Ir para o conteúdo
FortiSafe VPN

Teste de vazamento de DNS, IPv6 e WebRTC: o que medimos

Equipe FortiSafe ·

Vazamento é quando parte do tráfego sai fora do túnel da VPN e revela o seu provedor de internet. Testamos a conexão da FortiSafe em 14 de setembro de 2026, num iPhone, com e sem VPN: com a VPN ligada, o IP, os servidores de DNS e o WebRTC não mostraram o provedor. O IPv6 ficou inconclusivo, porque a rede usada não tinha IPv6. O teste foi em um aparelho só, e o Mac não foi testado.

O que é cada vazamento

DNS: é a consulta que transforma o nome de um site em endereço. Se ela sair fora do túnel e for para o servidor do seu provedor, ele consegue ver quais sites você procura, mesmo com a VPN ligada. O teste resolve dezenas de nomes aleatórios e mostra quais servidores de DNS fizeram as consultas.

IPv6: é a versão nova do endereço IP. Se a VPN cuidar só do IPv4, o tráfego IPv6 pode sair direto pela rede do provedor, com o seu endereço real.

WebRTC: é o recurso dos navegadores para chamadas de vídeo e áudio. A norma RFC 8828, da IETF, explica que, numa VPN que divide o tráfego entre o túnel e a rede comum, o WebRTC pode revelar o endereço público do provedor, além do endereço da VPN.

Como fizemos o teste

  • Data e aparelho: 14 de setembro de 2026, num iPhone, no Safari, conectado a uma rede de um provedor de internet do Paraguai.
  • Conexão: aplicativo WireGuard com uma configuração da FortiSafe, servidor br1.vpn.fortisafe.net, em São Paulo, e proteção por DNS no nível golpes e malware. O aplicativo FortiSafe ainda está em desenvolvimento.
  • Ferramenta: as páginas de IP, DNS e WebRTC do BrowserLeaks, um site de testes que não vende VPN.
  • Duas rodadas: sem VPN, para registrar o que é o provedor de internet, e com VPN. Sem a rodada sem VPN, não dá para saber se o teste enxergaria o provedor.
  • Filtro de DNS: nas duas rodadas, abrimos um domínio usado para testar se filtros de DNS bloqueiam malware.
  • Um cuidado que aprendemos: a primeira rodada sem VPN foi descartada. A Retransmissão Privada do iCloud estava ligada e escondia o provedor atrás de um endereço da Apple. Refizemos com ela desligada.

O resultado

TesteSem VPNCom VPN
Endereço IP IP do provedor de internet, no Paraguai. IP do servidor da VPN, em São Paulo. O provedor não aparece.
DNS 6 servidores, todos do provedor de internet. 8 servidores, todos do filtro de DNS. Nenhum do provedor.
WebRTC IP do provedor de internet. IP do servidor da VPN. O site marcou "No Leak", sem vazamento.
IPv6 Nenhum endereço IPv6: a rede não tinha IPv6. Nenhum endereço IPv6. Inconclusivo, porque a rede não tinha IPv6.
Filtro de DNS (malware) O domínio de teste abriu. O domínio de teste não abriu.

O que o resultado quer dizer — e o que não quer

Nesse aparelho, nessa rede e nessa data, a VPN levou o IP, as consultas de DNS e o WebRTC para dentro do túnel, e o filtro de DNS funcionou dentro dele.

O IPv6 não foi provado: como a rede não tinha IPv6 nem sem VPN, não havia o que vazar. A configuração manda o IPv6 para o túnel, mas não dá endereço IPv6 ao aparelho, então quem usa a VPN fica sem IPv6.

É o resultado de um aparelho só. Mac, Windows e Android não foram testados, e cada navegador trata o WebRTC do seu jeito. Vamos repetir o teste nesses sistemas e atualizar esta página.

Como fazer o teste você mesmo

  • Desligue qualquer outra VPN e, no iPhone ou no Mac, a Retransmissão Privada do iCloud. Senão, a rodada sem VPN não mostra o seu provedor.
  • Com a VPN desligada, abra browserleaks.com/ip, browserleaks.com/dns (e rode o teste de DNS) e browserleaks.com/webrtc. Anote o provedor que aparece.
  • Ligue a VPN e abra as mesmas três páginas.
  • Vazamento é o seu provedor aparecer com a VPN ligada: no IP, na lista de servidores de DNS, no IPv6 ou no IP público do WebRTC. IP privado, como 192.168.x.x, no WebRTC não é o seu IP público.
  • Se o IPv6 não aparecer nem sem VPN, o teste de IPv6 não vale para a sua rede.

E a FortiSafe?

A FortiSafe usa o WireGuard e manda todo o tráfego do aparelho pelo túnel, inclusive o IPv6.

A proteção por DNS escolhida por aparelho, sem filtro, golpes e malware, ou golpes, malware e adulto, está em desenvolvimento nos aplicativos FortiSafe.

A trava de segurança, que bloqueia a internet se a VPN cair, também está em desenvolvimento.

Fontes

Páginas consultadas e teste feito em 14 de setembro de 2026.