Glossaire · 1 min de lecture

Fuite DNS

Une fuite DNS se produit lorsque vos recherches de noms de domaine sortent d'un tunnel VPN ou proxy, révélant les sites que vous visitez malgré le reste étant protégé.

En termes simples

A fuite DNS se produit lorsque les requêtes qui transforment un nom de domaine en une adresse IP échappent à votre tunnel chiffré et vont plutôt vers le résolveur de votre FAI. Même si le reste de votre trafic est tunnelé, ces requêtes révèlent les domaines que vous visitez — un sérieux trou de confidentialité, car votre FAI (ou quiconque surveillant ce résolveur) peut enregistrer chaque site. Les fuites surviennent lorsqu'une application ou le système d'exploitation est configuré pour utiliser un serveur DNS fixe en dehors du tunnel, ou lorsque le tunnel ne capture pas du tout le DNS.

Comment cela fonctionne avec s4m

Un VPN correctement configuré achemine les requêtes DNS à travers le tunnel, de sorte que les recherches sortent avec le reste de votre trafic, fermant ainsi la fuite. Vous pouvez le confirmer avec n'importe quel test de fuite DNS : pendant la connexion, il devrait afficher le résolveur du VPN, et non celui de votre FAI. Les expositions connexes incluent la fuite WebRTC et la fuite IPv6, qui révèlent votre adresse par d'autres canaux. Chiffrer les requêtes elles-mêmes avec DNS sur HTTPS ou DNS sur TLS ajoute une défense en profondeur, mais cela ne remplace pas le routage des DNS à travers le tunnel en premier lieu.

Notes pratiques

Pratiquement, connectez votre VPN puis effectuez un test de fuite, en vérifiant que le résolveur affiché appartient au tunnel et non à votre FAI. Reconfigurez toute application ou paramètre système qui fixe le DNS à un serveur externe fixe en dehors du tunnel. Considérez cela comme une partie d'un audit plus large aux côtés des vérifications WebRTC et IPv6, car chacune ferme un canal différent. Un s4m VPN correctement configuré achemine le DNS à travers le tunnel, de sorte que les recherches sortent avec le reste de votre trafic.

FAQ

Questions, réponses

Comment tester une fuite DNS ?

Connectez votre VPN, puis ouvrez n'importe quel site de test de fuite DNS. Il montre quel résolveur a répondu à vos requêtes. Si c'est le résolveur de votre fournisseur VPN, tout va bien ; si c'est celui de votre FAI, le DNS fuit et doit être reconfiguré pour passer par le tunnel.

Prêt à cacher votre IP ?

Les gens ont trouvé cette page en recherchant

  • fuite DNS
  • fuite DNS pour android
  • tunneling
  • web scraping
  • fuite DNS pour les débutants
  • liste de proxies gratuits pour le scraping
  • comment dns fonctionne
  • vpn pour android
  • ip dédiée
  • obfuscation
  • qu'est-ce que adresse IP
  • vpn
  • proxy
  • fuite IPv6
  • comment configurer adresse IP

Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.