Ferramenta gratuita

Teste de vazamento de DNS

O vazamento de DNS acontece quando o tráfego passa pela VPN, mas o resolvedor da operadora continua resolvendo os nomes dos sites: o endereço fica oculto, mas a lista de sites, não. Isso não dá para ver pelo navegador, por isso o teste funciona ao contrário: você pede alguns nomes aleatórios na nossa zona, e mostramos de qual endereço vieram pedir por eles. Esse é o seu resolvedor.

O teste leva alguns segundos e não instala nada.

Pronto para testar

Clique em “Testar DNS”, leva alguns segundos.

Como ler o resultado

Comparamos duas coisas: a rede pela qual você saiu para a internet, e a rede de onde vieram pedir os nomes. Há exatamente três resultados possíveis.

O que se vêO que isso significa
Mesma redeO resolvedor está na mesma rede que a sua saída: as consultas de DNS seguem o mesmo caminho do tráfego. Para uma conexão por VPN, esse é o cenário correto.
Mesmo país, outra redeOutra parte resolve os nomes, a operadora ou um DNS público. Sem VPN, é o esperado. Com a VPN ativada, significa que um terceiro vê os nomes.
Outro paísAs consultas passam por fora do túnel, geralmente até a operadora que forneceu seu acesso à internet. O endereço fica oculto, mas a lista de sites, não.

Limites deste teste

Vemos o endereço do resolvedor, não o da pessoa: entre você e nosso servidor pode haver uma cadeia com roteador doméstico, encaminhador da operadora e DNS público, e só o último elo da cadeia chega até nós. Pode aparecer mais de um resolvedor: é normal, o sistema consulta cada um por vez. Se a lista estiver vazia, a consulta não chegou até a nossa zona, o que acontece quando a rede bloqueia domínios externos ou uma extensão bloqueia a consulta.

Também vale a pena conferir: se a VPN funciona por completo, se o WebRTC revela o endereço real e se o IPv6 passa por fora do túnel.

Sua operadora vê os nomes?

No aplicativo da 404 VPN, as consultas de DNS são interceptadas e passam a ir para dentro do túnel, até o 1.1.1.1 via DNS-over-HTTPS através do nosso servidor. A operadora vê uma única conexão criptografada em vez da lista de sites.

Como conectar a 404 VPN →

Perguntas frequentes

guest@404vpn:~$ cat dns-leak-faq.md
[01] $ Qual a diferença entre vazamento de DNS e vazamento de IP? ▸
> O vazamento de IP revela seu endereço, ou seja, onde você está. O vazamento de DNS revela nomes: a operadora vê que você pediu o endereço de tal site, mesmo que o próprio tráfego até o site vá pelo túnel e esteja criptografado. A lista de sites visitados às vezes diz mais sobre uma pessoa do que o seu endereço IP.
[02] $ O teste mostrou Cloudflare ou Google, mas eu não configurei nada. Isso é um vazamento? ▸
> Não, isso significa que um resolvedor público resolve os nomes, e não a sua operadora. Isso acontece por três motivos: o “DNS seguro” está ativado no próprio navegador, um DNS público está configurado no sistema ou no roteador, ou é a sua VPN que faz isso. A operadora não vê os nomes nesse caso, quem vê é o dono do resolvedor. Se isso te agrada ou não, a decisão é sua.
[03] $ Estou sem VPN. O que o teste deveria mostrar? ▸
> O resolvedor da sua operadora, no seu próprio país, e esse é o cenário normal. A ferramenta responde a uma única pergunta: o caminho das consultas de DNS coincide com o caminho do tráfego? Sem túnel, sempre coincide, porque só existe um caminho.
[04] $ O que vocês guardam? ▸
> O endereço do resolvedor, por alguns minutos na memória do servidor de teste, para a página ter tempo de buscá-lo; nada é gravado em disco ou em banco de dados. Os nomes são aleatórios e não têm relação com nada, não precisamos do seu próprio endereço IP para este teste. O país e o dono da rede de cada endereço são determinados pelo serviço aberto ipwho.is, a consulta a ele sai diretamente do seu navegador, sem passar por nós.
[05] $ Como fechar um vazamento de DNS? ▸
> Só existe um caminho certo: as consultas de DNS precisam ir para dentro do túnel junto com o tráfego. No aplicativo da 404 VPN é exatamente assim, as consultas são interceptadas e vão até o 1.1.1.1 via DNS-over-HTTPS através do nosso servidor, por isso a operadora vê uma única conexão criptografada em vez da lista de sites. Se você configurou a conexão manualmente, verifique se há um servidor DNS definido na configuração e se ele é resolvido através do túnel, e não “como no sistema”.