Ferramenta gratuita · sem cadastro

Teste de vazamento de DNS.

Cada domínio que você visita é anunciado a quem responde o seu DNS. Descubra — com precisão — quem é.

Sua conexão

Quem responde o seu DNS?

Vamos disparar 10 consultas com nomes únicos que só o nosso nameserver de teste consegue responder — depois mostramos todos os resolvers que perguntaram em seu nome, com a rede, o país e o transporte. Leva cerca de cinco segundos.

Validação DNSSEC

Se o seu resolver rejeita respostas DNS forjadas, expiradas e não assinadas — testado em três algoritmos de assinatura.

VálidaAssinatura inválidaExpiradaAusente
ECDSA P-256alg 13
ECDSA P-384alg 14
Ed25519alg 15

Nos bastidores

Nomes que ninguém tem em cache.

O teste pede ao seu navegador que resolva nomes de host que nunca existiram antes — nomes aleatórios e de uso único sob o nosso domínio de teste. Como nenhum resolver em lugar algum os tem em cache, todo resolver que o seu dispositivo usa é forçado a contatar diretamente o nosso nameserver de teste autoritativo.

Esse nameserver faz uma única tarefa: anota quais IPs de resolver perguntaram pelos nomes do seu teste. Esses IPs — associados aos seus operadores via dados públicos de roteamento — são a sua resposta. Não o que suas configurações afirmam; o que a sua rede realmente fez.

Perguntas frequentes

Sobre vazamentos de DNS.

O que é um vazamento de DNS?+

Cada site que você visita começa com uma consulta DNS, e quem responde a essas consultas vê todos os domínios que o seu dispositivo solicita. Um 'vazamento' é quando as suas consultas vão para um resolver que você não pretendia — normalmente o do seu ISP — mesmo tendo configurado uma VPN ou um provedor de DNS criptografado. O resultado: um terceiro pode ver todos os domínios que o seu dispositivo resolve.

Como este teste funciona?+

Seu navegador solicita um conjunto de nomes de host com nomes únicos sob o nosso domínio de teste. Nenhum resolver no mundo os tem em cache, então qualquer que seja o resolver que o seu dispositivo usa, ele precisa contatar o nosso nameserver de teste para responder — e o nosso nameserver registra quais IPs de resolver perguntaram. A lista que você vê é a verdade concreta sobre quem cuida do seu DNS.

Como o resultado deve ficar se eu usar a Guardino?+

O ideal é um único resolver marcado como 'Guardino' — o que significa que cada consulta deste dispositivo passa pelo seu perfil criptografado. Se outros resolvers aparecerem ao lado, parte do seu tráfego DNS está contornando a Guardino (causas comuns: a configuração de DNS seguro do próprio navegador, o resolver de uma VPN ou o DNS por app).

Ver o resolver do meu ISP é ruim?+

Não é perigoso por si só — é o estado padrão da maioria das conexões. Significa apenas que o resolver do seu ISP vê os domínios que este dispositivo resolve, e que nenhuma filtragem ou criptografia em nível de DNS é aplicada. Se isso é aceitável, a decisão é sua; este teste apenas mostra a realidade.

O que vocês armazenam quando eu executo o teste?+

O nameserver de teste registra brevemente o ID de teste aleatório, os IPs de resolver que perguntaram por ele e marcações de tempo — mantidos apenas o tempo necessário para gerar o seu resultado, e sem vínculo com nenhuma conta. As sondas em si não carregam nenhum dado pessoal.

Só quer um sim/não rápido? Execute a verificação de conexão.