← Blog Blog

Qu'est-ce qu'une fuite DNS et pourquoi votre VPN ne vous protège pas toujours

August 26, 2026

Votre application VPN affiche « Connecté ». Le petit bouclier est vert. Et pourtant, votre fournisseur d’accès peut très bien voir, en temps réel, chaque site que vous visitez. Ce n’est pas un scénario théorique : un test de fuite DNS mené en 2026 par Tunnelity a montré que près de 80 % des utilisateurs de VPN avaient laissé fuiter au moins une fois des données DNS ou IPv6, alors même que l’application tournait et affichait une connexion saine. Le problème ne se voit pas dans l’interface. Il se joue dans une couche du réseau que la plupart des VPN ne surveillent tout simplement pas.

Ce qu’une requête DNS révèle vraiment

Avant que votre téléphone puisse charger un site, il doit d’abord traduire un nom de domaine (comme runvpn.app) en adresse IP. Cette traduction s’appelle une résolution DNS, et par défaut, elle passe par le serveur DNS de votre fournisseur d’accès, pas par votre VPN. Autrement dit, même si le contenu de votre trafic est chiffré, la simple liste des domaines que vous consultez peut transiter en clair vers votre FAI, un fournisseur DNS tiers, ou tout appareil sur le même réseau capable d’observer ces requêtes. Un historique de navigation complet peut se reconstituer rien qu’à partir de ces requêtes, sans jamais avoir besoin de lire le contenu des pages.

Comment une fuite se produit alors que vous êtes « protégé »

  • Client mal configuré : le système d’exploitation continue d’utiliser l’ancien résolveur DNS enregistré avant la connexion au VPN.
  • Angle mort de l’IPv6 : le tunnel ne gère que l’IPv4, et les requêtes DNS en IPv6 passent à côté sans être chiffrées.
  • Comportement « intelligent » du système : certains appareils choisissent automatiquement le résolveur le plus rapide disponible, indépendamment du VPN actif.
  • DNS-over-HTTPS au niveau du navigateur : le navigateur court-circuite le résolveur du VPN avec son propre DNS chiffré, qui ne passe pas forcément par le tunnel.

Un test de fuite DNS ne prouve que ce qui s’est passé pendant ce test précis. Les fuites sont souvent intermittentes — elles peuvent survenir juste après une reconnexion, ou uniquement quand l’IPv6 est disponible sur le réseau. Un seul test « propre » ne garantit rien pour la session suivante.

Pourquoi c’est important

Le HTTPS chiffre le contenu d’une requête — le texte de la page, les identifiants, les données du formulaire — mais pas la recherche DNS qui a lieu juste avant que la connexion ne s’établisse. Cette étape reste souvent le maillon faible. Une étude 2026 de l’université du Michigan portant sur 281 applications VPN Android parmi les plus populaires a trouvé que 29 d’entre elles laissaient fuiter du DNS et du trafic navigateur hors du tunnel, et que 61 envoyaient carrément des données en dehors du tunnel. Une autre série de tests menée en 2026 sur 30 fournisseurs VPN a montré que 23 % d’entre eux laissaient fuiter des requêtes DNS dans au moins une condition de test. Le problème n’est donc ni rare, ni marginal — il touche une part significative du marché, y compris des applications bien installées.

Comment vérifier si votre connexion fuit

  1. Connectez-vous à votre VPN normalement.
  2. Ouvrez un site de test de fuite DNS dans votre navigateur.
  3. Lancez le test étendu, pas seulement le test rapide — il révèle davantage de résolveurs.
  4. Comparez le propriétaire et la localisation des résolveurs affichés à ceux de votre FAI réel.
  5. Répétez le test juste après une reconnexion, car c’est souvent à ce moment précis qu’une fuite apparaît.

Comment RunVPN empêche les fuites DNS

RunVPN élimine l’étape même où la plupart des fuites naissent : la configuration manuelle. Après connexion via Google, e-mail ou Telegram, l’application Android récupère automatiquement sa configuration et achemine tout le trafic, y compris le DNS, à travers un tunnel chiffré — AmneziaWG par défaut, ou VLESS-Reality (XTLS-Vision) via le moteur Xray comme protocole alternatif. Il n’y a aucune étape où l’utilisateur importe un fichier de config, scanne un QR code ou colle des paramètres à la main — donc aucune occasion de laisser le résolveur DNS original en place par erreur.

Comparaison du trajet DNS sans VPN et avec RunVPN Sans VPN Appareil Résolveur FAI exposé Site web Avec RunVPN Appareil Tunnel chiffré DNS inclus Site web protégé
Sans VPN, la requête DNS part vers le résolveur du FAI en clair. Avec RunVPN, elle reste à l'intérieur du tunnel chiffré, du départ jusqu'au site visité.
Cause fréquenteCe qui se passeComment c’est évité
Client mal configuréLe système continue d’utiliser son résolveur d’origineConfiguration automatique, sur tout le tunnel, dès la connexion — aucune étape manuelle
Angle mort de l’IPv6Les requêtes DNS en IPv6 échappent à un tunnel qui ne gère que l’IPv4Le DNS est acheminé dans le tunnel quel que soit la version d’IP
Résolveur « le plus rapide » choisi par le systèmeL’appareil sélectionne un résolveur en dehors du VPNTout le trafic DNS reste lié au tunnel actif
DNS-over-HTTPS du navigateurLe navigateur contourne le résolveur du VPNAucune configuration par application que l’utilisateur pourrait mal régler

Ce que vous obtenez avec une configuration automatique

  • Aucun fichier de configuration à importer, aucun réglage à vérifier soi-même
  • Un seul compte, jusqu’à 5 appareils, une politique sans journalisation
  • AmneziaWG par défaut, VLESS-Reality (XTLS-Vision) comme protocole alternatif

FAQ

Le HTTPS suffit-il à empêcher une fuite DNS ? Non. Le HTTPS chiffre le contenu d’une requête, mais la recherche DNS qui précède l’établissement de la connexion est une étape distincte. Si cette recherche ne passe pas par votre VPN, elle peut quand même révéler quels domaines vous consultez.

Une fuite DNS peut-elle se produire même si mon appli VPN affiche « Connecté » ? Oui. Une fuite touche souvent uniquement le trafic DNS, pendant que le reste de la connexion passe correctement par le tunnel — c’est pourquoi l’indicateur de statut de l’application ne prouve pas à lui seul l’absence de fuite.

L’IPv6 est-il la cause principale des fuites DNS ? C’est l’une des causes les plus fréquentes, en particulier sur les réseaux et appareils qui gèrent l’IPv6 en parallèle de l’IPv4. Un tunnel qui ne traite que l’IPv4 peut laisser passer des requêtes DNS en IPv6 pendant que tout le reste semble fonctionner normalement.

Dois-je configurer quoi que ce soit pour bénéficier de la protection contre les fuites DNS avec RunVPN ? Aucune configuration manuelle n’est nécessaire. Une fois connecté, l’application récupère automatiquement sa configuration et achemine le DNS par le même tunnel chiffré que le reste de votre trafic.

Téléchargez RunVPN et connectez-vous sans risque de fuite DNS