Qu’est-ce qu’une fuite DNS ? Comment le tester et le réparer
Vous avez tout fait correctement. Vous avez acheté un produit très bien notéRéseau privé virtuel (VPN), vous vous êtes connecté à un serveur dans un autre pays et vous avez vérifié que votreAdresse IP publiquea changé avec succès. Vous vous sentez complètement anonyme. Malheureusement, il existe une faille silencieuse qui pourrait encore exposer l'intégralité de votre historique de navigation à votre fournisseur d'accès Internet (FAI) :Fuite DNS.
La vulnérabilité
- Lors de récents tests de sécurité, près de43%des applications VPN gratuites ont divulgué des requêtes DNS.
- Une fuite DNS révèle exactement quels sites Web vous visitez, même si le contenu de la visite est crypté.
- La réparation d’une fuite DNS prend moins de 2 minutes une fois que vous l’avez identifiée.
Qu’est-ce que le DNS ? (L'annuaire téléphonique d'Internet)
Avant de comprendre la fuite, il faut comprendre le système. DNS signifieSystème de noms de domaine.
Les ordinateurs communiquent à l'aide de chiffres (adresses IP), mais les humains communiquent à l'aide de mots. Quand tu tapesgoogle.comdans votre navigateur, votre ordinateur ne sait pas où il se trouve. Il doit contacter un serveur DNS et demander : "Quelle est l'adresse IP de google.com ?" Le serveur DNS le recherche dans son répertoire et répond avec l'adresse IP (par exemple 142.250.190.46). Ensuite, votre navigateur se connecte à cette IP.
Par défaut, votre FAI (Comcast, AT&T, Spectrum, etc.) fournit vos serveurs DNS. Cela signifiechaque site Web que vous visitez est enregistré par votre FAIcar ils traitent la requête DNS avant même que vous chargiez la page.
Quelles sont les causes d’une fuite DNS ?
Lorsque vous vous connectez à un VPN, le logiciel VPN est censé prendre le relaistoustrafic réseau. Cela crée un tunnel crypté et toutes vos requêtes DNS sont censées passer par ce tunnel vers les serveurs DNS sécurisés du fournisseur VPN.
A Fuite DNSse produit lorsque le système d'exploitation de votre ordinateur contourne le tunnel VPN et envoie la requête DNS à ses serveurs par défaut (les serveurs de votre FAI) en dehors du tunnel crypté.
Pourquoi le système d’exploitation contourne-t-il le VPN ?
- « Résolution nommée intelligente multi-hébergement » de Windows :Windows 8, 10 et 11 disposent d'une fonctionnalité conçue pour accélérer la navigation sur le Web. Si le serveur DNS du VPN met quelques millisecondes de trop à répondre, Windows interrogera simultanément le serveur DNS de votre FAI et utilisera celui qui répond en premier. Cela provoque immédiatement une fuite.
- Configuration VPN incorrecte :Si l'application VPN ne dispose pas d'une protection intégrée contre les fuites ou est mal configurée, le système d'exploitation revient simplement à ce qu'il connaît par défaut.
- Conflits Teredo et IPv6 :Parfois, le VPN achemine uniquementIPv4trafic, laissant les requêtes DNS IPv6 complètement non protégées.
Visualiser la fuite
Votre ordinateur
Votre FAI
"Aha ! Ils ont visité example.com"
Comment tester une fuite DNS
Tester une fuite DNS est incroyablement simple. Vous n'avez besoin d'aucune compétence technique ; il vous suffit de suivre ces étapes exactes :
- Déconnectez votre VPN :Désactivez votre VPN.
- Vérifiez votre référence :Accédez à un site Web de test de fuite DNS (comme dnsleaktest.com) et exécutez un « test standard ». Notez les noms des FAI affichés (par exemple, Comcast, Spectrum). C'est votre référence.
- Connectez votre VPN :Réactivez votre VPN et connectez-vous à un serveur (de préférence dans un autre pays).
- Relancez le test :Actualisez le site Web de test de fuite DNS et réexécutez le test.
Les résultats:Si le test montre exactement les mêmes noms de FAI que votre référence,tu as une fuite DNS. Si le test montre des serveurs complètement différents appartenant à votre société VPN ou à un tiers (comme Cloudflare ou Google), vous êtes en sécurité.
Comment réparer une fuite DNS
Si vous découvrez que votre VPN divulgue vos requêtes DNS, vous devez prendre des mesures immédiates pour sécuriser votre confidentialité. Voici les correctifs les plus efficaces :
1. Activer la protection intégrée contre les fuites
La plupart des fournisseurs VPN premium (comme ExpressVPN, NordVPN ou Surfshark) intègrent des options de « Protection contre les fuites DNS ». Ouvrez le menu des paramètres ou des préférences de votre application VPN, recherchez l'onglet de sécurité et assurez-vous que « Protection contre les fuites DNS » et « Protection contre les fuites IPv6 » sont activés.
2. Modifiez manuellement vos serveurs DNS
Au lieu de vous fier aux serveurs DNS par défaut de votre FAI, vous pouvez configurer votre routeur ou la carte réseau de votre ordinateur pour utiliser des serveurs DNS tiers sécurisés et axés sur la confidentialité. En faisant cela, même si une fuite se produit en dehors du tunnel VPN, la requête est dirigée vers un serveur respectueux de la vie privée au lieu de votre FAI.
Les excellents fournisseurs DNS axés sur la confidentialité comprennent :
- Flare nuageuse :
1.1.1.1et1.0.0.1 - Quad9 :
9.9.9.9et149.112.112.112 - OpenDNS :
208.67.222.222et208.67.220.220
3. Désactivez la « Résolution nommée intelligente multi-hébergement » de Windows
Si vous utilisez Windows 10/11 et rencontrez des fuites persistantes, vous pouvez forcer Windows à arrêter d'envoyer une requête ping à tous les serveurs DNS simultanément. Cela nécessite de modifier l'éditeur de stratégie de groupe local (pour les utilisateurs Pro) ou le registre (pour les utilisateurs Home), ce qui désactive la fonctionnalité « Désactiver la résolution intelligente de noms multi-résidents ».
Foire aux questions
Une fuite DNS peut-elle exposer mes mots de passe ?
Non. Une fuite DNS expose uniquement le nom de domaine du site Web que vous visitez (par exemple,votrebanque.com). Il n'expose pas les pages spécifiques que vous visitez sur ce site, ce que vous tapez ou vos mots de passe, car la connexion de données réelle reste cryptée via HTTPS et le tunnel VPN.
Le mode navigation privée arrête-t-il les fuites DNS ?
Non. Le mode navigation privée n’a absolument aucun effet sur votre trafic réseau. Cela empêche uniquement votre navigateur d'enregistrer l'historique local et les cookies. Votre ordinateur interrogera toujours le serveur DNS de votre FAI.
Dois-je simplement utiliser un proxy au lieu d’un VPN ?
Les proxys sont en réalité plus sujets aux fuites que les VPN, car ils ne canalisent pas tout le trafic de votre système d'exploitation. Lisez notreComparaison proxy et VPNpour comprendre pourquoi un VPN avec protection contre les fuites est beaucoup plus sûr.