Contacto

Fuga de DNS

Una prueba de fuga de DNS te dice si tus resoluciones de nombres viajan a través de la VPN o escapan al resolvedor de tu ISP. Podemos explicarlo, pero no te mostraremos un resultado que aún no podemos medir con honestidad.

Prueba del resolvedor

En desarrollo: requiere nuestra propia infraestructura de DNS

Una prueba real de fuga de DNS tiene que observar qué resolvedor realiza realmente una resolución, lo que significa ejecutar nuestro propio servidor de nombres autoritativo y registrar el resolvedor que lo consulta. No hemos construido eso, y enrutar tus resoluciones a través del widget de un tercero traicionaría los mismos valores que mantiene el resto de este sitio. Así que aquí no hay ningún resultado: una laguna honesta, no un indicador averiado.

Qué es una fuga de DNS

Antes de que tu dispositivo pueda alcanzar un sitio web resuelve el nombre, convirtiendo example.com en una dirección, preguntando a un resolvedor de DNS. Ese resolvedor ve cada dominio que visitas, incluso cuando el contenido de la página está cifrado.

En una VPN, se supone que esas resoluciones pasan por el resolvedor del proveedor dentro del túnel. Una fuga de DNS es cuando no lo hacen: la solicitud se escapa al resolvedor que configuró tu ISP en su lugar. Tu tráfico puede estar tunelizado, pero la lista de sitios que visitas se sigue entregando a tu ISP: exactamente la exposición que la VPN debía cerrar. Es más silenciosa que una fuga de IP porque nada en la página parece estar mal.

Qué puedes medir aquí ahora

Dos de las comprobaciones relacionadas son reales y funcionan hoy:

  • Prueba de fuga de WebRTC , recopila candidatos ICE en tu navegador y muestra cualquier dirección que exponga, sin enviar nada fuera del dispositivo.
  • Comprobación de IP , la dirección pública que ve un sitio web, leída desde nuestro propio servidor.

Cuando se lance la prueba del resolvedor vivirá aquí, y no guardará ningún registro de lo que lee: la misma promesa que ya hacen las demás herramientas.