Teste de vazamento de DNS, IPv6 e WebRTC: o que medimos
Equipe FortiSafe ·
Vazamento é quando parte do tráfego sai fora do túnel da VPN e revela o seu provedor de internet. Testamos a conexão da FortiSafe em 14 de setembro de 2026, num iPhone, com e sem VPN: com a VPN ligada, o IP, os servidores de DNS e o WebRTC não mostraram o provedor. O IPv6 ficou inconclusivo, porque a rede usada não tinha IPv6. O teste foi em um aparelho só, e o Mac não foi testado.
O que é cada vazamento
DNS: é a consulta que transforma o nome de um site em endereço. Se ela sair fora do túnel e for para o servidor do seu provedor, ele consegue ver quais sites você procura, mesmo com a VPN ligada. O teste resolve dezenas de nomes aleatórios e mostra quais servidores de DNS fizeram as consultas.
IPv6: é a versão nova do endereço IP. Se a VPN cuidar só do IPv4, o tráfego IPv6 pode sair direto pela rede do provedor, com o seu endereço real.
WebRTC: é o recurso dos navegadores para chamadas de vídeo e áudio. A norma RFC 8828, da IETF, explica que, numa VPN que divide o tráfego entre o túnel e a rede comum, o WebRTC pode revelar o endereço público do provedor, além do endereço da VPN.
Como fizemos o teste
- Data e aparelho: 14 de setembro de 2026, num iPhone, no Safari, conectado a uma rede de um provedor de internet do Paraguai.
- Conexão: aplicativo WireGuard com uma configuração da FortiSafe, servidor br1.vpn.fortisafe.net, em São Paulo, e proteção por DNS no nível golpes e malware. O aplicativo FortiSafe ainda está em desenvolvimento.
- Ferramenta: as páginas de IP, DNS e WebRTC do BrowserLeaks, um site de testes que não vende VPN.
- Duas rodadas: sem VPN, para registrar o que é o provedor de internet, e com VPN. Sem a rodada sem VPN, não dá para saber se o teste enxergaria o provedor.
- Filtro de DNS: nas duas rodadas, abrimos um domínio usado para testar se filtros de DNS bloqueiam malware.
- Um cuidado que aprendemos: a primeira rodada sem VPN foi descartada. A Retransmissão Privada do iCloud estava ligada e escondia o provedor atrás de um endereço da Apple. Refizemos com ela desligada.
O resultado
| Teste | Sem VPN | Com VPN |
|---|---|---|
| Endereço IP | IP do provedor de internet, no Paraguai. | IP do servidor da VPN, em São Paulo. O provedor não aparece. |
| DNS | 6 servidores, todos do provedor de internet. | 8 servidores, todos do filtro de DNS. Nenhum do provedor. |
| WebRTC | IP do provedor de internet. | IP do servidor da VPN. O site marcou "No Leak", sem vazamento. |
| IPv6 | Nenhum endereço IPv6: a rede não tinha IPv6. | Nenhum endereço IPv6. Inconclusivo, porque a rede não tinha IPv6. |
| Filtro de DNS (malware) | O domínio de teste abriu. | O domínio de teste não abriu. |
O que o resultado quer dizer — e o que não quer
Nesse aparelho, nessa rede e nessa data, a VPN levou o IP, as consultas de DNS e o WebRTC para dentro do túnel, e o filtro de DNS funcionou dentro dele.
O IPv6 não foi provado: como a rede não tinha IPv6 nem sem VPN, não havia o que vazar. A configuração manda o IPv6 para o túnel, mas não dá endereço IPv6 ao aparelho, então quem usa a VPN fica sem IPv6.
É o resultado de um aparelho só. Mac, Windows e Android não foram testados, e cada navegador trata o WebRTC do seu jeito. Vamos repetir o teste nesses sistemas e atualizar esta página.
Como fazer o teste você mesmo
- Desligue qualquer outra VPN e, no iPhone ou no Mac, a Retransmissão Privada do iCloud. Senão, a rodada sem VPN não mostra o seu provedor.
- Com a VPN desligada, abra browserleaks.com/ip, browserleaks.com/dns (e rode o teste de DNS) e browserleaks.com/webrtc. Anote o provedor que aparece.
- Ligue a VPN e abra as mesmas três páginas.
- Vazamento é o seu provedor aparecer com a VPN ligada: no IP, na lista de servidores de DNS, no IPv6 ou no IP público do WebRTC. IP privado, como 192.168.x.x, no WebRTC não é o seu IP público.
- Se o IPv6 não aparecer nem sem VPN, o teste de IPv6 não vale para a sua rede.
E a FortiSafe?
A FortiSafe usa o WireGuard e manda todo o tráfego do aparelho pelo túnel, inclusive o IPv6.
A proteção por DNS escolhida por aparelho, sem filtro, golpes e malware, ou golpes, malware e adulto, está em desenvolvimento nos aplicativos FortiSafe.
A trava de segurança, que bloqueia a internet se a VPN cair, também está em desenvolvimento.
Fontes
Páginas consultadas e teste feito em 14 de setembro de 2026.
- BrowserLeaks — teste de vazamento de DNS (em inglês) — Como o teste funciona: 50 nomes aleatórios, 25 só IPv4 e 25 só IPv6.
- BrowserLeaks — endereço IP e IPv6 (em inglês) — Endereço IPv4 e IPv6 visto pelos sites.
- BrowserLeaks — teste de vazamento de WebRTC (em inglês) — IP público e local revelados pelo WebRTC.
- IETF — RFC 8828, endereços IP no WebRTC (em inglês) — Por que o WebRTC pode revelar o endereço do provedor numa VPN que divide o tráfego.
- Apple — Retransmissão Privada do iCloud — O que a Retransmissão Privada faz com o endereço IP e o DNS no Safari.