Saltar al contingut principal

Test de Filtració DNS — Comproveu si la Vostra VPN Filtra Peticions DNS

Comprova si les teves consultes DNS estan filtrant-se fora de la teva VPN o proxy

Última actualització: 1 d’abril del 2026

Executant prova de filtració DNS...

Com funciona aquesta prova — i el seu límit: compara l'adreça IP que serveis independents veuen per a la teva connexió. IPs incoherents revelen trànsit que s'escapa del teu VPN, però la prova no pot observar directament quin servidor DNS consulta el teu sistema operatiu. Per a una certesa total, comprova també la configuració DNS del SO/VPN amb les eines del teu proveïdor de VPN.

Què és una filtració DNS?

Quan utilitzes una VPN o proxy, tot el teu tràfic d'internet — incloent les consultes DNS — hauria de passar pel túnel xifrat. Una filtració DNS passa quan les teves peticions DNS eviten el túnel i s'envien directament als servidors DNS del teu ISP.

Això significa que el teu ISP (o qualsevol que monitori la teva connexió) pot veure quins webs estàs visitant — fins i tot si la resta del teu tràfic està xifrat. Les filtracions DNS anulen efectivament els beneficis de privacitat d'una VPN.

Com funciona aquest test

Aquest test fa peticions a múltiples serveis independents i compara les adreces IP que veuen. Si tots els serveis veuen la mateixa IP, la teva connexió sembla consistent. Si es detecten IPs diferents, algunes peticions podrien estar prenent camins de xarxa diferents — un possible indicador d'una filtració DNS.

Connectar a múltiples endpoints de prova
Comparar les IPs de resposta entre serveis
Marcar inconsistències com a possibles filtracions

Per què Importen les Filtracions DNS

DNS (Sistema de Noms de Domini) és la guia telefònica d'internet — tradueix noms de domini llegibles per humans com "google.com" en adreces IP a les quals el vostre dispositiu es pot connectar. Cada lloc web que visiteu comença amb una consulta DNS, creant un registre detallat de la vostra activitat de navegació.

Quan utilitzeu una VPN, les vostres consultes DNS haurien de viatjar a través del túnel xifrat juntament amb tot l'altre trànsit. Però les configuracions incorrectes del vostre sistema operatiu, router o client VPN poden fer que algunes o totes les peticions DNS evitin el túnel i vagin directament als servidors DNS del vostre proveïdor d'internet.

El resultat? El vostre proveïdor d'internet — i potencialment qualsevol que monitoritzi la vostra connexió — obté una llista completa de tots els llocs web que visiteu, encara que la resta del vostre trànsit estigui xifrat. Això és una filtració DNS, i és una de les maneres més comunes en què els usuaris de VPN comprometen inadvertidament la seva privacitat.

Les filtracions DNS són especialment perilloses perquè són invisibles. No notareu cap canvi en la velocitat o comportament de navegació. L'única manera de detectar-les és amb una prova com aquesta, que consulta múltiples punts finals independents i compara les adreces IP que responen.

Com Solucionar les Fugides DNS

Si la teva prova de fugides DNS revela una fugida, no entris en pànic — la majoria de fugides són causades per configuracions incorrectes que són fàcils de solucionar. A continuació trobaràs instruccions pas a pas per a cada plataforma principal. Torna a executar sempre la prova de fugides DNS després de fer canvis per confirmar que la solució ha funcionat.

Windows

1. Obre Configuració > Xarxa i Internet > Configuració avançada de xarxa > Canviar opcions d'adaptador. 2. Fes clic dret al teu adaptador de xarxa actiu i selecciona Propietats. 3. Selecciona Protocol d'Internet Versió 4 (TCP/IPv4) i fes clic a Propietats. 4. Selecciona "Utilitza les següents adreces de servidor DNS" i introdueix un DNS centrat en la privadesa com 1.1.1.1 (Cloudflare) o 9.9.9.9 (Quad9). 5. Repeteix per IPv6 — o desactiva IPv6 completament si el teu VPN no el suporta. 6. Obre el Símbol del sistema com a administrador i executa: ipconfig /flushdns. 7. Reconnecta el teu VPN i torna a executar la prova de fugides DNS. Windows és especialment propens a fugides DNS degut a la seva funció Smart Multi-Homed Name Resolution — desactiva-la via Editor de Polítiques de Grup si les fugides persisteixen.

macOS

1. Obre Configuració del Sistema > Xarxa. 2. Selecciona la teva connexió activa (Wi-Fi o Ethernet) i fes clic a Detalls. 3. Ves a la pestanya DNS. 4. Elimina qualsevol servidor DNS existent seleccionant-los i fent clic al botó menys. 5. Afegeix servidors DNS centrats en la privadesa: 1.1.1.1 i 1.0.0.1 (Cloudflare) o 9.9.9.9 i 149.112.112.112 (Quad9). 6. Fes clic a D'acord, després Aplicar. 7. Obre Terminal i executa: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder. 8. Reconnecta el teu VPN i torna a executar la prova de fugides DNS. Si les fugides persisteixen, comprova si la teva aplicació VPN té un interruptor de "protecció contra fugides DNS" — activa'l per forçar totes les consultes DNS a través del túnel VPN.

Linux

1. Comprova la teva configuració DNS actual: cat /etc/resolv.conf. 2. Si utilitzes systemd-resolved (la majoria de distros modernes), edita /etc/systemd/resolved.conf i estableix DNS=1.1.1.1 i FallbackDNS=9.9.9.9. 3. Reinicia el servei: sudo systemctl restart systemd-resolved. 4. Si utilitzes NetworkManager, edita la teva connexió: nmcli con mod "La Teva Connexió" ipv4.dns "1.1.1.1 9.9.9.9" i nmcli con mod "La Teva Connexió" ipv4.ignore-auto-dns yes. 5. Per prevenir fugides DNS amb OpenVPN, afegeix aquestes línies al teu fitxer de configuració .ovpn: script-security 2 i up /etc/openvpn/update-resolv-conf i down /etc/openvpn/update-resolv-conf. 6. Reconnecta el teu VPN i torna a provar.

Nivell de Router

1. Inicia sessió al panel d'administració del teu router (típicament 192.168.1.1 o 192.168.0.1). 2. Navega a la configuració WAN o Internet i troba la secció de configuració DNS. 3. Canvia de "Obtenir DNS automàticament" a manual. 4. Introdueix servidors DNS centrats en la privadesa: Primari 1.1.1.1, Secundari 1.0.0.1 (Cloudflare) o 9.9.9.9 / 149.112.112.112 (Quad9). 5. Guarda i reinicia el router. Això protegeix tots els dispositius de la teva xarxa. Per màxima protecció, configura el teu VPN a nivell de router — això assegura que tot el tràfic, inclòs el DNS, s'encripti abans de sortir de la teva xarxa.

Preguntes Freqüents

Què és una fuga DNS i per què m'hauria d'importar?
Una fuga DNS es produeix quan les teves consultes DNS eviten el túnel VPN i s'envien directament als servidors DNS del teu ISP. Això significa que el teu ISP pot veure tots els webs que visites, minant completament la privacitat que esperes d'una VPN. Les fugues DNS són invisibles durant la navegació normal — aquesta prova és l'única manera fiable de detectar-les.
Com es produeixen les fugues DNS?
Les fugues DNS poden ser causades per clients VPN mal configurats, configuracions DNS del sistema operatiu que sobreescriuen la VPN, trànsit IPv6 que no es dirigeix a través del túnel, o la VPN es desconnecta breument i el teu SO torna al DNS per defecte. Windows és particularment propens a fugues DNS degut al seu comportament de resolució DNS multi-homed.
Com puc solucionar una fuga DNS?
Utilitza una VPN que inclogui protecció integrada contra fugues DNS (la majoria de VPNs de confiança ho fan). També pots configurar manualment els teus servidors DNS a un proveïdor centrat en la privacitat com Quad9 (9.9.9.9) o Cloudflare (1.1.1.1), desactivar IPv6 si la teva VPN no ho suporta, i activar el kill switch de la teva VPN per prevenir fugues durant desconnexions.
Pot el meu ISP veure l'historial de navegació si faig servir una VPN?
Si la teva VPN està configurada correctament i no hi ha fugues DNS, el teu ISP només pot veure que estàs connectat a un servidor VPN — no quins webs visites. No obstant això, si les consultes DNS es filtren fora del túnel, el teu ISP pot veure tot l'historial de navegació. Per això és essencial executar una prova de fugues DNS.
Quina és la diferència entre una fuga DNS i una fuga WebRTC?
Una fugida de DNS exposa els llocs web que visites enviant consultes DNS fora del túnel VPN. Una fugida de WebRTC exposa la teva adreça IP real a través d'APIs del navegador utilitzades per a videotrucades. Ambdues eviten el teu VPN però de maneres diferents. Hauríes de provar ambdues per garantir una privadesa completa.

Totes les proves s'executen des del vostre navegador. No s'emmagatzema ni s'envia cap dada als nostres servidors.