Vous avez configuré un navigateur antidetect, connecté des proxys, modifié le fingerprint — et pourtant plusieurs comptes se sont retrouvés liés et ont été bannis. Une cause fréquente mais sous-estimée : la fuite DNS. Il s'agit d'une situation où le trafic lui-même passe par le proxy, tandis que les requêtes de résolution de noms de domaine contournent le tunnel et partent vers les serveurs DNS de votre véritable fournisseur d'accès. Pour les systèmes antifraude, c'est un signal direct : l'IP est une, mais le « vrai » nœud réseau est tout autre. Dans ce guide, nous détaillons le mécanisme de la fuite DNS et la fermons pas à pas au niveau du navigateur, du système d'exploitation et du proxy.

Qu'est-ce qu'une fuite DNS et pourquoi est-elle dangereuse

Lorsque le navigateur ouvre un site, il demande d'abord à un serveur DNS : « quelle est l'IP de ce domaine ? ». Si cette requête ne passe pas par le proxy mais part directement vers le DNS de votre fournisseur d'accès à Internet, un observateur voit la géographie et le fournisseur réels de l'utilisateur, quelle que soit l'IP affichée par le proxy.

Les risques en multi-comptes

  • Liaison des comptes — si tous les profils résolvent le DNS via un même serveur réel du fournisseur, la plateforme voit une empreinte réseau commune.
  • Anomalie géographique — un proxy d'un pays et un résolveur DNS d'un autre : un déclencheur évident pour le scoring de risque.
  • Désanonymisation — dans les scénarios critiques, les requêtes DNS révèlent le fournisseur et la région réels, indépendamment du proxy.

D'où vient la fuite

Il existe plusieurs sources, et il faut toutes les fermer en même temps — une seule brèche laissée ouverte annule les autres.

Proxy HTTP sans proxification du DNS

De nombreux proxys HTTP résolvent le domaine côté client, c'est-à-dire que la requête DNS part directement de votre système d'exploitation. À l'inverse, SOCKS5 avec remote DNS transmet le nom de domaine au serveur proxy, et la résolution se fait de son côté — il n'y a pas de fuite.

DNS système en parallèle du tunnel

Même avec un proxy correct, le système d'exploitation peut interroger en parallèle le DNS indiqué dans les paramètres réseau (par exemple, des résolveurs publics ou le DNS du routeur). Le tunnel du navigateur n'intercepte pas ces requêtes.

WebRTC et DNS-over-HTTPS dans le navigateur

Les navigateurs modernes savent effectuer leurs propres requêtes DNS via DoH en contournant les paramètres système, et WebRTC peut révéler les adresses locales. En multi-comptes, ces deux fonctions doivent rester sous contrôle.

Comment fermer la fuite DNS : pas à pas

Nous la fermons successivement sur trois niveaux.

Niveau 1. Le bon proxy

Utilisez des proxys qui résolvent le DNS de leur côté. Les proxys mobiles turbon.rent fonctionnent sur de véritables cartes SIM d'opérateurs réels dans 17 pays, via l'infrastructure GoIP/Simpool : le trafic et le DNS passent par le réseau mobile de l'opérateur, et le changement d'IP s'effectue à la demande via l'API. La résolution des domaines se fait du côté du canal mobile, et non de votre fournisseur d'accès domestique.

  • Choisissez SOCKS5 avec remote DNS plutôt que HTTP.
  • Un profil — un canal mobile dédié, sans partage entre les comptes.
  • Avant de démarrer la session, changez l'IP via l'API afin que chaque compte reçoive une adresse neuve.

Niveau 2. Paramètres du navigateur

  • Dans le navigateur antidetect, activez le mode DNS via le proxy (Proxy DNS / Remote DNS).
  • Désactivez le DNS-over-HTTPS intégré du navigateur ou dirigez-le dans le tunnel — sinon le navigateur contournera le proxy.
  • Réglez WebRTC sur Disabled ou Alter pour que les adresses locales ne fuient pas.
  • Synchronisez le fuseau horaire et la langue avec la géolocalisation du proxy mobile.

Niveau 3. Système d'exploitation

  • Lancez les profils uniquement via le navigateur antidetect avec tunnel — n'ouvrez pas les sites cibles dans un navigateur ordinaire.
  • Vérifiez que le système ne contient pas de DNS publics définis en dur que l'OS utiliserait en contournement.
  • En travail d'équipe, utilisez des profils cloud avec des proxys fixés, afin d'exclure toute résolution système accidentelle sur une machine tierce.

Checklist de vérification de la fuite

Une fois la configuration terminée, testez-la impérativement avant la première connexion à un compte.

  • Ouvrez un DNS leak test — tous les résolveurs doivent appartenir à l'opérateur ou à la région de votre proxy, et non à votre fournisseur d'accès domestique.
  • Vérifiez avec un WebRTC leak test — seule l'IP du proxy est visible, l'adresse locale est masquée.
  • Comparez la géolocalisation de l'IP, le fuseau horaire et la langue du navigateur — ils doivent concorder.
  • Assurez-vous que le nombre de serveurs DNS détectés reste faible et stable d'un lancement à l'autre.

Questions fréquentes

Une fuite DNS est-elle possible si j'utilise un proxy mobile ?

Si le proxy est configuré en remote DNS et que le navigateur n'effectue pas ses propres requêtes DoH en contournement — non. La fuite provient généralement d'un proxy HTTP avec résolution locale ou du DNS-over-HTTPS à l'intérieur du navigateur. Les proxys mobiles sur de véritables cartes SIM résolvent les domaines du côté du réseau mobile, ce qui ferme le principal canal de fuite.

Suffit-il de remplacer le DNS par un résolveur public ?

Non. Modifier le DNS système n'aide pas : les requêtes contournent toujours le tunnel du proxy et révèlent que votre nœud réel diffère de l'IP du proxy. La solution consiste à résoudre le DNS du côté du proxy, et non en local.

À quelle fréquence faut-il vérifier la fuite ?

Avant chaque nouvelle association profil + proxy, et après toute mise à jour du navigateur antidetect ou du système d'exploitation. Les mises à jour réinitialisent souvent les paramètres WebRTC et DoH à leurs valeurs par défaut.

La fuite DNS est un facteur de liaison des comptes discret mais fatal. Fermez-la sur les trois niveaux et vérifiez avant le lancement. Pour une infrastructure stable, connectez les proxys mobiles turbon.rent avec remote DNS, de véritables cartes SIM dans 17 pays et une rotation des IP via l'API ; et pour créer des comptes avec des numéros propres, utilisez les activations OTP turbon.rent.