Proteção contra vazamento de DNS

Atualizado em 21 de setembro de 2026 · Como pesquisamos

Um vazamento de DNS significa que seu tráfego está criptografado, mas suas consultas não. O túnel transporta os dados enquanto seu dispositivo pergunta discretamente ao resolvedor do seu provedor a qual endereço se conectar — entregando uma lista de todos os sites que você visita.

Proteção contra vazamento de DNS: o que muda

A solicitação da página pode estar criptografada enquanto a consulta DNS ainda revela o domínio de destino.

A ZoogVPN documenta a proteção contra vazamento de DNS em seus aplicativos; a VPN Sherlock deve publicar as condições de teste observadas antes de afirmar resultados de teste.

À esquerda: a consulta escapa para o resolvedor do provedor. À direita: a consulta viaja dentro do túnel.

Três vazamentos com causas diferentes

Esses são problemas separados. Passar em um teste de DNS não diz nada sobre os outros dois.

VazamentoCausaCorreção
Vazamento de DNSO sistema operacional envia consultas a um resolvedor fora do túnel. O Windows é propenso a isso porque pode consultar todas as interfaces ao mesmo tempo e usar a que responder primeiro.O cliente precisa definir o resolvedor do túnel e bloquear consultas para qualquer outro.
Vazamento de IPv6O túnel transporta apenas IPv4, mas o sistema operacional prefere IPv6 e envia esse tráfego pela conexão normal.O cliente precisa transportar o IPv6 pelo túnel ou desativá-lo enquanto estiver conectado.
Vazamento de WebRTCUma API do navegador descobre endereços locais e públicos para conexões ponto a ponto e os expõe a uma página por meio de candidatos ICE.No nível do navegador: desative ou restrinja o WebRTC, ou use uma extensão. Uma VPN sozinha não resolve isso.

O WebRTC é um problema do navegador

Nenhuma VPN pode fechar completamente um vazamento de WebRTC sozinha, porque o vazamento acontece dentro do navegador, antes de o tráfego chegar à pilha de rede. Qualquer provedora que afirme o contrário está exagerando o que é tecnicamente possível. Verifique isso no navegador que você realmente usa.

Como verificar

  1. Anote seu endereço IP real e seu provedor antes de conectar.
  2. Conecte-se a um servidor VPN em outro país.
  3. Faça um teste de vazamento de DNS e confirme que todo resolvedor exibido pertence à VPN, e não ao seu provedor.
  4. Faça uma verificação de IPv6 e confirme que nenhum endereço IPv6 aparece ou que ele pertence à VPN.
  5. Faça uma verificação de WebRTC em cada navegador separadamente — os resultados variam entre eles.
  6. Repita depois de forçar uma reconexão, que é quando vazamentos aparecem com mais frequência.

O que a ZoogVPN declara

Segundo a ZoogVPN

A ZoogVPN afirma: "Quando você usa os aplicativos da ZoogVPN, nós o protegemos contra vazamentos de DNS. Nossos aplicativos são configurados de modo a tornar impossível que o provedor envie consultas DNS", e que ela resolve domínios usando outros servidores DNS. Sua página sobre proteção contra vazamentos não trata especificamente de vazamentos de IPv6 ou WebRTC, e não testamos nenhum desses comportamentos de forma independente.

Como IPv6 e WebRTC não são cobertos por essa declaração, verifique-os você mesmo usando os passos em como testar uma VPN.

Perguntas frequentes

O que é um vazamento de DNS?
Seu tráfego passa pelo túnel VPN, mas suas consultas de domínio vão para um resolvedor fora dele, normalmente o do seu provedor, revelando quais sites você visita.
Uma VPN pode impedir vazamentos de WebRTC?
Não completamente. O WebRTC expõe endereços de dentro do navegador, então a correção confiável é uma configuração ou extensão do navegador.
Por que vazamentos aparecem depois de reconectar?
Durante uma reconexão a interface virtual desaparece brevemente e o sistema operacional pode recorrer ao seu resolvedor padrão. Um kill switch em nível de firewall é o que impede isso.