Une fuite DNS, c’est quand votre trafic passe par le VPN alors que les noms de sites sont résolus par le résolveur de votre opérateur : l’adresse est masquée, mais pas la liste des sites. Le navigateur ne peut pas le montrer, alors le test procède à l’envers : vous demandez quelques noms aléatoires dans notre zone, et nous affichons l’adresse d’où l’on est venu les chercher. C’est votre résolveur.
Le test prend quelques secondes et n’installe rien.
Cliquez sur « Tester le DNS », cela prend quelques secondes.
Le pays et le propriétaire du réseau sont déterminés par le service ouvert ipwho.is à partir de l’adresse : la requête part directement de votre navigateur.
Le test compare deux choses : le réseau par lequel vous êtes sorti sur Internet et le réseau d’où l’on est venu chercher les noms. Il n’y a que trois cas de figure.
| Ce que l’on voit | Ce que cela signifie |
|---|---|
| Même réseau | Le résolveur est dans le même réseau que votre sortie : les requêtes DNS suivent le même chemin que le trafic. Avec une connexion VPN, c’est le bon résultat. |
| Même pays, autre réseau | Les noms sont résolus par un tiers, votre opérateur ou un DNS public. Sans VPN, c’est normal. Avec le VPN activé, cela signifie qu’un tiers voit les noms. |
| Autre pays | Les requêtes contournent le tunnel, le plus souvent vers l’opérateur qui vous fournit l’accès à Internet. L’adresse est masquée, mais pas la liste des sites. |
Nous voyons l’adresse du résolveur, pas celle de la personne : entre vous et notre serveur, il peut y avoir une chaîne composée du routeur domestique, du relais de l’opérateur et d’un DNS public, et seul le dernier maillon de la chaîne arrive jusqu’à nous. Il peut y avoir plusieurs résolveurs : c’est normal, le système les interroge à tour de rôle. Si la liste est vide, la requête n’a pas atteint notre zone, ce qui arrive quand le réseau bloque les domaines tiers ou qu’une extension bloque la requête.
Autres vérifications à faire : votre VPN fonctionne-t-il en entier, WebRTC révèle-t-il votre vraie adresse et IPv6 contourne-t-il le tunnel.
Dans l’application 404 VPN, les requêtes DNS sont interceptées et envoyées dans le tunnel, vers 1.1.1.1 en DNS-over-HTTPS via notre serveur. L’opérateur voit une seule connexion chiffrée au lieu d’une liste de sites.
Comment connecter 404 VPN →Cela vous a-t-il été utile ?
Un clic, sans inscription