защититься?
В первом случае атакующий манипулирует таблицей маршрутизации через dhcp. Во втором использует существующую особенность роутинга трафика до vpn-сервера, чтобы использовать связанную с ним запись в таблице маршрутов через манипулирование dns Обе атаки основаны на принципе выбора маршрутов Longest Prefix Match. Защититься от атак можно разными способами и, в целом, для твоего уровня понимания сетей самым разумным будет положиться на разработчика vpn-софта. Ну и почитать учебник Олиферов по сетям.
Обсуждают сегодня