DNS leak: cos'è e come si controlla

Aggiornato il 7 ottobre 2026

Prima di aprire un sito, il dispositivo chiede a un server DNS a quale indirizzo IP corrisponde il nome digitato. Normalmente questa domanda va al server DNS del tuo operatore. Con la VPN accesa dovrebbe passare anche lei dentro il tunnel, verso i server DNS del provider.

Si parla di DNS leak (perdita DNS) quando non succede: il traffico è cifrato, ma le richieste DNS escono dalla connessione normale. L’operatore, o chi gestisce la rete Wi-Fi, non vede cosa fai sui siti ma vede quali siti apri. Le cause tipiche sono impostazioni del sistema che preferiscono un’altra scheda di rete, IPv6 non gestito dall’app o server DNS impostati a mano.

Le app dei provider seri forzano i propri DNS e bloccano le uscite alternative. Per controllare si usano siti di test che mostrano quali server DNS ricevono le tue richieste: se con la VPN accesa compare il nome del tuo operatore, c’è una perdita.

Fonti

  1. DNS Leak Test, What is a DNS leak?
  2. IETF, RFC 1034, Domain names, concepts and facilities