Outil gratuit · sans inscription
Test de fuite DNS.
Chaque domaine que tu visites est annoncé à celui qui répond à ton DNS. Découvre — précisément — qui c'est.
Ta connexion
Qui répond à ton DNS ?
Nous allons lancer 10 requêtes aux noms uniques que seul notre nameserver de test peut résoudre — puis montrer chaque resolver qui a demandé en ton nom, avec son réseau, son pays et son transport. Cela prend environ cinq secondes.
Validation DNSSEC
Si ton resolver rejette les réponses DNS falsifiées, expirées et non signées — testé sur trois algorithmes de signature.
| Valide | Mauvaise signature | Expirée | Manquante | |
|---|---|---|---|---|
| ECDSA P-256alg 13 | ||||
| ECDSA P-384alg 14 | ||||
| Ed25519alg 15 |
Sous le capot
Des noms que personne n'a mis en cache.
Le test demande à ton navigateur de résoudre des noms d'hôte qui n'ont jamais existé auparavant — des noms aléatoires, à usage unique, sous notre domaine de test. Comme aucun resolver nulle part ne les a en cache, chaque resolver que ton appareil utilise est forcé de contacter directement notre nameserver de test faisant autorité.
Ce nameserver fait une seule chose : il note quelles IP de resolver ont demandé les noms de ton test. Ces IP — rattachées à leurs opérateurs via les données de routage publiques — sont ta réponse. Pas ce que tes réglages prétendent ; ce que ton réseau a réellement fait.
Questions fréquentes
À propos des fuites DNS.
Qu'est-ce qu'une fuite DNS ?+
Chaque site que tu visites commence par une requête DNS, et celui qui répond à ces requêtes voit chaque domaine que ton appareil demande. Une 'fuite', c'est quand tes requêtes partent vers un resolver que tu n'avais pas prévu — généralement celui de ton ISP — alors même que tu as configuré un VPN ou un fournisseur de DNS chiffré. Résultat : un tiers peut voir chaque domaine que ton appareil résout.
Comment fonctionne ce test ?+
Ton navigateur demande un ensemble de noms d'hôte aux noms uniques sous notre domaine de test. Aucun resolver au monde ne les a en cache, donc quel que soit le resolver utilisé par ton appareil, il doit contacter notre nameserver de test pour répondre — et notre nameserver enregistre quelles IP de resolver ont demandé. La liste que tu vois est la vérité concrète de qui gère ton DNS.
À quoi devrait ressembler le résultat si j'utilise Guardino ?+
Idéalement un seul resolver marqué 'Guardino' — ce qui signifie que chaque requête de cet appareil passe par ton profil chiffré. Si d'autres resolvers apparaissent à côté, une partie de ton trafic DNS contourne Guardino (causes fréquentes : le réglage DNS sécurisé du navigateur lui-même, le resolver d'un VPN ou un DNS par application).
Est-ce mauvais de voir le resolver de mon ISP ?+
Ce n'est pas dangereux en soi — c'est l'état par défaut de la plupart des connexions. Cela signifie simplement que le resolver de ton ISP voit les domaines que cet appareil résout, et qu'aucun filtrage ni chiffrement au niveau DNS n'est appliqué. Que ce soit acceptable, c'est à toi de juger ; ce test ne fait que te montrer la réalité.
Que stockez-vous quand je lance le test ?+
Le nameserver de test enregistre brièvement l'ID de test aléatoire, les IP de resolver qui l'ont demandé et des horodatages — conservés juste le temps de produire ton résultat, et liés à aucun compte. Les sondes elles-mêmes ne transportent aucune donnée personnelle.
Tu veux juste un oui/non rapide ? Lance la vérification de connexion.