> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/pt-br/connection-tools/dns-leak-test.md).

# Teste de vazamento de DNS

Descubra quais servidores DNS respondem às suas consultas e se eles entregam sua localização.

## O que ele faz

Toda vez que você abre um site, seu dispositivo primeiro pede a um resolvedor DNS que transforme o nome em um endereço. Se você usa uma VPN ou proxy, essas consultas também deveriam passar pelo túnel. Quando isso não acontece — quando o resolvedor do seu provedor ainda responde a elas — isso é um **vazamento de DNS**. Então seu provedor sabe todos os sites que você visita, mesmo com o tráfego criptografado.

O **Teste de Vazamento de DNS** descobre quem está realmente respondendo. Veja [Como o DNS Funciona](/knowledge-base/pt-br/concepts/how-dns-works.md) para contexto.

Aqui está o truque que ele usa. O MyIP cria um nome de domínio totalmente novo, de uso único, e pede ao seu navegador para carregá-lo. Como esse nome nunca existiu antes, nenhum cache em lugar nenhum do mundo tem uma resposta, então a consulta precisa viajar até um servidor que os parceiros de teste do MyIP controlam. Esse servidor anota qual resolvedor foi quem bateu à porta — e o endereço desse resolvedor é o que você vê nos cartões.

O MyIP trabalha com sete parceiros independentes: **ip-api.com**, **bash.ws**, **dns.myipstack.com**, **fastly.com**, **browserleaks.net**, **surfsharkdns.com**, e **ipleak.net**. Os quatro primeiros recebem um cartão cada; os demais ficam de espera. Se o parceiro do próprio cartão não responder, o cartão tenta os de espera, depois os outros parceiros, e mostra o nome de quem realmente respondeu — assim, às vezes dois cartões podem nomear o mesmo parceiro, cada um com sua própria pesquisa nova.

## Como executá-lo

O teste é executado automaticamente ao carregar a página. Clique no botão de atualização no cabeçalho da seção (**Atualizar Teste de Vazamento de DNS**) para executá-lo novamente. Um cartão só desiste depois que todos os parceiros falham nele, então um único parceiro lento ou bloqueado não gera erro.

## Lendo seus resultados

Cada cartão mostra um resultado de **Teste de Endpoint DNS** :

* O valor grande é o **endereço de saída do resolvedor** — o endereço que o resolvedor usou quando chegou ao servidor de teste.
* **ISP** — quem é o dono desse endereço.
* **Região do Endpoint** — o país ao qual esse endereço corresponde.

| O que você vê                 | O que isso significa                                                                                                                          |
| ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------- |
| `Testando…`                   | Ainda em execução                                                                                                                             |
| `Aguardando teste`            | Não iniciado — o Vazamento de DNS está desativado em **Preferências → Execução automática**. Pressione o botão de atualização para executá-lo |
| `Erro no teste`               | Todos os parceiros falharam ao responder a este cartão, ou o endereço não pôde ser pesquisado                                                 |
| Um endereço mais ISP e região | Um resolvedor foi identificado                                                                                                                |

### De quem é esse resolvedor?

Compare o **ISP** e **Região do Endpoint** em cada cartão com o que você espera.

| Resultado                                                                            | Leitura                                                                                                                                                          |
| ------------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| O nome do seu provedor residencial, no seu próprio país, enquanto uma VPN está ativa | **Vazamento.** Suas consultas DNS estão contornando o túnel                                                                                                      |
| O nome do provedor da sua VPN, ou o país da saída da sua VPN                         | Saudável. O DNS está passando pelo túnel                                                                                                                         |
| Um resolvedor público como Cloudflare, Google ou Quad9                               | Seu dispositivo ou roteador está configurado para usar esse resolvedor. Tudo bem por si só, mas observe que ele vê sua navegação e pode revelar sua região geral |
| Cartões diferentes mostrando operadores diferentes                                   | Normal. Grandes resolvedores usam muitos servidores de saída, e seu dispositivo pode ter mais de um resolvedor configurado                                       |
| O nome do seu provedor residencial, sem VPN em uso                                   | Esperado. Esta é a configuração padrão para a maioria das pessoas                                                                                                |

{% hint style="info" %}
A região do endpoint é a região do **servidor de saída**, do resolvedor, não a sua. Um resolvedor em um país vizinho não é, por si só, prova de vazamento — o que importa é se o operador é o que você espera.
{% endhint %}

## Corrigindo um vazamento

{% stepper %}
{% step %}

### Ative a proteção de DNS da sua VPN

A maioria dos clientes de VPN tem uma configuração de "proteção contra vazamento de DNS", "usar DNS da VPN" ou "bloquear DNS externo". Ative-a e execute o teste novamente.
{% endstep %}

{% step %}

### Defina um resolvedor manualmente

Se sua VPN não gerencia DNS, defina você mesmo um resolvedor nas configurações de rede do seu sistema operacional ou nas configurações de DNS seguro do seu navegador. Depois execute o teste novamente para confirmar que a mudança teve efeito.
{% endstep %}

{% step %}

### Verifique seu roteador

Um roteador que distribui o próprio resolvedor pode substituir as configurações do seu dispositivo. Se o vazamento persistir após cada mudança no seu computador, o roteador provavelmente é a causa.
{% endstep %}
{% endstepper %}

## O Teste de Vazamento de DNS Aprofundado

Depois que o teste da página inicial é executado, um banner aparece: **Quer se aprofundar?** com um **Abra o teste aprofundado** botão. Ele abre o **Teste de Vazamento de DNS Aprofundado** das Ferramentas Avançadas.

{% hint style="warning" %}
**Disponível apenas no IPCheck.ing** — esse recurso não está incluído em implantações auto-hospedadas. Ele também exige que você entre, e inclui uma cota mensal gratuita: cada execução concluída consome uma unidade. Veja [Cotas Mensais Gratuitas](/knowledge-base/pt-br/getting-started/free-quotas.md).
{% endhint %}

O teste da página inicial captura alguns resolvedores. Este dispara uma série de probes e permite que o próprio servidor de nomes autoritativo do IPCheck.ing registre cada resolvedor recursivo que aparece — uma execução típica captura de 20 a 40 registros. Clique em **Executar teste** e aguarde alguns segundos.

**Linha de resumo**

* **Resolvedores únicos** — quantos resolvedores distintos foram capturados.
* **Capturas brutas** — quantas consultas chegaram no total.
* **Postura DNSSEC** — um veredito em uma linha, de *compatível com DNSSEC* até *Suspeito*.

**Tabela de resultados**

| Coluna                  | O que isso informa                                                                       |
| ----------------------- | ---------------------------------------------------------------------------------------- |
| IP do resolvedor        | O endereço de saída de um resolvedor que consultou em seu nome                           |
| Localização             | Para onde esse endereço corresponde                                                      |
| Org / ASN               | Quem o opera — a coluna principal para identificar um vazamento                          |
| Tipo de registro        | O que foi solicitado (A, AAAA, HTTPS…)                                                   |
| Protocolo de transporte | UDP ou TCP                                                                               |
| ECS                     | Se o resolvedor encaminhou um trecho do seu endereço real para a próxima etapa           |
| DO / CD                 | Dois sinais de DNSSEC: se as assinaturas foram solicitadas e se a validação foi ignorada |

O **ECS** é a coluna a observar por privacidade. Se ela estiver preenchida, parte do seu endereço real está sendo passada pela cadeia DNS — útil para direcioná-lo a um servidor próximo, mas isso reduz sua anonimidade.

A **Ocultar duplicatas** alternar recolhe linhas repetidas, e uma seção de **Referência de campos** na parte inferior da página explica cada coluna com mais detalhes.

{% hint style="info" %}
Se o teste não retornar nada, provavelmente o cache DNS do seu navegador absorveu os probes. Aguarde um momento e execute-o novamente — apenas observe que cada execução conta para a cota mensal.
{% endhint %}

## O que fazer a seguir

* Leia [Meu DNS foi sequestrado ou contaminado?](/knowledge-base/pt-br/diagnose/is-my-dns-hijacked.md) se as respostas parecerem erradas em vez de apenas vazadas.
* Use a ferramenta [Resolvedor DNS](/knowledge-base/pt-br/lookup-privacy/dns-resolver.md) para comparar o que diferentes resolvedores respondem para o mesmo domínio.
* Verifique o outro vazamento comum com o [Teste WebRTC](/knowledge-base/pt-br/connection-tools/webrtc-test.md).
* Confirme toda a configuração com [Minha VPN ou Proxy está Funcionando?](/knowledge-base/pt-br/diagnose/is-my-vpn-working.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/pt-br/connection-tools/dns-leak-test.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
