WIFIIPINFO · ONE CLICK

APPUNTO DI CAMPO · DNS LEAK

Vedi chi risponde
alle tue domande DNS.

Un tunnel VPN dovrebbe nascondere dove sei. Se le richieste DNS continuano ad andare all’ISP locale, il tunnel perde. DNS Leak Test mostra ogni resolver che il tuo Mac sta usando in questo momento, con paese e ISP dietro ciascuno. La perdita diventa visibile.

Dal team WiFi & IP Info Aggiornato maggio 2026 5 min di lettura

DNS Leak Test — every resolver in use with country flag and ISP per resolver.
DNS Leak Test: ogni resolver in uso, con bandiera del paese e ISP.

I resolver multi-paese vengono evidenziati come perdita.

Cos’è una perdita DNS

Quando carichi una pagina succedono due cose: un lookup DNS trasforma l’hostname in IP e il traffico vero scorre via TCP. Una VPN di solito tunnellizza entrambi. «Perdita» significa che il TCP passa dalla VPN ma le query DNS vanno dritte al tuo ISP di casa, esponendo l’elenco dei siti che visiti a chiunque osservi quell’ISP. Alcune VPN lo gestiscono bene out of the box, molte no.

Cosa vedi

Una riga per resolver attivo. Colonne: IP del resolver, bandiera del paese, ISP / operatore e un badge protocollo (Do53, DoH, DoT, in base a cosa ha negoziato il Mac). I resolver che il Mac sta interrogando adesso stanno in alto; le voci in cache più sotto.

Le perdite multi-paese sono la bandiera rossa più evidente

Se due resolver in elenco si trovano in paesi diversi, il Mac sta dividendo il traffico DNS. Lo schema più comune è resolver VPN nel paese A + resolver dell’ISP locale nel paese B. Il resolver locale è la perdita. DNS Leak Test mette un badge leak sulla riga, così non te lo perdi.

Come tappare una perdita

Tre opzioni, in ordine di robustezza:

  • Usa un client VPN che forza il DNS dentro il tunnel. La maggior parte delle configurazioni moderne WireGuard o Tailscale lo fa; cerca il toggle «DNS» o «Force tunnel DNS».
  • Imposta un DNS di sistema in Impostazioni di Sistema → Wi-Fi → Dettagli → DNS. Scegli un resolver attento alla privacy (1.1.1.1, 9.9.9.9 o quello del tuo provider VPN). Toglie il resolver dell’ISP dal gioco.
  • Attiva DNS-over-HTTPS in Safari o usa Cloudflare WARP. È una pezza per singola app, non di sistema, ma è la più semplice se ti interessa solo la navigazione.

In coppia con ISP Report

ISP Report ti dice da quale rete esce il tuo traffico. DNS Leak Test ti dice da quale rete passa il tuo DNS. Se queste due risposte sono ISP diversi, hai una perdita. Aprili affiancati quando qualcosa non torna.

Dove trovarlo nell’app

Clicca sull’icona della barra dei menu e scorri fino a Insights in fondo al popover. DNS Leak Test sta nella fila centrale. La lista si aggiorna al cambio di rete; premi Refresh per forzare un nuovo test.

TL;DR

Una VPN che non tunnellizza il DNS lascia comunque scappare l’elenco dei siti che visiti. DNS Leak Test mostra ogni resolver in uso dal Mac, segnala le perdite multi-paese e ti dice se la tua VPN sta davvero facendo quello per cui l’hai pagata.

DNS Leak Test — every resolver in use with country flag and ISP per resolver.
Apri DNS Leak Test da Insights per verificare la tua VPN.