Teste de Vazamento de DNS: Como Confirmar que sua VPN Não Expõe seu Tráfego
Um teste de vazamento de DNS leva cerca de dez segundos, mas a maioria das pessoas que usa VPN nunca rodou um sequer. Segundo os dados ao vivo do VPNTesting.com (junho de 2026), pelo menos 8,2% de 471 conexões testadas apresentaram algum vazamento, e uma auditoria separada com 74 serviços de VPN encontrou 15 deles — cerca de 21% — vazando tráfego de DNS abertamente. Se sua VPN estiver nesse grupo, tudo parece criptografado por fora, enquanto seu histórico de navegação continua caindo nos logs de DNS do seu provedor de internet.
O Que Acontece Quando Você Abre um Site
Antes de enviar um único pacote criptografado, seu dispositivo pergunta a um resolvedor de DNS: “a qual servidor esse nome corresponde?”. Uma VPN deveria carregar essa pergunta pelo mesmo túnel que todo o resto do tráfego. Quando isso não acontece, a consulta de DNS escapa pela sua conexão de rede normal — visível ao seu provedor de internet mesmo que o restante do tráfego pareça protegido. É exatamente por isso que testes de vazamento de DNS existem: criptografar os dados não garante que a busca que vem antes deles também esteja protegida.
Os Três Tipos de Vazamento: DNS, IPv6 e WebRTC
Um “teste de vazamento de DNS” na maioria dos sites na verdade verifica três coisas separadas:
- Vazamento de DNS — seu dispositivo envia consultas de resolução de nomes ao resolvedor do seu provedor em vez do resolvedor da VPN, revelando quais sites você visita mesmo que o conteúdo em si permaneça criptografado.
- Vazamento de IPv6 — muitos aplicativos de VPN tunelam apenas IPv4. Se seu dispositivo também tiver um endereço IPv6 ativo, sites com suporte a dual-stack podem ver seu IPv6 real rodando em paralelo com o IPv4 protegido.
- Vazamento de WebRTC — navegadores usam protocolos STUN/TURN para recursos em tempo real, como chamadas de vídeo, e essas consultas podem acessar diretamente a rede local, expondo seu IP público real fora da tabela de roteamento da VPN.
Um único resultado limpo não é prova permanente de nada. Vazamentos costumam reaparecer exatamente quando o notebook sai do modo de espera, troca de rede Wi-Fi ou a VPN reconecta rapidamente — teste de novo após esses eventos, não apenas uma vez na configuração inicial.
Como Fazer um Teste de Vazamento de DNS em 5 Minutos
- Desconecte sua VPN e rode o teste para ver sua linha de base — anote o nome do resolvedor usado pelo seu provedor.
- Conecte-se à VPN e escolha o servidor que você normalmente usa no dia a dia.
- Abra uma aba anônima/privada (isso evita que resultados de DNS em cache distorçam o teste) e rode o teste novamente.
- Compare o proprietário do resolvedor, não apenas o número do IP — o teste mostra quem opera cada resolvedor, e deve corresponder ao seu provedor de VPN, não ao seu provedor de internet doméstico.
- Rode a opção de teste estendido, se o site oferecer; ela dispara várias consultas contra resolvedores diferentes e pega vazamentos que uma checagem rápida deixa passar.
Por Que as VPNs Vazam
Vazamentos de DNS raramente são intencionais — quase sempre são um efeito colateral de como sistemas operacionais e pilhas de rede são construídos:
- Configuração incorreta de split-DNS: o sistema roteia o tráfego de aplicativos pelo túnel, mas continua resolvendo nomes pelo adaptador de rede original.
- O ponto cego do IPv6: o cliente de VPN só lida com IPv4, então uma conexão dual-stack vaza silenciosamente por IPv6 em segundo plano.
- WebRTC no nível do navegador: APIs de tempo real do navegador podem acessar a rede local diretamente, contornando as regras de roteamento de VPN do sistema.
- Troca de rede: notebooks que alternam entre redes Wi-Fi às vezes voltam brevemente ao DNS da rede anterior antes que o cliente de VPN se ajuste.
Uma auditoria acadêmica mais antiga, mas ainda amplamente citada, sobre aplicativos de VPN para Android descobriu que 84% vazavam o endereço IP real dos usuários em certas condições, e 18% dos apps gratuitos testados não criptografavam o tráfego de forma alguma — um lembrete de que “ter um ícone de VPN na loja de apps” e “realmente proteger consultas de DNS” são coisas diferentes.
Como É “Protegido” na Prática
| Sinal verificado | Vazamento (ruim) | Protegido (bom) |
|---|---|---|
| Proprietário do resolvedor DNS | Mostra o nome do seu provedor | Mostra o resolvedor da sua VPN |
| Endereço IPv6 | Mesmo IPv6 público de antes de conectar | Não aparece, ou pertence à VPN |
| IP via WebRTC | Seu IP público doméstico/local aparece | Só o IP de saída da VPN aparece |
| Consistência entre reteste | Proprietário diferente a cada vez | Mesmo proprietário sempre |
Como a RunVPN Trata o DNS por Baixo dos Panos
A RunVPN encaminha a resolução de DNS pelo mesmo túnel criptografado usado por todo o resto do tráfego, rodando sobre AmneziaWG por padrão ou VLESS-Reality (XTLS-Vision sobre o motor Xray) para uma conexão estável e resistente a limitação de banda e inspeção profunda de pacotes. Não existe etapa de configuração manual: você entra com Google, e-mail ou Telegram, toca em conectar, e o app busca sua configuração automaticamente no servidor — nada para importar, nenhum arquivo de config para colar. A RunVPN não armazena sites, consultas DNS, destinos nem conteúdo do tráfego; dados limitados de conexão são mantidos por 30 dias., e uma única conta cobre até 5 dispositivos. Android já está disponível hoje; suporte a iOS e desktop chega em breve.
Perguntas Frequentes
Vazamento de DNS é a mesma coisa que vazamento de IP? Não. Um vazamento de DNS expõe quais domínios você está consultando, mesmo que o tráfego de navegação em si permaneça criptografado. Um vazamento de IP (via IPv6 ou WebRTC) expõe diretamente o endereço real do seu dispositivo, o que é uma exposição mais completa.
Um teste de vazamento de DNS pode dar falso negativo? Sim — um teste rápido único dispara apenas uma ou duas consultas. Rodar a opção de teste estendido, e repetir a checagem depois que o dispositivo sai do modo de espera ou troca de rede, pega vazamentos que só aparecem nessas condições.
Preciso testar toda vez que conecto? Não em toda sessão, mas vale a pena checar depois de instalar um novo app de VPN, depois de uma atualização do sistema operacional, e periodicamente em um dispositivo que você usa para algo sensível — o comportamento de vazamento pode mudar silenciosamente após atualizações de qualquer lado.
Usar uma VPN protege automaticamente contra vazamentos de WebRTC? Nem sempre. Vazamentos de WebRTC dependem de como o navegador e o cliente de VPN interagem no nível de roteamento de rede, um mecanismo separado da resolução de DNS — por isso um teste de vazamento completo verifica os dois, não só um.
Quer o DNS tratado automaticamente dentro do túnel, sem configuração para errar? Baixe a RunVPN e veja o status da sua conexão em runvpn.app/trust.