Ferramenta gratuita · sem cadastro
Teste de vazamento de DNS.
Cada domínio que você visita é anunciado a quem responde o seu DNS. Descubra — com precisão — quem é.
Sua conexão
Quem responde o seu DNS?
Vamos disparar 10 consultas com nomes únicos que só o nosso nameserver de teste consegue responder — depois mostramos todos os resolvers que perguntaram em seu nome, com a rede, o país e o transporte. Leva cerca de cinco segundos.
Validação DNSSEC
Se o seu resolver rejeita respostas DNS forjadas, expiradas e não assinadas — testado em três algoritmos de assinatura.
| Válida | Assinatura inválida | Expirada | Ausente | |
|---|---|---|---|---|
| ECDSA P-256alg 13 | ||||
| ECDSA P-384alg 14 | ||||
| Ed25519alg 15 |
Nos bastidores
Nomes que ninguém tem em cache.
O teste pede ao seu navegador que resolva nomes de host que nunca existiram antes — nomes aleatórios e de uso único sob o nosso domínio de teste. Como nenhum resolver em lugar algum os tem em cache, todo resolver que o seu dispositivo usa é forçado a contatar diretamente o nosso nameserver de teste autoritativo.
Esse nameserver faz uma única tarefa: anota quais IPs de resolver perguntaram pelos nomes do seu teste. Esses IPs — associados aos seus operadores via dados públicos de roteamento — são a sua resposta. Não o que suas configurações afirmam; o que a sua rede realmente fez.
Perguntas frequentes
Sobre vazamentos de DNS.
O que é um vazamento de DNS?+
Cada site que você visita começa com uma consulta DNS, e quem responde a essas consultas vê todos os domínios que o seu dispositivo solicita. Um 'vazamento' é quando as suas consultas vão para um resolver que você não pretendia — normalmente o do seu ISP — mesmo tendo configurado uma VPN ou um provedor de DNS criptografado. O resultado: um terceiro pode ver todos os domínios que o seu dispositivo resolve.
Como este teste funciona?+
Seu navegador solicita um conjunto de nomes de host com nomes únicos sob o nosso domínio de teste. Nenhum resolver no mundo os tem em cache, então qualquer que seja o resolver que o seu dispositivo usa, ele precisa contatar o nosso nameserver de teste para responder — e o nosso nameserver registra quais IPs de resolver perguntaram. A lista que você vê é a verdade concreta sobre quem cuida do seu DNS.
Como o resultado deve ficar se eu usar a Guardino?+
O ideal é um único resolver marcado como 'Guardino' — o que significa que cada consulta deste dispositivo passa pelo seu perfil criptografado. Se outros resolvers aparecerem ao lado, parte do seu tráfego DNS está contornando a Guardino (causas comuns: a configuração de DNS seguro do próprio navegador, o resolver de uma VPN ou o DNS por app).
Ver o resolver do meu ISP é ruim?+
Não é perigoso por si só — é o estado padrão da maioria das conexões. Significa apenas que o resolver do seu ISP vê os domínios que este dispositivo resolve, e que nenhuma filtragem ou criptografia em nível de DNS é aplicada. Se isso é aceitável, a decisão é sua; este teste apenas mostra a realidade.
O que vocês armazenam quando eu executo o teste?+
O nameserver de teste registra brevemente o ID de teste aleatório, os IPs de resolver que perguntaram por ele e marcações de tempo — mantidos apenas o tempo necessário para gerar o seu resultado, e sem vínculo com nenhuma conta. As sondas em si não carregam nenhum dado pessoal.
Só quer um sim/não rápido? Execute a verificação de conexão.