Test de fuite DNS
Si vos requêtes DNS contournent le tunnel VPN, votre fournisseur d'accès voit toujours chaque site que vous visitez — même avec le VPN connecté. Voici comment le vérifier et y remédier.
Qu'est-ce qu'une fuite DNS ?
Quand vous saisissez une URL, votre appareil demande d'abord à un serveur DNS l'adresse IP de ce domaine. Si la requête DNS passe par le tunnel VPN, votre FAI ne voit que du trafic chiffré. Si elle contourne le tunnel — une fuite DNS — votre FAI voit chaque domaine que vous visitez, même si la connexion qui suit est chiffrée. Les réseaux censurés inspectent souvent les requêtes DNS pour appliquer leurs listes de blocage : une fuite DNS y est donc fatale.
Quelles sont les causes des fuites DNS ?
Trois causes courantes : (1) Le client VPN définit son propre résolveur DNS, mais l'OS l'ignore et utilise celui attribué par le réseau local. (2) Le trafic IPv6 n'est pas tunnelisé, donc les requêtes DNS en IPv6 contournent le VPN. (3) Des navigateurs comme Chrome et Firefox peuvent utiliser un routage DNS « intelligent » (DNS-over-HTTPS) qui ignore complètement les réglages DNS du système.
Comment corriger une fuite DNS
Utilisez un VPN qui possède sa propre infrastructure DNS et force toutes les requêtes DNS dans le tunnel (Doppler le fait par défaut sur toutes les plateformes). Désactivez l'IPv6 dans les réglages réseau de votre OS si votre VPN ne prend pas en charge le tunneling IPv6. Dans votre navigateur, configurez le DNS-over-HTTPS sur le même fournisseur que votre VPN, ou désactivez-le. Sur un routeur, ne définissez un résolveur respectueux de la vie privée (Quad9, Cloudflare 1.1.1.1) en DNS amont que si vous n'utilisez pas de VPN au niveau de l'appareil.
Les garanties DNS de Doppler :
- Toutes les requêtes DNS sont forcées dans le tunnel VPN — aucune fuite par le DNS système.
- L'IPv6 est tunnelisé ou bloqué, jamais divulgué.
- Nos résolveurs DNS n'enregistrent pas les requêtes.
- Nous bloquons les tentatives de contournement par DNS-over-HTTPS des navigateurs quand le kill-switch est actif.