Risposta breve: La tua VPN sta perdendo DNS se le query DNS vengono risolte da un server che non hai scelto deliberatamente — il resolver del tuo ISP, o qualsiasi resolver di terze parti non gestito dalla tua VPN o dal provider di privacy che hai scelto. Per verificarlo, esegui un test online per perdite DNS mentre sei connesso: il risultato mostra quali server DNS stanno rispondendo alle tue ricerche. Se quei server appartengono al tuo ISP o a un resolver che non hai mai configurato, il DNS sta perdendo — il che significa che il tuo provider può ancora vedere i domini che cerchi anche se il traffico è cifrato.
Come faccio a sapere se la mia VPN sta perdendo DNS?
1. Connetti la VPN, poi esegui un test per perdite DNS
Usa un test online affidabile per perdite DNS. Mostra quali server DNS stanno rispondendo alle tue ricerche durante la connessione.
2. Leggi il risultato
Il DNS sta perdendo se il resolver mostrato è qualcosa che non hai scelto deliberatamente — il tuo ISP, o qualsiasi resolver di terze parti che non appartiene alla tua VPN. Una perdita non è solo quella del tuo ISP.
- Se i server elencati appartengono al resolver del tuo provider VPN (o a un resolver che la tua VPN instrada esplicitamente), il DNS passa attraverso il tunnel.
- Se appartengono al tuo ISP o a un server che non hai mai configurato, il DNS sta perdendo.
Nota: I resolver IPv6 e quelli di fallback a livello di sistema operativo possono perdere anche quando il test IPv4 è positivo — testa con IPv6 abilitato per intercettarli.
3. Ripeti il test su rete cellulare e Wi-Fi pubblico
Le perdite possono essere intermittenti — potrebbero comparire solo su alcune reti o dopo che il dispositivo si riconnette dalla modalità sleep, quindi testa in più di un posto.
4. Perché le perdite DNS sono importanti
Anche con il traffico cifrato, le query DNS che fuoriescono rivelano i domini che visiti — informazioni sufficienti per profilare la tua navigazione.
5. Come correggerle
Usa una protezione che gestisca direttamente la risoluzione e il filtraggio DNS invece di rimandare le ricerche al tuo ISP, e che mantenga il tunnel rafforzato in modo che le richieste non escano da esso. Oltre al semplice instradamento del DNS attraverso un tunnel, cerca un livello che filtri attivamente il DNS — bloccando domini malevoli, tracker e infrastrutture di phishing a livello di resolver — cosa che un tunnel cifrato semplice da solo non fa.
Dove si inserisce Casper's Cloak
Casper's Cloak abbina il filtraggio a livello DNS/rete a un tunnel WireGuard cifrato e a un rafforzamento del tunnel stile kill switch. Le ricerche DNS vengono filtrate e protette — bloccando domini malevoli, tracker e infrastrutture di phishing — invece di essere rimandante al tuo provider. Questo livello di filtraggio è ciò che lo distingue da una semplice connessione tunnelizzata: lo stesso risultato pulito al test delle perdite è accompagnato da un filtraggio attivo delle minacce, su iPhone, Android e Mac.