Proteção contra vazamento de DNS
Atualizado em 21 de setembro de 2026 · Como pesquisamos
Um vazamento de DNS significa que seu tráfego está criptografado, mas suas consultas não. O túnel transporta os dados enquanto seu dispositivo pergunta discretamente ao resolvedor do seu provedor a qual endereço se conectar — entregando uma lista de todos os sites que você visita.
Proteção contra vazamento de DNS: o que muda
A solicitação da página pode estar criptografada enquanto a consulta DNS ainda revela o domínio de destino.
Sem proteção contra vazamento de DNS
DISPOSITIVOConsulta DNS fora do túnelDNS do provedorvê o domínioExposição
O resolvedor pode associar os domínios consultados à conexão de rede do usuário.
Um ícone de VPN, por si só, não comprova privacidade de DNS.
Com proteção de DNS da VPN
DISPOSITIVOA consulta segue a rota protegidaDNS da VPNdentro da rotaResultado esperado
O resolvedor do provedor não é usado para a consulta, desde que o aplicativo e o sistema operacional estejam configurados corretamente.
Verifique com testes repetíveis de IPv4, IPv6 e WebRTC.
A ZoogVPN documenta a proteção contra vazamento de DNS em seus aplicativos; a VPN Sherlock deve publicar as condições de teste observadas antes de afirmar resultados de teste.
Três vazamentos com causas diferentes
Esses são problemas separados. Passar em um teste de DNS não diz nada sobre os outros dois.
| Vazamento | Causa | Correção |
|---|---|---|
| Vazamento de DNS | O sistema operacional envia consultas a um resolvedor fora do túnel. O Windows é propenso a isso porque pode consultar todas as interfaces ao mesmo tempo e usar a que responder primeiro. | O cliente precisa definir o resolvedor do túnel e bloquear consultas para qualquer outro. |
| Vazamento de IPv6 | O túnel transporta apenas IPv4, mas o sistema operacional prefere IPv6 e envia esse tráfego pela conexão normal. | O cliente precisa transportar o IPv6 pelo túnel ou desativá-lo enquanto estiver conectado. |
| Vazamento de WebRTC | Uma API do navegador descobre endereços locais e públicos para conexões ponto a ponto e os expõe a uma página por meio de candidatos ICE. | No nível do navegador: desative ou restrinja o WebRTC, ou use uma extensão. Uma VPN sozinha não resolve isso. |
O WebRTC é um problema do navegador
Como verificar
- Anote seu endereço IP real e seu provedor antes de conectar.
- Conecte-se a um servidor VPN em outro país.
- Faça um teste de vazamento de DNS e confirme que todo resolvedor exibido pertence à VPN, e não ao seu provedor.
- Faça uma verificação de IPv6 e confirme que nenhum endereço IPv6 aparece ou que ele pertence à VPN.
- Faça uma verificação de WebRTC em cada navegador separadamente — os resultados variam entre eles.
- Repita depois de forçar uma reconexão, que é quando vazamentos aparecem com mais frequência.
O que a ZoogVPN declara
Segundo a ZoogVPN
Como IPv6 e WebRTC não são cobertos por essa declaração, verifique-os você mesmo usando os passos em como testar uma VPN.