Ce qu'est une fuite DNS
Chaque fois que vous ouvrez un site, votre appareil demande à un résolveur DNS de convertir le nom en adresse IP. Sous VPN, cette question devrait transiter par le tunnel jusqu'au résolveur du VPN lui-même. Une fuite DNS, c'est quand la question part vers le résolveur de votre FAI à la place — même si votre trafic est chiffré, la liste de tous les sites que vous visitez reste visible hors du tunnel.
Un vrai test de fuite DNS utilise un serveur de noms sous le contrôle du testeur : il fournit à votre navigateur un nom d'hôte unique, puis rapporte quelles IP de résolveurs l'ont demandé. Comparer les réseaux de ces résolveurs à ceux de votre VPN indique si quelque chose s'est échappé.
Qui est concerné
- Les utilisateurs de VPN qui supposent que leur historique de navigation est totalement invisible pour leur FAI.
- Toute personne avec une configuration DNS personnalisée ou chiffrée qui veut confirmer qu'elle est réellement utilisée.
Comment corriger une fuite DNS
- Utilisez un VPN qui impose son propre DNS. L'application fait passer chaque requête par ses résolveurs : rien n'atteint votre FAI.
- Activez le DNS chiffré (DoH/DoT) dans votre navigateur ou votre système comme seconde couche, pointé vers un résolveur de confiance.
Questions fréquentes
La vérification indique « indisponible » ?
L'étape de collecte des résolveurs nécessite un serveur de noms dédié que ce déploiement n'a pas encore activé. Plutôt que de deviner, nous indiquons la vérification comme indisponible — nous n'affichons jamais un résultat vert ou rouge que nous n'avons pas réellement mesuré.
Mon trafic est chiffré — en quoi le DNS importe-t-il ?
Le chiffrement masque le contenu de votre trafic, pas nécessairement les noms que vous résolvez. Un résolveur qui fuit voit toujours la liste des sites que vous visitez, même s'il ne peut pas lire ce que vous y faites.
Vérifications associées
Le DNS est un canal parmi d’autres. Ceux-ci couvrent le reste :