Als al jouw netwerkverkeer,
inclusief DNS, via de VPN tunnel verloopt zodra deze tot stand gekomen is, kan alleen de VPN provider (en iedereen met wie hij gegevens deelt) zien van welke hostnames jij lookups doet (en vervolgens met welke IP-adressen jij verbinding maakt).
Als DNS verkeer
niet via de tunnel loopt kan jouw internet provider dat inzien als hij wil (of moet), ook als je DNS servers van derden hebt ingesteld (zoals OpenDNS). Als jij gewoon de DNS servers van je ISP gebruikt is dat voor jouw ISP iets makkelijker.
Jouw ISP kan een transparent DNS proxy toepassen (zoals hier:
http://www.dnsleaktest.com/what-is-transparent-dns-proxy.php) beschreven, dan denk je misschien dat je van andere DNS server(s) gebruik maakt, maar dat is dan niet zo. Of er Nederlandse ISP's zijn die dit doen weet ik niet.
Als je
http://www.dnsleaktest.com/ opent worden er meteen al (voordat je op de knop midden op de pagina drukt!) drie DNS requests gedaan, door 3x uit te voeren:
<iframe style="display:none" src="http://RANDOM.dnsleaktest.com/"></iframe>
waarbij "RANDOM" steeds een andere, willekeurige, reeks cijfers en grote+kleine letters is van 20 karakters.
Opvallend is wel dat in
http://www.dnsleaktest.com/privacy.php staat "The site does not use cookies" terwijl er toch meteen 3 gezet worden (die pas over 10 jaar vervallen). Hmm.
Als je wilt monitoren wat er aan DNS requests je PC verlaat kun je een sniffer (op je PC) gebruiken, en deze je gewone netwerkinterface (niet de VPN interface) laten monitoren. Bijv. SmartSniff (zie
http://www.nirsoft.net/utils/smsniff.html) is een eenvoudige en gratis sniffer. Ik raad je wel aan de WinPcap driver te installeren. In SmartSniff kun je een capture filter instellen, als je daarin zet:
include:remote:udp:53 dan wordt alleen uitgaand DNS verkeer gemonitord. SmartSniff laat alleen hext/text dumps van pakketjes zien, DNS hostname vragen zijn goed te herkennen maar IP-adressen (in antwoorden) niet. Als je dat wilt kun je beter meteen WireShark gebruiken (is een flink zwaardere tool, maar wel leerzaam).