Saltar al contenido
Aback Tools Logo

Prueba de fuga de DNS

Compruebe si sus consultas de DNS se filtran fuera de su túnel VPN con nuestra prueba de fugas de DNS gratuita. La herramienta detecta sus direcciones IP locales a través de WebRTC, verifica su dirección IP pública y geolocalización a través de servicios IP gratuitos e intenta identificar su solucionador de DNS. Si su IP real está expuesta a través de WebRTC o sus consultas de DNS las maneja su ISP en lugar de su proveedor de VPN, se informa una filtración con recomendaciones procesables. Ejecute la prueba con y sin su VPN para verificar su configuración de privacidad. No es necesario registrarse.

DNS Leak Test

Check if your DNS queries are leaking outside your VPN tunnel. This test detects your local IP addresses via WebRTC, checks your public IP address, and attempts to identify your DNS resolver. A mismatch between your VPN IP and your detected DNS servers may indicate a leak. All tests run directly from your browser - no server proxy is used.

How this test works:Click "Start DNS Leak Test" to begin. The test uses WebRTCto detect your local IP addresses, queries a free IP geolocation service for your public IP, and attempts to identify your DNS resolver. If your real public IP is exposed via WebRTC or your DNS resolver doesn't match your VPN provider, a leak is reported. For best results, be connected to your VPN before running this test.

¿Por qué utilizar nuestra prueba de fugas de DNS?

  • Detección integral de fugas de DNS: nuestra prueba de fugas de DNS verifica tres áreas críticas: fuga de IP de WebRTC (detecta su IP real incluso detrás de una VPN), identificación de IP pública (muestra su dirección IP de Internet) y detección de resolución de DNS (identifica qué servidores DNS está utilizando su sistema). Una batería completa de pruebas para identificar fugas de privacidad.
  • Detección de fugas de IP de WebRTC: WebRTC puede exponer su dirección IP real incluso cuando está conectado a una VPN. Nuestra herramienta crea una conexión STUN para detectar todas las direcciones IP locales expuestas a través de WebRTC. Si su IP pública real o IP privada aparece junto a su IP VPN, tiene una fuga de WebRTC que podría comprometer su privacidad.
  • Verificación de IP pública y geolocalización: detecta su dirección IP pública utilizando servicios gratuitos de geolocalización de IP y muestra su ubicación aproximada y su ISP. Compare su IP pública con sus IP detectadas por WebRTC para identificar discrepancias que indiquen una fuga de DNS o IP. Ejecute la prueba con y sin VPN para verificar que su VPN esté funcionando correctamente.
  • Pruebas privadas y basadas en navegador: todas las pruebas de fugas de DNS se ejecutan directamente desde su navegador. No almacenamos, registramos ni procesamos ningún resultado de prueba en nuestros servidores. La detección WebRTC se ejecuta localmente, las comprobaciones de IP utilizan API públicas gratuitas y sus datos nunca se envían a nuestra infraestructura. Sin registro, sin cuenta, sin seguimiento.

Casos de uso comunes para la prueba de fugas de DNS

  • Verificación de privacidad de VPN: después de conectarse a su VPN, ejecute nuestra prueba de fugas de DNS para verificar que sus consultas de IP y DNS reales no tengan fugas. Una VPN adecuada debería enrutar todo el tráfico, incluidas las consultas de DNS, a través del túnel cifrado. Si los servidores DNS de su ISP real aparecen en los resultados de la prueba, su VPN está filtrando consultas de DNS.
  • Evaluación de nuevo proveedor de VPN: antes de comprometerse con un proveedor de VPN, pruebe su protección contra fugas de DNS. Ejecute nuestra prueba de fugas de DNS mientras esté conectado a su servicio. Repita la prueba varias veces y compruebe si hay fugas de WebRTC, fugas de resolución de DNS y fugas de IPv6. Compare proveedores para encontrar uno con una sólida protección contra fugas.
  • Comprobación de seguridad de Wi-Fi público: cuando se conecte a una red Wi-Fi pública (cafés, aeropuertos, hoteles), ejecute nuestra prueba de fuga de DNS para asegurarse de que el operador de red no intercepte ni redirija sus consultas de DNS. Una conexión segura debe utilizar DNS cifrado o los servidores DNS de su VPN, no el DNS del proveedor público de Wi-Fi.
  • Auditoría de configuración de privacidad del navegador: Audite la configuración de privacidad de su navegador probando si WebRTC está exponiendo su dirección IP real. Muchos navegadores tienen WebRTC habilitado de forma predeterminada, lo que puede filtrar su IP incluso con una VPN. Utilice nuestra prueba para verificar que los controles o extensiones de WebRTC estén funcionando correctamente.
  • Pruebas de cumplimiento de VPN corporativas: asegúrese de que se sigan las políticas de VPN corporativas mediante pruebas de fugas de DNS en los dispositivos administrados por la empresa. Las pruebas periódicas de fugas de DNS ayudan a los equipos de TI a verificar que las configuraciones de VPN sean correctas y que las conexiones de los empleados estén protegidas adecuadamente contra la filtración de datos a través de DNS.
  • Control de seguridad de activistas y periodistas: para activistas, periodistas y cualquier persona que trabaje en entornos sensibles, una fuga de DNS puede revelar su ubicación real y su ISP a los adversarios. Ejecute nuestra prueba de fugas de DNS antes de participar en comunicaciones confidenciales para verificar que sus herramientas de anonimato estén funcionando y que no se filtre información de identificación.

¿Qué es una fuga de DNS?

Se produce una fuga de DNS cuando su dispositivo envía consultas de DNS fuera de su túnel VPN, revelando qué sitios web visita a su proveedor de servicios de Internet (ISP) u otros terceros. Incluso cuando esté conectado a una VPN, su sistema operativo o sus aplicaciones pueden omitir la VPN y usar sus servidores DNS predeterminados. Esto significa que su ISP aún puede ver todos los dominios que visita, anulando por completo los beneficios de privacidad de usar una VPN. Las fugas de DNS pueden ocurrir debido a una configuración de VPN incorrecta, tráfico IPv6 que pasa por alto la VPN, WebRTC que expone su IP real o resolución de nombres inteligente de múltiples inicios de Windows que envía consultas de DNS a todos los servidores DNS disponibles simultáneamente.

Cómo funciona nuestra prueba de fuga de DNS

  1. Detección de IP WebRTC: la herramienta crea una conexión WebRTC utilizando el servidor STUN público de Google. Los candidatos de ICE se recopilan para detectar todas las direcciones IP locales visibles para el navegador. Esto revela cualquier dirección IP que WebRTC expone, incluida su IP real, incluso cuando está detrás de una VPN.
  2. Comprobación de IP pública: la herramienta consulta múltiples servicios gratuitos de geolocalización de IP para identificar su dirección IP pública, su ubicación aproximada y su ISP. Esta es la dirección IP que Internet ve cuando se conecta a sitios web.
  3. Detección del solucionador de DNS: la herramienta intenta identificar su solucionador de DNS realizando una consulta de DNS a un punto final especial que devuelve la dirección IP del solucionador. Esto revela qué servidores DNS están realmente manejando sus consultas.
  4. Análisis: Se comparan todas las IP detectadas. Si su IP pública real aparece en los resultados de WebRTC mientras está conectado a una VPN, o si su solucionador de DNS pertenece a su ISP en lugar de a su proveedor de VPN, se informa una filtración con recomendaciones procesables.

Causas comunes de fugas de DNS

  • Fugas de IPv6: Es posible que su VPN solo proteja el tráfico IPv4. Si su dispositivo tiene una dirección IPv6 y la VPN no es compatible con IPv6, las consultas DNS enviadas a través de IPv6 omitirán la VPN por completo.
  • Resolución de nombres de Windows Smart Multi-Homed: Windows envía consultas DNS a todos los servidores DNS disponibles simultáneamente y utiliza la respuesta más rápida. Esto significa que el servidor DNS de su ISP puede usarse incluso cuando una VPN está activa.
  • Fugas de WebRTC: WebRTC puede evitar los túneles VPN y exponer su dirección IP real a través de solicitudes STUN. Este es un problema a nivel de navegador que afecta a todos los navegadores principales, a menos que WebRTC esté explícitamente deshabilitado.
  • Proxies DNS transparentes: algunos ISP utilizan servidores proxy DNS transparentes que interceptan todo el tráfico DNS (incluido el tráfico a los servidores DNS de su VPN) y lo redirigen a sus propios servidores.
  • La VPN se desconecta: si su VPN se desconecta inesperadamente y su dispositivo vuelve a su conexión de red predeterminada, las consultas de DNS se filtrarán. Una función de desconexión automática evita esto, pero no todas las VPN incluyen una.

Privacidad, seguridad y limitaciones

Nuestra prueba de fuga de DNS se ejecuta directamente desde su navegador. La detección WebRTC es completamente local: no se envían datos a nuestros servidores. La detección de IP pública utiliza servicios API gratuitos de terceros. No almacenamos, registramos ni procesamos ningún resultado de prueba en nuestros servidores. La herramienta es 100% gratuita, sin registro, sin cuenta y sin límites de uso.

Limitaciones importantes: la detección de fugas de DNS basada en navegador es inherentemente limitada. No podemos leer directamente la configuración DNS de su sistema ni interceptar consultas DNS sin procesar. La detección de WebRTC depende de la compatibilidad del navegador y es posible que no funcione si WebRTC está deshabilitado. La detección de resolución de DNS se basa en servicios DoH de terceros. Para realizar una prueba completa de fugas de DNS, considere utilizar aplicaciones de escritorio dedicadas o herramientas de línea de comandos además de nuestra prueba basada en navegador.

Preguntas frecuentes

Se produce una fuga de DNS cuando su dispositivo envía consultas de DNS fuera de su túnel VPN, revelando su actividad de navegación a su ISP u otros terceros. Incluso cuando está conectado a una VPN, su sistema operativo o navegador puede omitir la VPN y usar sus servidores DNS predeterminados, lo que le permite a su ISP ver qué sitios web visita.

Nuestra prueba de fugas de DNS verifica tres áreas: (1) detección de IP de WebRTC para encontrar IP locales expuestas a través de WebRTC, (2) verificación de IP pública a través de servicios gratuitos de geolocalización de IP y (3) detección de resolución de DNS para identificar qué servidores DNS manejan sus consultas. Todos los resultados se analizan para detectar posibles fugas.

Una fuga de DNS significa que su ISP puede ver todos los sitios web que visita, incluso mientras está conectado a una VPN. Esto anula el propósito de privacidad del uso de una VPN. Su historial de navegación, los servicios que utiliza y los dominios potencialmente confidenciales que visita son visibles para su ISP.

Utilice una VPN con protección contra fugas de DNS integrada y desconexión automática. Configure su VPN para usar sus propios servidores DNS. Deshabilite WebRTC en su navegador o use una extensión de bloqueo. Desactive IPv6 si su VPN no lo admite. Utilice DNS cifrado (DoH/DoT) como copia de seguridad.

Se produce una fuga de WebRTC cuando la API de WebRTC expone su dirección IP real incluso detrás de una VPN. WebRTC utiliza servidores STUN para descubrir su IP para conexiones de igual a igual. Debido a que WebRTC opera a nivel del navegador, puede evitar los túneles VPN y revelar su verdadera dirección IP.

La detección del solucionador de DNS puede fallar si su navegador utiliza DNS cifrado (DoH/DoT), su red bloquea consultas DNS sobre HTTPS, se aplican restricciones CORS o su VPN enruta DNS a través de su propio canal cifrado. Esto es normal y no necesariamente indica un problema.

No. Todas las pruebas se ejecutan directamente desde su navegador. La detección WebRTC es completamente local. La detección de IP pública utiliza API gratuitas de terceros (ipify.org, ip-api.com, ip.sb). No almacenamos, registramos ni procesamos ningún resultado de prueba en nuestros servidores.

¡Sí! 100% gratis, sin registro, sin cuenta, sin clave API y sin límites de uso. Ejecute la prueba tantas veces como necesite (con y sin su VPN) para verificar su configuración de privacidad.