Hai la VPN attiva, il lucchetto verde nell’app e, tuttavia, il tuo provider potrebbe vedere ogni sito web che visiti. È lo scenario tipico di una fuga DNS: l’IP cambia, ma le richieste dei domini continuano a passare attraverso il tuo ISP. Qui scoprirai di cosa si tratta esattamente, come verificarlo in due minuti e come risolvere il problema.

Cos’è il DNS e perché è importante per la tua privacy

Ogni volta che digiti net-analyzer.com o apri un’app, il tuo dispositivo chiede a un server DNS quale indirizzo IP corrisponda a quel nome. È la rubrica telefonica di Internet: senza di essa non c’è connessione.

Il problema è che, per impostazione predefinita, a rispondere a queste richieste è il tuo provider Internet (Movistar, Vodafone, Comcast…). Anche se il contenuto è crittografato tramite HTTPS, l’elenco dei domini che consulti traccia un quadro piuttosto completo della tua attività: quali siti web visiti, a che ora e con quale frequenza.

Che cos’è una fuga DNS

Una VPN crea un tunnel crittografato tra il tuo dispositivo e un server remoto: il tuo IP pubblico diventa quello della VPN e il tuo ISP non vede più il traffico. Ma se le richieste DNS non passano attraverso quel tunnel, il tuo operatore continua a ricevere in tempo reale l’elenco dei domini che visiti.

In altre parole: il web crede che tu sia in un altro paese, mentre il tuo ISP continua a registrare ogni sito. Una privacy solo parziale che vanifica gran parte dello scopo della VPN.

Cause più comuni

  • La VPN non gestisce il DNS. Alcune VPN (soprattutto quelle gratuite o mal configurate) incanalano solo il traffico web e lasciano il DNS al sistema.
  • IPv6. Se la VPN instrada solo IPv4, le richieste IPv6 sfuggono al tunnel.
  • Smart Multi-Homed Name Resolution (Windows). Windows può interrogare più server DNS in parallelo e utilizzare la risposta più veloce, anche se proviene dall’ISP.
  • Dirottamento del DNS da parte dell’ISP. Alcuni provider reindirizzano le tue richieste anche se hai configurato manualmente un altro DNS.
  • Cambiamenti di rete. Passando dal Wi-Fi alla connessione dati, o riconnettendosi, il sistema può riattivare il DNS del router.

Come verificare se si ha una perdita di DNS

Il test è semplice e gratuito:

  1. Connettiti alla tua VPN come faresti normalmente.
  2. Apri net-analyzer.com dal browser ed esegui l'analisi della privacy, che include un test di perdita DNS oltre a quelli relativi all'IP pubblico, al WebRTC e alle intestazioni.
  3. Controlla quali server DNS compaiono nei risultati.

Interpretazione rapida:

  • Se compaiono server del tuo ISP o del tuo Paese di residenza, c'è una fuga.
  • Se compaiono solo i DNS della VPN stessa o del provider che hai configurato (Cloudflare, Quad9…), sei protetto.

È consigliabile ripetere il test con la VPN disattivata e attivata per fare un confronto, nonché quando si passa dalla rete Wi-Fi ai dati mobili.

Come risolvere una perdita DNS

  1. Attiva la protezione anti-fuga della tua VPN. La maggior parte delle VPN la chiama «DNS leak protection» o «private DNS»; dovrebbe essere attiva di default.
  2. Configura manualmente un DNS neutro sul dispositivo o sul router, in modo che le richieste non dipendano dall’ISP anche se la VPN dovesse fallire.
  3. Utilizza il DNS crittografato (DoH/DoT) quando disponibile: la richiesta viaggia in forma crittografata e l’ISP non può leggerla né intercettarla facilmente.
  4. Disattiva IPv6 se la tua VPN non lo supporta, per evitare che le richieste fuoriescano attraverso quel canale.

DNS pubblici comuni

Fornitore
IPv4
Approccio
Cloudflare
1.1.1.1 / 1.0.0.1
Velocità, impegno a non registrare query identificabili
Quad9
9.9.9.9
Filtra i domini noti come dannosi, organizzazione senza scopo di lucro
Google
8.8.8.8 / 8.8.4.4
Affidabile e veloce, ma registra i dati per i propri servizi
Mullvad
194.242.2.2
Orientato alla privacy, con opzioni di filtraggio degli annunci

Cosa cercare in una VPN per evitare che ciò accada

  • Server DNS propri e risoluzione all’interno del tunnel.
  • Supporto completo di IPv6 o blocco esplicito.
  • Kill switch, affinché un'interruzione della VPN non esponga il DNS reale.
  • Politica di non registrazione dei log verificabile e, meglio ancora, sottoposta a revisione.

Conclusione

Una fuga DNS trasforma una VPN in un travestimento pieno di buchi: l'IP cambia, ma il tuo operatore continua a vedere dove vai. La buona notizia è che verificarlo richiede due minuti con un test come quello di Net-Analyzer, e risolvere il problema di solito significa attivare un'opzione o cambiare manualmente il DNS.