طريقة الحماية من تسريبات الـ DNS

عقب الدعم الروسي الإيراني لأجهزة إستخبارات السورية الإلكترونية , تقوم بعض مزودات خدمة الانترنت في سورية باستخدام تقنية  تدعى “Transparent DNS proxies” وهي ملقمات DNS تجبر المتصفح على معالجة الطلبات في هذه الملقمات التابعة له.

في البداية سأقوم بشرح بسيط لعمل الـ DNS:عندما تريد طلب موقع معين ستكتب في المتصفح اسم الموقع وليكن www.facebook.com مثلاً ولكن جهاز الكمبيوتر لا يستطيع فهم ماذا تعني بهذا الكلام لأنه يتعامل بلغة الواحدات والأصفار فيقوم بإرسال طلب إلى ملقم الـ DNS لتحويله إلى لغته التي يفهم بها ذلك وهي عبارة عن أرقام كالشكل التالي 69.171.229.11  في مثالنا هذا، ولكن في ظروف معينة (وليس دائماً) حتى لو كنت تستخدم شبكة VPN  كـبرنامج الـ Expat Shield  أو برنامج Proxy كالـ Tor ستتم معالجة الطلبات عبر ملقمات الـ DNS الخاصة بمزودات الخدمة السورية بدلاً عن ملقمات الـ DNS الخاصة بالبرامج  وتكمن الخطورة في هذا الموضوع أن ملقمات الـ DNS  ستقوم بتسجيل رقم الـ IP الذي خرج منه الطلب بالإضافة إلى اسم المستخدم الخاص بخط الـ ADSL في حال كنت من مستخدميه .

بداية قم بالدخول إلى هذا الموقع وفحص ملقمات الـ DNS التي تحول الطلبات عبرها وفي حال ظهرت لك نتيجة مشابه لهذه فهناك تسريب في الـ DNS أما إذا لم تظهر فلا يوجد أي تسريب ومن غير الداعي أن تقوم بما سنقوم به لاحقاً :

وفي حال عدم إستخدام أية برامج حماية سيظهر فقط ملقمات الـ DNS السورية . ولتفادي هذه المشكلة تابع الخطوات بالصور :
سنقوم بداية بمسح ذاكرة التخزين المؤقتة لمحلل الـ DNS كي لا يستخدمها مرة أخرى … من قائمة ابدأ ابحث عن CMD واضغط على تشغيل كمسؤول

ثم قم بكتابة سطر الأوامر هذا بداخله

ipconfig /flushdns

رسالة تفيد بنجاح العملية .
والآن سنقوم بتغيير الـ DNS الخاص بنا ليقوم بتمرير الطلبات عبره ويمنع تسربها :
مستخدمي ويندوز XP مواضع شبكة الإتصال >> مشاهدة الشبكات المتصل بها
لمستحدمي ويندوز 7 قم بفتح خصائص الشبكة والمشاركة واضغط على اسم الشبكة المتصل بها

قد تكون Local Area Connection  أو Wireless وقم بتطبيق جميع ما يلي على جميع الشبكات التي تتصل بها
ثم اضغط على خصائص :

ومن ثم اضغط على Internet Protocol Version 4 (TCP/IPv4)

واختار تحديد DNS يدوي

وقم بكتابة إحدى الأرقام التالية فيها :

Google Public DNS:  8.8.8.8 , 8.8.4.4

Open DNS:  208.67.220.220 , 208.67.222.222

Comodo DNS:  8.26.56.26 ,  8.20.247.20

وهذه عبارة عن ملقمات DNS عامة تستطيع إستخدامها والقائمة تطول ولكن هذه أفضلها  وهي مجانية لكنها لا تفيد في إخفاء الأثر كاملاً وفك الحجب عن المواقع المحجوبة .

الآن قم بالتأكد من عدم وجود تسريب عبر الدخول إلى هذا الموقع وفحص إعدادات الـ DNS الخاصة بك وفي حال نجح الأمر ستختفي ملقمات الـ DNS السورية من قائمة الملقمات .

للتوضيح أكثر :

في حال كنت لا تستعمل أية برامج كسر للرقابة أو شبكة VPN وقمت بالدخول إلى الموقع ستظهر لك النتيجة مشابه لهذه

وبعد فحص ملقمات الـ DNS ستظهر نتيجة مشابه لهذه

وفي حال كنت تشغل برنامج كسر للرقابة كالتور أو شبكة VPN  دون تغيير إعدادات الـ DNS  ستظهر لك النتيجة مشابه للصورة التالية عند الدخول إلى الموقع

وبعد فحص ملقمات الـ DNS ستظهر هذه النتيجة , أي ان طلبات التحويل تتم عبر ملقمات الخدمة للبرنامج أو الشبكة التي تعمل عليها بالإضافة إلى ملقمات الخدمة لمزودات الانترنت السورية .

وبعد تغيير إعدادات الـ DNS للشبكة المتصل بها أو من الراوتر ستظهر هذه النتيجة بعد فحص ملقمات الـ DNS

ويرجى التأكد من كتابة عناوين الـ DNS على الشكل التالي في الشبكة وإختيار ملقمين من شركتين (هنا اخترت الأول من شركة GoogleDNS والثاني من شركة OpenDNS ) .

ملاحظات

  1. تقوم مزودات الخدمة بتسجيل الموقع الذي تزوره فقط ولا تقوم بتسجيل كامل عنوان الصفحة .
  2. يمكنك معرفة رقم أي موقع عبر الدخول إلى الـ CMD وكتابة التعليمة PING يليها اسم الموقع كاملاً .

وفي النهاية لا يسعنا إلا أن نسأل الله عزّ وجلّ أن يحفظنا ويحفظكم من كل شرّ أو مكروه, والحرية لسوريا الحبيبة.

الشرح منقول للفائدة من اخواننا في دليل الثائر التقني.