> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/pt-br/diagnose/am-i-leaking-my-real-ip.md).

# Estou vazando meu IP real?

Os três caminhos comuns de vazamento — WebRTC, DNS e IPv6 — e como testar cada um.

Uma VPN esconde o endereço que um site vê nas suas solicitações normais de página. Ela não cobre automaticamente todo o resto que seu dispositivo envia. Três canais laterais são responsáveis por quase todos os vazamentos no mundo real.

{% hint style="success" %}
**Resposta rápida.** Execute os três testes em [ipcheck.ing](https://ipcheck.ing) com sua VPN ativada: o **cartão IPv6** em Infos de IP, o **WebRTC Leak Test**, e o **DNS Leak Test**. Se nenhum deles mostrar seu ISP de casa ou seu país de origem, você não está vazando pelos caminhos comuns.
{% endhint %}

## Primeiro, conheça seu endereço real

Desative a VPN, abra ipcheck.ing e anote o IP, o ISP e o país no primeiro cartão. Depois ative a VPN novamente. "Vazamento" simplesmente significa que um dos testes abaixo mostra aquele valor antigo novamente.

## Vazamento 1 — WebRTC

**O que é.** WebRTC permite que navegadores façam conexões diretas de áudio, vídeo e dados. Para isso, ele precisa descobrir qual endereço o mundo externo vê para você, e pergunta a um servidor STUN diretamente — via UDP, muitas vezes ignorando as configurações normais de proxy do navegador. Qualquer página da web pode acionar isso silenciosamente. Contexto: [O que é WebRTC?](/knowledge-base/pt-br/concepts/what-is-webrtc.md)

**Como testar.** Abra a [WebRTC Leak Test](/knowledge-base/pt-br/connection-tools/webrtc-test.md) seção. O MyIP consulta quatro servidores STUN independentes e mostra o endereço que cada um informa, junto com um tipo NAT estimado, o ISP e a região.

| O que você vê nos cartões               | Veredito                                                                       |
| --------------------------------------- | ------------------------------------------------------------------------------ |
| O IP de saída da VPN em todos os quatro | Sem vazamento                                                                  |
| Seu IP real em qualquer cartão          | **Vazando**                                                                    |
| "WebRTC indisponível"                   | Sem vazamento — o WebRTC está desativado neste navegador                       |
| "Connection Error" em todos             | Inconclusivo; algo bloqueou o STUN. Tente novamente antes de tirar conclusões. |

**Como corrigir.**

* Use o aplicativo de desktop ou mobile do seu provedor de VPN em vez de uma extensão de navegador. As extensões geralmente só fazem proxy de solicitações HTTP; um túnel no nível do sistema também cobre UDP.
* Desative o WebRTC se você não usa chamadas de vídeo no navegador. No Firefox, defina `media.peerconnection.enabled` como `false` em `about:config`. O Chrome não tem um controle nativo — você precisa de uma extensão ou de um perfil de navegador sem ele.
* Se você precisar de WebRTC e uma VPN, verifique após cada atualização da VPN. Esse comportamento muda com as versões do cliente.

## Vazamento 2 — DNS

**O que é.** Antes que seu navegador possa carregar um site, algo precisa traduzir o nome em um endereço. Se essa consulta for ao resolvedor do seu ISP enquanto seu tráfego passa pela VPN, seu ISP ainda recebe uma lista de todos os domínios que você visita. Seu IP fica oculto; seu histórico de navegação, não. Contexto: [Como o DNS Funciona](/knowledge-base/pt-br/concepts/how-dns-works.md)

**Como testar.** Abra a [DNS Leak Test](/knowledge-base/pt-br/connection-tools/dns-leak-test.md). O MyIP consulta nomes de domínio recém-gerados e exclusivos e então relata os resolvedores que realmente alcançaram seus servidores de nomes — o IP de saída, o operador e a região deles.

| O que você vê                                                                          | Veredito                                              |
| -------------------------------------------------------------------------------------- | ----------------------------------------------------- |
| Resolvedores pertencentes ao seu provedor de VPN                                       | Sem vazamento                                         |
| Um resolvedor público que você escolheu por conta própria (Cloudflare, Google, Quad9…) | Sem vazamento, desde que isso fosse o que você queria |
| **O nome do seu ISP de casa, ou seu país de origem**                                   | **Vazando**                                           |

{% hint style="info" %}
Vários resolvedores em vários países é normal, não um sintoma. Grandes operadores mantêm servidores no mundo todo e encaminham consultas internamente. Julgue pelo nome do operador, não pela quantidade.
{% endhint %}

**Como corrigir.**

* Ative a configuração de DNS da própria VPN, às vezes chamada de "usar DNS da VPN" ou "proteção contra vazamento de DNS".
* Ou defina um resolvedor manualmente no seu dispositivo ou roteador — qualquer resolvedor público em que você confie.
* Ou ative DNS criptografado no seu navegador (DNS over HTTPS). Isso impede que seu ISP leia as consultas mesmo quando elas ainda trafegam pela rede dele.

No site oficial, **Ferramentas avançadas → Teste detalhado de vazamento de DNS** captura muito mais resolvedores por execução e também mostra se algum deles encaminha parte do seu IP real para upstream (EDNS Client Subnet) e se o DNSSEC está em uso. Essa ferramenta só está disponível no ipcheck.ing, não em cópias auto-hospedadas.

## Vazamento 3 — IPv6

**O que é.** O mais silencioso dos três. Muitos VPNs só transportam IPv4. Enquanto isso, seu ISP lhe deu um endereço IPv6 funcional. Sua VPN encaminha sem problemas a metade IPv4 do seu tráfego — e qualquer site acessível via IPv6 recebe seu endereço IPv6 real, atribuído pelo ISP, em vez disso, porque os dispositivos modernos preferem IPv6 quando ele está disponível. Contexto: [IPv4 vs IPv6](/knowledge-base/pt-br/concepts/ipv4-vs-ipv6.md)

**Como testar.** Com a VPN ativada, observe o **IPCheck.ing IPv6** cartão em [Informações de IP](/knowledge-base/pt-br/connection-tools/ip-information.md).

| O cartão IPv6 mostra                              | Veredito                                             |
| ------------------------------------------------- | ---------------------------------------------------- |
| Vazio, ou "Falha na busca ou sem endereço IPv6"   | Seguro. A VPN bloqueia IPv6, ou você não tem nenhum. |
| Um endereço cujo ISP corresponde ao da sua VPN    | Seguro. A VPN também transporta IPv6.                |
| **Um endereço cujo ISP é o seu provedor de casa** | **Vazando**                                          |

No terminal, você pode verificar a mesma coisa em uma linha:

```bash
curl 6.ipcheck.ing
```

Sem resposta, ou um erro, significa que não há caminho IPv6 — o que você quer se sua VPN for apenas IPv4. Uma resposta que corresponda ao seu ISP de casa é o vazamento.

**Como corrigir.**

* Ative o suporte a IPv6 no cliente da VPN, se ele tiver um.
* Caso contrário, desative o IPv6 durante esse período — no adaptador de rede do dispositivo, ou no seu roteador. Rude, mas eficaz.
* Prefira clientes de VPN com um kill switch que bloqueie todo o tráfego fora do túnel, inclusive IPv6.

## Juntando tudo

| Teste  | Onde no MyIP              | Vazamento parece                    |
| ------ | ------------------------- | ----------------------------------- |
| IPv6   | Infos de IP → cartão IPv6 | Seu ISP de casa no cartão IPv6      |
| WebRTC | WebRTC Leak Test          | Seu IP real em qualquer cartão STUN |
| DNS    | DNS Leak Test             | Seu ISP como operador do resolvedor |

Execute os três. Passar em um não prova nada sobre os outros dois.

<details>

<summary>E quanto a outros vazamentos que as pessoas mencionam?</summary>

Mais dois valem a pena conhecer, embora nenhum exponha seu IP diretamente.

**Fuso horário e idioma.** Se o seu navegador informa um fuso horário que não corresponde ao seu país de saída, um site pode inferir que você está usando um proxy. O [Teste de invisibilidade](/knowledge-base/pt-br/connection-tools/invisibility-test.md) verifica exatamente isso, entre outros sinais, e [Verificação aprofundada de persona](/knowledge-base/pt-br/connection-tools/persona-check.md) vai além: ele classifica seu fuso horário, idiomas, formatos de data e número, fontes instaladas e teclado em relação a um residente local do país que você está tentando alcançar, e diz qual sinal corrigir primeiro.

**Impressão digital do navegador.** Suas fontes, tamanho da tela e pilha gráfica se combinam em um valor que pode seguir você entre sessões, independentemente do seu IP. Veja [Fingerprinting do navegador explicado](/knowledge-base/pt-br/concepts/browser-fingerprinting.md).

</details>

<details>

<summary>Tudo passa, mas um site ainda me bloqueia</summary>

Isso não é um vazamento. Muitos endereços de saída de VPN aparecem em listas publicadas de faixas de datacenters e VPN, e sites bloqueiam com base apenas nisso. O [Teste de invisibilidade](/knowledge-base/pt-br/connection-tools/invisibility-test.md) (apenas no site oficial) verifica seu endereço contra várias dessas listas e mostra os outros sinais que denunciam um proxy.

</details>

## Ainda travado?

* [Minha VPN ou Proxy está funcionando?](/knowledge-base/pt-br/diagnose/is-my-vpn-working.md) — a verificação completa da conexão
* [Lista de verificação de segurança](/knowledge-base/pt-br/lookup-privacy/security-checklist.md) — uma visão mais ampla da sua pegada digital
* [Por que os sites veem um IP diferente?](/knowledge-base/pt-br/diagnose/why-do-sites-see-a-different-ip.md) — quando vários endereços diferentes são todos legítimos


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/pt-br/diagnose/am-i-leaking-my-real-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
