> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/fr/connection-tools/dns-leak-test.md).

# Test de fuite DNS

## Ce que cela fait

Chaque fois que vous ouvrez un site web, votre appareil demande d’abord à un résolveur DNS de transformer le nom en adresse. Si vous utilisez un VPN ou un proxy, ces requêtes devraient elles aussi passer par le tunnel. Lorsqu’elles ne le font pas — lorsque le résolveur de votre fournisseur y répond quand même — il s’agit d’une **fuite DNS**. Votre fournisseur sait alors tous les sites que vous visitez, même si votre trafic est chiffré.

L’outil **Test de fuite DNS** permet de savoir qui répond réellement. Voir [Comment fonctionne le DNS](/knowledge-base/fr/concepts/how-dns-works.md) pour le contexte.

Voici l’astuce qu’il utilise. MyIP crée un nouveau nom de domaine unique à usage unique et demande à votre navigateur de le charger. Comme ce nom n’a jamais existé auparavant, aucun cache dans le monde n’a de réponse, donc la requête doit remonter jusqu’à un serveur que les partenaires de test de MyIP contrôlent. Ce serveur note quel résolveur s’est présenté — et l’adresse de ce résolveur est celle que vous voyez sur les cartes.

MyIP exécute ce test avec quatre partenaires indépendants, ce qui vous donne quatre vues distinctes : **ip-api.com**, **surfsharkdns.com**, **ipleak.net**, et **browserleaks.net**.

## Comment l'utiliser

Le test s’exécute automatiquement au chargement de la page. Cliquez sur le bouton d’actualisation dans l’en-tête de la section (**Actualiser le test de fuite DNS**) pour le relancer. Chaque carte réessaie plusieurs fois d’elle-même avant d’abandonner.

## Lire vos résultats

Chaque carte affiche un **résultat du test de point de terminaison DNS**  :

* La grande valeur est l’ **adresse de sortie du résolveur** — l’adresse que le résolveur a utilisée lorsqu’il a contacté le serveur de test.
* **FAI** — qui possède cette adresse.
* **Région du point de terminaison** — le pays auquel cette adresse correspond.

| Ce que vous voyez                    | Ce que cela signifie                                                                  |
| ------------------------------------ | ------------------------------------------------------------------------------------- |
| `En attente du test`                 | Toujours en cours                                                                     |
| `Erreur de test`                     | La sonde a échoué après plusieurs tentatives, ou l’adresse n’a pas pu être recherchée |
| Une adresse avec le FAI et la région | Un résolveur a été identifié                                                          |

### À qui appartient ce résolveur ?

Comparez le **FAI** et **Région du point de terminaison** sur chaque carte par rapport à ce que vous attendez.

| Résultat                                                                                          | Lecture                                                                                                                                                                               |
| ------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Le nom de votre fournisseur d’accès à domicile, dans votre propre pays, alors qu’un VPN est actif | **Fuite.** Vos requêtes DNS contournent le tunnel                                                                                                                                     |
| Le nom de votre fournisseur VPN, ou le pays de sortie de votre VPN                                | Sain. Le DNS passe par le tunnel                                                                                                                                                      |
| Un résolveur public comme Cloudflare, Google ou Quad9                                             | Votre appareil ou votre routeur est configuré pour utiliser ce résolveur. C’est acceptable en soi, mais notez qu’il voit votre navigation et qu’il peut révéler votre région générale |
| Différentes cartes affichant des opérateurs différents                                            | Normal. Les grands résolveurs utilisent de nombreux serveurs de sortie, et votre appareil peut avoir plus d’un résolveur configuré                                                    |
| Le nom de votre fournisseur d’accès à domicile, sans VPN utilisé                                  | Attendu. Il s’agit de la configuration par défaut pour la plupart des gens                                                                                                            |

{% hint style="info" %}
La région du point de terminaison est la région du **serveur de sortie**du résolveur, et non la vôtre. Un résolveur situé dans un pays voisin n’est pas en soi une preuve de fuite — l’important est de savoir si l’opérateur est bien celui que vous attendez.
{% endhint %}

## Corriger une fuite

{% stepper %}
{% step %}

### Activez la protection DNS de votre VPN

La plupart des clients VPN ont un réglage « protection contre les fuites DNS », « utiliser le DNS du VPN » ou « bloquer le DNS externe ». Activez-le et relancez le test.
{% endstep %}

{% step %}

### Configurer manuellement un résolveur

Si votre VPN ne gère pas le DNS, définissez vous-même un résolveur dans les paramètres réseau de votre système d’exploitation, ou dans le réglage DNS sécurisé de votre navigateur. Puis relancez le test pour confirmer que le changement a pris effet.
{% endstep %}

{% step %}

### Vérifiez votre routeur

Un routeur qui fournit son propre résolveur peut remplacer les paramètres de votre appareil. Si la fuite persiste malgré tous les changements sur votre ordinateur, le routeur est probablement en cause.
{% endstep %}
{% endstepper %}

## Le test approfondi de fuite DNS

Une fois le test de la page d’accueil exécuté, une bannière apparaît : **Vous voulez aller plus loin ?** avec un **Ouvrez le test approfondi** bouton. Il ouvre le **test approfondi de fuite DNS** dans les Outils avancés.

{% hint style="warning" %}
**Disponible uniquement sur IPCheck.ing** — cette fonctionnalité n’est pas incluse dans les déploiements auto-hébergés. Elle nécessite également une connexion.
{% endhint %}

Le test de la page d’accueil capture quelques résolveurs. Celui-ci lance une série de sondes et laisse le propre serveur de noms faisant autorité d’IPCheck.ing enregistrer chaque résolveur récursif qui apparaît — une exécution typique capture 20 à 40 enregistrements. Cliquez sur **Lancer le test** et attendez quelques secondes.

**Ligne récapitulative**

* **Résolveurs uniques** — combien de résolveurs distincts ont été capturés.
* **Captures brutes** — combien de requêtes ont été reçues au total.
* **État DNSSEC** — un verdict en une ligne, de *Conscient de DNSSEC* jusqu’à *Suspect*.

**Tableau des résultats**

| Colonne                | Ce qu’il vous indique                                                                       |
| ---------------------- | ------------------------------------------------------------------------------------------- |
| IP du résolveur        | L’adresse de sortie d’un résolveur ayant effectué la requête pour vous                      |
| Emplacement            | Où cette adresse correspond                                                                 |
| Org / ASN              | Qui l’exploite — la colonne clé pour repérer une fuite                                      |
| Type d’enregistrement  | Ce qui a été demandé (A, AAAA, HTTPS… )                                                     |
| Protocole de transport | UDP ou TCP                                                                                  |
| ECS                    | Si le résolveur a transmis en amont une portion de votre adresse réelle                     |
| DO / CD                | Deux signaux DNSSEC : si des signatures ont été demandées et si la validation a été ignorée |

L’outil **ECS** La colonne est celle à surveiller pour la confidentialité. Si elle est remplie, une partie de votre adresse réelle est transmise dans la chaîne DNS — utile pour vous diriger vers un serveur proche, mais cela réduit votre anonymat.

Un **Masquer les doublons** le bouton bascule réduit les lignes répétées, et une **Référence des champs** section en bas de la page explique chaque colonne plus en détail.

{% hint style="info" %}
Si le test ne renvoie rien, le cache DNS de votre navigateur a probablement absorbé les sondes. Attendez un instant puis relancez-le.
{% endhint %}

## Que faire ensuite

* Lisez [Mon DNS est-il détourné ou pollué ?](/knowledge-base/fr/diagnose/is-my-dns-hijacked.md) si les réponses semblent incorrectes plutôt que simplement divulguées.
* Utilisez l’ [Résolveur DNS](/knowledge-base/fr/lookup-privacy/dns-resolver.md) outil pour comparer ce que différents résolveurs répondent pour un même domaine.
* Vérifiez l’autre fuite courante avec le [Test WebRTC](/knowledge-base/fr/connection-tools/webrtc-test.md).
* Confirmez toute la configuration avec [Mon VPN ou proxy fonctionne-t-il ?](/knowledge-base/fr/diagnose/is-my-vpn-working.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/fr/connection-tools/dns-leak-test.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
