Teste de vazamento de DNS
Verifique se suas consultas de DNS estão vazando para fora do túnel VPN com nosso teste de vazamento de DNS gratuito. A ferramenta detecta seus endereços IP locais via WebRTC, verifica seu endereço IP público e geolocalização por meio de serviços IP gratuitos e tenta identificar seu resolvedor DNS. Se o seu IP real for exposto por meio do WebRTC ou se as suas consultas DNS forem tratadas pelo seu ISP em vez do seu provedor de VPN, um vazamento será relatado com recomendações acionáveis. Execute o teste com e sem VPN para verificar sua configuração de privacidade. Não é necessária inscrição.
Check if your DNS queries are leaking outside your VPN tunnel. This test detects your local IP addresses via WebRTC, checks your public IP address, and attempts to identify your DNS resolver. A mismatch between your VPN IP and your detected DNS servers may indicate a leak. All tests run directly from your browser - no server proxy is used.
Por que usar nosso teste de vazamento de DNS?
- Detecção abrangente de vazamento de DNS: nosso teste de vazamento de DNS verifica três áreas críticas: vazamento de IP WebRTC (detecta seu IP real mesmo atrás de uma VPN), identificação de IP público (mostra seu endereço IP voltado para a Internet) e detecção de resolvedor de DNS (identifica quais servidores DNS seu sistema está usando). Uma bateria abrangente de testes para identificar vazamentos de privacidade.
- Detecção de vazamento de IP WebRTC: WebRTC pode expor seu endereço IP real mesmo quando você está conectado a uma VPN. Nossa ferramenta cria uma conexão STUN para detectar todos os endereços IP locais expostos através do WebRTC. Se o seu IP público real ou IP privado aparecer junto com o IP da VPN, você terá um vazamento de WebRTC que pode comprometer sua privacidade.
- Verificação de IP público e geolocalização: detecta seu endereço IP público usando serviços gratuitos de geolocalização de IP e exibe sua localização aproximada e ISP. Compare seu IP público com os IPs detectados pelo WebRTC para identificar incompatibilidades que indicam um vazamento de DNS ou IP. Execute o teste com e sem VPN para verificar se sua VPN está funcionando corretamente.
- Testes privados e baseados em navegador: todos os testes de vazamento de DNS são executados diretamente no seu navegador. Não armazenamos, registramos ou processamos quaisquer resultados de testes em nossos servidores. A detecção WebRTC é executada localmente, as verificações de IP usam APIs públicas gratuitas e seus dados nunca são enviados para nossa infraestrutura. Sem inscrição, sem conta, sem rastreamento.
Casos de uso comuns para teste de vazamento de DNS
- Verificação de privacidade da VPN: Depois de conectar-se à sua VPN, execute nosso teste de vazamento de DNS para verificar se seu IP real e suas consultas de DNS não estão vazando. Uma VPN adequada deve rotear todo o tráfego – incluindo consultas DNS – através do túnel criptografado. Se os servidores DNS do seu ISP real aparecerem nos resultados do teste, sua VPN está vazando consultas DNS.
- Avaliação de novo provedor de VPN: antes de se comprometer com um provedor de VPN, teste sua proteção contra vazamento de DNS. Execute nosso teste de vazamento de DNS enquanto estiver conectado ao serviço deles. Repita o teste várias vezes e verifique se há vazamentos de WebRTC, vazamentos de resolvedores de DNS e vazamentos de IPv6. Compare os fornecedores para encontrar um com proteção robusta contra vazamentos.
- Verificação de segurança de Wi-Fi público: Ao conectar-se a Wi-Fi público (cafés, aeroportos, hotéis), execute nosso teste de vazamento de DNS para garantir que suas consultas de DNS não sejam interceptadas ou redirecionadas pela operadora de rede. Uma conexão segura deve usar DNS criptografado ou servidores DNS da sua VPN, não o DNS do provedor de Wi-Fi público.
- Auditoria de configuração de privacidade do navegador: audite as configurações de privacidade do seu navegador testando se o WebRTC está expondo seu endereço IP real. Muitos navegadores têm WebRTC habilitado por padrão, o que pode vazar seu IP mesmo com uma VPN. Use nosso teste para verificar se os controles ou extensões WebRTC estão funcionando corretamente.
- Teste de conformidade de VPN corporativa: certifique-se de que as políticas de VPN corporativa estejam sendo seguidas, testando vazamentos de DNS em dispositivos gerenciados pela empresa. Testes regulares de vazamento de DNS ajudam as equipes de TI a verificar se as configurações de VPN estão corretas e se as conexões dos funcionários estão devidamente protegidas contra a exfiltração de dados por meio de DNS.
- Verificação de segurança de ativistas e jornalistas: para ativistas, jornalistas e qualquer pessoa que trabalhe em ambientes confidenciais, um vazamento de DNS pode revelar sua localização real e seu ISP aos adversários. Execute nosso teste de vazamento de DNS antes de iniciar comunicações confidenciais para verificar se suas ferramentas de anonimato estão funcionando e se nenhuma informação de identificação está vazando.
O que é um vazamento de DNS?
Um vazamento de DNS ocorre quando seu dispositivo envia consultas DNS para fora do túnel VPN, revelando quais sites você visita ao seu provedor de serviços de Internet (ISP) ou a terceiros. Mesmo quando conectado a uma VPN, seu sistema operacional ou aplicativos podem ignorar a VPN e usar seus servidores DNS padrão. Isso significa que seu ISP ainda pode ver todos os domínios que você visita – anulando completamente os benefícios de privacidade do uso de uma VPN. Vazamentos de DNS podem ocorrer devido à configuração incorreta da VPN, ao tráfego IPv6 ignorando a VPN, ao WebRTC expondo seu IP real ou à resolução de nome multi-homed inteligente do Windows enviando consultas DNS para todos os servidores DNS disponíveis simultaneamente.
Como funciona nosso teste de vazamento de DNS
- Detecção de IP WebRTC: A ferramenta cria uma conexão WebRTC usando o servidor STUN público do Google. Os candidatos ICE são coletados para detectar todos os endereços IP locais visíveis para o navegador. Isso revela quaisquer endereços IP que o WebRTC expõe - incluindo seu IP real, mesmo quando estiver atrás de uma VPN.
- Verificação de IP público: a ferramenta consulta vários serviços gratuitos de geolocalização de IP para identificar seu endereço IP público, localização aproximada e ISP. Este é o endereço IP que a Internet vê quando você se conecta a sites.
- Detecção do resolvedor DNS: a ferramenta tenta identificar seu resolvedor DNS fazendo uma consulta DNS a um endpoint especial que retorna o endereço IP do resolvedor. Isso revela quais servidores DNS estão realmente lidando com suas consultas.
- Análise: Todos os IPs detectados são comparados. Se o seu IP público real aparecer nos resultados do WebRTC enquanto estiver conectado a uma VPN, ou se o seu resolvedor DNS pertencer ao seu ISP em vez de ao seu provedor de VPN, um vazamento será relatado com recomendações acionáveis.
Causas comuns de vazamentos de DNS
- Vazamentos de IPv6: Sua VPN pode proteger apenas o tráfego IPv4. Se o seu dispositivo tiver um endereço IPv6 e a VPN não suportar IPv6, as consultas DNS enviadas por IPv6 ignorarão totalmente a VPN.
- Resolução de nomes multihomed inteligente do Windows: o Windows envia consultas DNS para todos os servidores DNS disponíveis simultaneamente e usa a resposta mais rápida. Isso significa que o servidor DNS do seu ISP pode ser usado mesmo quando uma VPN está ativa.
- Vazamentos de WebRTC: WebRTC pode contornar túneis VPN e expor seu endereço IP real por meio de solicitações STUN. Este é um problema no nível do navegador que afeta todos os principais navegadores, a menos que o WebRTC seja explicitamente desativado.
- Proxies DNS Transparentes: Alguns ISPs usam proxies DNS transparentes que interceptam todo o tráfego DNS (incluindo o tráfego para os servidores DNS da sua VPN) e o redirecionam para seus próprios servidores.
- Desconexões de VPN: se sua VPN se desconectar inesperadamente e seu dispositivo voltar à conexão de rede padrão, as consultas DNS vazarão. Um recurso kill switch evita isso, mas nem todas as VPNs incluem um.
Privacidade, segurança e limitações
Nosso teste de vazamento de DNS é executado diretamente no seu navegador. A detecção do WebRTC é totalmente local – nenhum dado é enviado aos nossos servidores. A detecção de IP público usa serviços API gratuitos de terceiros. Não armazenamos, registramos ou processamos quaisquer resultados de testes em nossos servidores. A ferramenta é 100% gratuita, sem inscrição, sem conta e sem limites de uso.
Limitações importantes: A detecção de vazamento de DNS baseada em navegador é inerentemente limitada. Não podemos ler diretamente a configuração DNS do seu sistema ou interceptar consultas DNS brutas. A detecção de WebRTC depende do suporte do navegador e pode não funcionar se o WebRTC estiver desabilitado. A detecção do resolvedor DNS depende de serviços DoH de terceiros. Para um teste abrangente de vazamento de DNS, considere usar aplicativos de desktop dedicados ou ferramentas de linha de comando, além de nosso teste baseado em navegador.
Perguntas frequentes
Um vazamento de DNS ocorre quando seu dispositivo envia consultas DNS para fora do túnel VPN, revelando sua atividade de navegação ao seu ISP ou terceiros. Mesmo quando conectado a uma VPN, seu sistema operacional ou navegador pode ignorar a VPN e usar seus servidores DNS padrão, permitindo que seu ISP veja quais sites você visita.
Nosso teste de vazamento de DNS verifica três áreas: (1) detecção de IP WebRTC para encontrar IPs locais expostos por meio de WebRTC, (2) verificação de IP público por meio de serviços gratuitos de geolocalização de IP e (3) detecção de resolvedor de DNS para identificar quais servidores DNS lidam com suas consultas. Todos os resultados são analisados para detectar possíveis vazamentos.
Um vazamento de DNS significa que seu ISP pode ver todos os sites que você visita, mesmo quando conectado a uma VPN. Isso anula o propósito de privacidade do uso de uma VPN. Seu histórico de navegação, os serviços que você usa e os domínios potencialmente confidenciais que você visita ficam visíveis para o seu ISP.
Use uma VPN com proteção integrada contra vazamento de DNS e um kill switch. Configure sua VPN para usar seus próprios servidores DNS. Desative o WebRTC no seu navegador ou use uma extensão de bloqueio. Desative o IPv6 se sua VPN não for compatível. Use DNS criptografado (DoH/DoT) como backup.
Um vazamento de WebRTC ocorre quando a API WebRTC expõe seu endereço IP real, mesmo atrás de uma VPN. WebRTC usa servidores STUN para descobrir seu IP para conexões ponto a ponto. Como o WebRTC opera no nível do navegador, ele pode contornar túneis VPN e revelar seu verdadeiro endereço IP.
A detecção do resolvedor de DNS pode falhar se o seu navegador usar DNS criptografado (DoH/DoT), sua rede bloquear consultas DNS sobre HTTPS, restrições de CORS se aplicarem ou sua VPN rotear o DNS através de seu próprio canal criptografado. Isso é normal e não indica necessariamente um problema.
Não. Todos os testes são executados diretamente no seu navegador. A detecção de WebRTC é totalmente local. A detecção de IP público usa APIs gratuitas de terceiros (ipify.org, ip-api.com, ip.sb). Não armazenamos, registramos ou processamos quaisquer resultados de testes em nossos servidores.
Sim! 100% gratuito, sem inscrição, sem conta, sem chave de API e sem limites de uso. Execute o teste quantas vezes precisar - com e sem VPN - para verificar sua configuração de privacidade.