft, ook al zouden deze gegevens door de VPN verborgen moeten zijn.
Om te controleren of uw DNS-verzoeken uit uw VPN lekken, kunt u websites zoals dnsleak.com gebruiken . Deze tests moeten worden uitgevoerd wanneer u bent verbonden met uw VPN, laad gewoon de pagina en klik op "Start". Binnen enkele seconden worden de resultaten weergegeven. De details moeten overeenkomen met uw VPN als alles naar behoren werkt, waarbij het land en de stad overeenkomen met waar uw VPN zich bevindt. Als de vermelde locatie in plaats daarvan uw echte locatie is of in ieder geval de locatie die u krijgt wanneer u de VPN niet gebruikt, lekken uw DNS-verzoeken.
Tip: Voor sommige VPN-providers zie je mogelijk nog steeds waarschuwingen dat je DNS mogelijk lekt, zelfs als de locatie overeenkomt met je VPN-server. U moet hier uw oordeel gebruiken, aangezien de website zijn beslissing baseert op de naam van de ISP in plaats van op de locatie-informatie die u meer zou moeten vertellen.
IPv6-adreslekken
Er zijn twee IP-adresschema's die op internet worden gebruikt, IPv4 en IPv6. IPv6 is nieuwer en is ontworpen omdat het IPv4-adresschema bijna geen ruimte meer had. Ondanks dat IPv6 sinds 2017 een gestandaardiseerde service is, is ondersteuning nog steeds niet wijdverbreid. Veel VPN-providers ondersteunen IPv6 niet. De meeste doen dit door IPv6-verkeer te blokkeren, maar sommige VPN-providers negeren IPv6-verkeer. Hierdoor kan IPv6-verkeer uw VPN omzeilen en uw identiteit en browse-activiteiten blootleggen alsof u helemaal geen VPN gebruikt.
Om te testen of uw IPv6-adres wordt gelekt, kunt u websites zoals ipv6leak.com gebruiken wanneer u bent verbonden met uw VPN. Klik op "Start", en na een korte tijd wordt het resultaat getoond. Als je de melding “Your IPv6 is not leaking” krijgt, kan er geen IPv6-verkeer doorheen komen en wordt je Ipv6-adres niet gelekt.
Er is geen trefzekere manier om het lekken van uw IPv6-adres te verhelpen, aangezien u ipv6 niet op alle platforms kunt uitschakelen. Je kunt het beste overstappen naar een andere VPN-provider.
WebRTC-lekken
WebRTC of Web Real-Time Communication is een gratis en open-source API die wordt gebruikt om realtime communicatie in webbrowsers te bieden, inclusief directe peer-to-peer-communicatie zonder plug-ins of apps van derden. Helaas bleek in 2015 dat WebRTC uw interne privé-IP-adres en uw openbare IP-adres thuis lekte. Zelfs als je een VPN gebruikt, wordt je echte IP-adres thuis gelekt door WebRTC.
U kunt testen of uw browser uw IP-adres lekt via de gebruiker van WebRTC door gebruik te maken van websites zoals PerfectPrivacy's WebRTC lektest . Als er IP-adressen op de pagina worden weergegeven, lekt WebRTC uw IP-adres. Als er geen IP-adressen worden weergegeven, zijn de WebRTC-lekken geblokkeerd.
Als WebRTC je IP-adres lekt, zijn er tools die de lekken kunnen voorkomen. Een voorbeeld is de ad-blocker "uBlock Origin", die een optie biedt om "Voorkomen dat WebRTC lokale IP-adressen lekt" in de instellingen. Sommige VPN-providers blokkeren ook WebRTC-verkeer om lekken van IP-adressen te voorkomen.