Réponse courte : Votre VPN laisse fuiter le DNS si vos requêtes DNS sont résolues par un serveur que vous n'avez pas délibérément choisi — le résolveur de votre FAI, ou tout résolveur tiers non exploité par votre VPN ou votre fournisseur de confidentialité. Pour le vérifier, lancez un test de fuite DNS en ligne lorsque vous êtes connecté : le résultat indique quels serveurs DNS répondent à vos requêtes. Si ces serveurs appartiennent à votre FAI ou à un résolveur que vous n'avez jamais configuré, le DNS fuit — votre fournisseur peut toujours voir quels domaines vous consultez, même si votre trafic est chiffré.
Comment savoir si mon VPN laisse fuiter le DNS ?
1. Connectez votre VPN, puis lancez un test de fuite DNS
Utilisez un test de fuite DNS en ligne fiable. Il indique quels serveurs DNS répondent à vos requêtes lorsque vous êtes connecté.
2. Lisez le résultat
Le DNS fuit si le résolveur affiché est l'un de ceux que vous n'avez pas délibérément choisi — votre FAI, ou tout résolveur tiers qui n'est pas celui de votre VPN. Une fuite ne se limite pas à votre FAI.
- Si les serveurs listés appartiennent au résolveur de votre fournisseur VPN (ou à un résolveur que votre VPN achemine explicitement), le DNS passe bien par le tunnel.
- S'ils appartiennent à votre FAI ou à un serveur que vous n'avez jamais configuré, le DNS fuit.
Remarque : Les résolveurs de secours IPv6 et au niveau du système d'exploitation peuvent fuiter même lorsque le test IPv4 est concluant — testez avec IPv6 activé pour les détecter.
3. Retestez sur un réseau mobile et un Wi-Fi public
Les fuites peuvent être intermittentes — elles n'apparaissent parfois que sur certains réseaux ou après la reconnexion de votre appareil depuis le mode veille. Testez donc depuis plusieurs endroits.
4. Pourquoi les fuites DNS sont-elles importantes ?
Même avec un trafic chiffré, les requêtes DNS qui fuient révèlent les domaines que vous visitez — suffisamment pour établir un profil de votre navigation.
5. Comment y remédier
Utilisez une protection qui gère elle-même la résolution et le filtrage DNS plutôt que de renvoyer les requêtes à votre FAI, et qui maintient le tunnel renforcé pour éviter que les requêtes n'en sortent. Au-delà du simple acheminement du DNS dans un tunnel, recherchez une couche qui filtre activement le DNS — bloquant les domaines malveillants, les traceurs et les infrastructures de phishing au niveau du résolveur, ce qu'un simple tunnel chiffré ne fait pas.
La place de Casper's Cloak dans tout ça
Casper's Cloak associe le filtrage DNS/réseau à un tunnel WireGuard chiffré et à un durcissement du tunnel de type kill switch. Les requêtes DNS sont filtrées et protégées — bloquant les domaines malveillants, les traceurs et les infrastructures de phishing — plutôt que renvoyées à votre fournisseur. Cette couche de filtrage est ce qui le distingue d'une simple connexion tunnelisée : un résultat de test de fuite propre s'accompagne d'un filtrage actif des menaces, sur iPhone, Android et Mac.
Découvrez comment Casper's Cloak protège le DNS et le trafic →