AnonymFlow
T-02FUGA DNS / RESOLUTORES

Test de fuga de DNS: ¿qué resolutores responden realmente a tus consultas?

Cuatro resoluciones de un solo uso, y nombramos los resolutores DNS que respondieron. Si alguno está fuera del país de salida de tu VPN, tu DNS sale del túnel.

Test de fuga de DNS: ¿qué resolutores responden realmente a tus consultas?
Sonda de resolutor EDNSEn espera
IP pública observada
216.73.216.139
La conexión sale en
United States
Resolutores distintos vistos
-

Método: 4 resoluciones sobre subdominios de un solo uso de ip-api.com, cuyo servidor autoritativo informa de qué resolutor lo consultó; es la única forma de que un navegador observe un resolutor. Tu navegador no envía nada más y nosotros no conservamos nada.

Cómo funciona

Tres pasos, sin instalación.

01

Un nombre que nadie ha resuelto

Cada ejecución apunta a un subdominio generado en el momento. Como ninguna caché lo guarda en ningún sitio, la resolución tiene que llegar forzosamente al servidor autoritativo, que registra el resolutor que preguntó.

02

El resolutor queda nombrado

La respuesta indica la dirección IP del resolutor que consultó, su país y la organización que lo opera. Repetimos la operación cuatro veces para sacar a la luz los resolutores secundarios.

03

Comparación con tu salida

El país de cada resolutor se compara con aquel en el que sale tu IP pública. Un resolutor fuera de ese país significa que la resolución no pasó por el túnel.

Cómo leer este test

Una VPN cifra tu tráfico, pero la resolución de nombres que lo precede puede tomar otro camino. Cuando tu sistema sigue usando el resolutor que reparte tu proveedor de acceso, ese proveedor continúa viendo cada dominio que visitas: en ese canal, el cifrado no te aporta nada.

El navegador nunca llega a saber qué resolutor respondió. La cuestión solo se resuelve desde el lado autoritativo: resolver un nombre que nadie ha resuelto jamás y preguntar a ese servidor quién vino a llamar. Es exactamente lo que hace esta página, cuatro veces, porque una máquina suele tener varios resolutores configurados y alterna entre ellos.

Lo que este test no cubre

Esta página examina únicamente la resolución DNS. No dice nada sobre WebRTC, la API del navegador capaz de exponer tu dirección IP real mediante descubrimiento entre pares, algo por completo ajeno a la cuestión del DNS. Esa fuga tiene su propio test.

Ejecutar el test de fuga WebRTC
Preguntas frecuentes

Todo lo que necesitas saber.

¿El test envía algo a un tercero?

Sí, y no puede ser de otro modo. Tu navegador resuelve subdominios de un solo uso de ip-api.com, así que ese servicio conoce necesariamente la IP de tu resolutor. Es la única manera de observar un resolutor desde un navegador. Nosotros no recibimos ni conservamos nada; el intercambio queda entre tu navegador e ip-api.com.

El resolutor mostrado no es mi proveedor, ¿estoy a salvo?

Significa que la consulta no fue directa a tu proveedor, que es lo esencial de lo que estabas comprobando. No significa que el resolutor sea de fiar: quien lo opera ve cada dominio que pides. Si el objetivo es la privacidad, prefiere un resolutor elegido deliberadamente antes que uno heredado.

¿Cómo se corrige una fuga de DNS?

Por orden de eficacia: activa la protección contra fugas de DNS de tu cliente VPN, que fuerza toda resolución dentro del túnel, y comprueba después que el IPv6 viaja por el túnel o está desactivado, porque una resolución IPv6 puede escapar de un túnel solo IPv4. En Windows, desactiva además la resolución de nombres multiconexión, que consulta todas las interfaces en paralelo.

¿Por qué cambian los resultados entre dos ejecuciones?

Porque tu sistema alterna entre los resolutores que le han asignado. Una fuga aparece a menudo solo en la segunda o tercera consulta: por eso este test realiza cuatro y enumera cada resolutor distinto encontrado en lugar del primero.

Has visto la fisura. Ciérrala.

30 días de garantía de devolución. Sin tarjeta para las herramientas.