← Blog Blog

O que é vazamento de DNS e por que ele acontece mesmo com a VPN ligada

August 26, 2026

O app mostra “Conectado”. O ícone de VPN está ativo na barra de status. Ainda assim, seu provedor de internet pode estar vendo, em tempo real, cada domínio que você visita. Isso é um vazamento de DNS — e não é um cenário raro. Um teste da Tunnelity feito em 2026 descobriu que quase 80% dos usuários de VPN vazaram dados de DNS ou IPv6 pelo menos uma vez, mesmo com o aplicativo em execução e reportando uma conexão saudável.

O que uma consulta DNS realmente revela

Toda vez que você digita um endereço no navegador, o dispositivo precisa traduzir aquele nome (como “banco.com.br”) em um endereço IP que os servidores entendem. Essa tradução é a consulta DNS. Sem uma VPN, ela é enviada diretamente para o resolvedor DNS do seu provedor de internet — o que significa que, mesmo sem ver o conteúdo da página, seu provedor sabe exatamente quais sites você acessou, em que ordem e com que frequência. É um histórico de navegação praticamente completo, coletado por padrão, sem que você precise fazer nada de errado.

Uma VPN bem configurada deveria interromper esse fluxo, redirecionando as consultas DNS para dentro do túnel criptografado. Mas na prática isso nem sempre acontece.

Como o vazamento acontece enquanto você acha que está protegido

  • Cliente mal configurado — o sistema operacional continua usando o resolvedor DNS original, mesmo depois que a VPN conecta, porque nada forçou a troca.
  • Ponto cego do IPv6 — se o túnel só trata tráfego IPv4, as consultas DNS feitas via IPv6 passam batido, fora da proteção.
  • Comportamento “inteligente” do sistema — alguns dispositivos escolhem automaticamente o resolvedor mais rápido disponível, que pode estar fora do túnel da VPN.
  • DNS-over-HTTPS no navegador — se o navegador tem sua própria configuração de DNS criptografado, ele pode ignorar o resolvedor da VPN e resolver os endereços por conta própria.

Um teste de vazamento de DNS só prova o que aconteceu naquele momento específico. Vazamentos costumam ser intermitentes — surgem depois de uma reconexão, quando a rede muda, ou quando o IPv6 fica disponível de repente. Rodar o teste uma única vez não garante nada sobre o resto da sua sessão.

Por que isso importa

O HTTPS criptografa o conteúdo de uma requisição — a página que você abre, os dados que envia — mas a consulta DNS que acontece antes da conexão é uma etapa separada, e nem sempre protegida. Um estudo de 2026 da Universidade de Michigan testou 281 dos aplicativos VPN mais populares para Android: 29 deles vazaram tráfego de DNS e do navegador para fora do túnel, e 61 chegaram a enviar dados completamente fora da proteção da VPN. Outro levantamento de 2026, com 30 provedores de VPN testados, encontrou vazamento de consultas DNS em pelo menos uma condição de teste em 23% dos casos. Ou seja: o problema não é teórico, e não depende de você usar um app obscuro — atinge produtos populares e bem avaliados.

Como verificar se sua conexão está vazando

  1. Conecte-se à sua VPN normalmente, como faria no dia a dia.
  2. Abra um site de teste de vazamento de DNS em uma nova aba.
  3. Execute o teste estendido, não apenas o rápido — ele consulta mais servidores e tem mais chance de flagrar um vazamento intermitente.
  4. Compare o proprietário e a localização do resolvedor DNS mostrado no resultado com o seu provedor de internet real. Se baterem, há vazamento.
  5. Repita o teste logo depois de reconectar a VPN — é exatamente nesse momento de transição que muitos vazamentos aparecem.

Como a RunVPN evita vazamentos de DNS

Depois de fazer login, o aplicativo Android da RunVPN busca sua configuração automaticamente e roteia todo o tráfego — incluindo as consultas DNS — através do AmneziaWG (protocolo padrão) ou do VLESS-Reality (XTLS-Vision), ambos rodando sobre o motor Xray. Não existe uma etapa manual de configuração em que o usuário precise importar arquivo, escanear QR code ou colar dados — e é justamente nessa etapa manual que a maioria dos vazamentos de outros apps começa. Como o roteamento é definido pelo próprio app, de ponta a ponta, não há brecha para o sistema operacional “esquecer” o resolvedor antigo ou para o navegador contornar o túnel.

Comparação entre navegação sem VPN e com a RunVPN Sem VPN Dispositivo Resolvedor do ISP exposto Site Com a RunVPN Dispositivo Túnel criptografado DNS incluído Site protegido
Sem VPN, o resolvedor DNS do provedor vê cada domínio acessado. Com a RunVPN, a consulta DNS viaja dentro do mesmo túnel criptografado do restante do tráfego.
Causa comumO que aconteceComo é evitado
Cliente mal configuradoO sistema continua usando o resolvedor originalConfiguração automática, cobrindo todo o túnel, logo após o login — sem etapa manual
Ponto cego do IPv6Consultas DNS via IPv6 escapam de um túnel que só cobre IPv4O DNS é roteado dentro do túnel independentemente da versão do IP
Comportamento “resolvedor mais rápido” do sistemaO dispositivo escolhe um resolvedor fora da VPNTodo o tráfego DNS permanece vinculado ao túnel ativo
DNS-over-HTTPS do navegadorO navegador ignora o resolvedor da VPNNão há configuração por app que o usuário possa errar

O que você ganha com a configuração automática:

  • Nenhum arquivo de configuração para importar, nenhuma configuração de app para conferir
  • Uma conta, até 5 dispositivos, política de no-logs
  • AmneziaWG por padrão, VLESS-Reality (XTLS-Vision) como protocolo alternativo

Perguntas frequentes

Só o HTTPS já impede um vazamento de DNS? Não. O HTTPS criptografa o conteúdo de uma requisição, mas a consulta DNS que acontece antes de estabelecer a conexão é uma etapa separada. Se essa consulta não passar pela sua VPN, ela ainda pode revelar quais domínios você está acessando.

Um vazamento de DNS pode acontecer mesmo se o app da VPN mostrar “Conectado”? Sim. Um vazamento costuma afetar apenas o tráfego DNS enquanto o restante da conexão segue roteado corretamente — por isso o indicador de status do app, sozinho, não é prova de uma sessão livre de vazamentos.

O IPv6 é a principal causa de vazamentos de DNS? É uma das causas mais comuns, especialmente em redes e dispositivos que suportam IPv6 junto com IPv4. Um túnel que só trata IPv4 pode deixar as consultas DNS via IPv6 expostas enquanto tudo o mais parece normal.

Preciso configurar algo para ter proteção contra vazamento de DNS na RunVPN? Não é necessária nenhuma configuração manual. Depois de fazer login, o app busca sua configuração automaticamente e roteia o DNS pelo mesmo túnel criptografado usado pelo restante do seu tráfego.

Baixe a RunVPN e conecte-se sem se preocupar com vazamentos de DNS