Grande problema de segurança! (Vazamento de DNS no proxy Socks5 do navegador Mullvad)

Se você estiver usando um proxy para servidores Mullvad no Firefox ou no navegador Mullvad (ou qualquer outro navegador) usando a extensão do navegador Mullvad ou configurando as opções de proxy nos containers multi-conta do Firefox sem primeiro usar uma configuração de host proxy do Mullvad nas configurações do navegador, então seu DNS estará vazando.

Neste exemplo, usei o servidor italiano no aplicativo Mullvad e o proxy dos EUA na extensão do Mullvad no navegador Mullvad.

Vazamento de DNS!

Configurações de proxy em branco no navegador = Vazamento de DNS

A extensão do navegador Mullvad e o site de verificação de conexão mostram que não há vazamento, mesmo quando há. Pelo menos, deveria marcar em amarelo e alertar os usuários: “Ei, parece que você pode ter um vazamento de DNS” e depois fornecer detalhes se as configurações corretas do proxy foram aplicadas.


Nem todos são usuários avançados, então a maioria dos usuários terá uma falsa sensação de segurança, especialmente quando a extensão do Mullvad e a página de verificação de conexão sugerem que tudo está perfeito.

Para corrigir:

Quando usar o protocolo WireGuard:

Servidor Proxy SOCKS:
10.64.0.1 : 1080

Quando usar o protocolo OpenVPN:

Servidor Proxy SOCKS:
10.8.0.1 : 1080

https://mullvad.net/en/help/socks5-proxy

Aplicar configurações corretas

Sem mais vazamento de DNS!

Você percebe que esse endereço IP italiano também pertence ao Mullvad?

Acho que você não entende o que é um vazamento de DNS.

Estou impressionado com a forma como você tornou isso pessoal e criou um grande guia explicativo com screenshots e tudo, mas como o outro cara apontou, não há vazamento de DNS no cenário que você menciona. Você está apenas usando outro servidor além do que roteia o tráfego.

Este é de fato um problema conhecido, que está sendo acompanhado e trabalhado: Proxy DNS Leak · Issue #222 · mullvad/browser-extension · GitHub

Embora não vaze IP fora das redes VPN da Mullvad, ele vaza o primeiro túnel VPN da Mullvad.

Sim, eu specifically said in example that I used italian mullvad server on the app.

DNS leak doesn’t only have to be your isp for it to be a DNS leak.

As you can see even in the mullvad extension it has switch for dns to be proxied as user would expect.

Why would they or anyone even care about proxying their exit vpn dns if it’s just all the same (hey dude you are still connected from mullvad ips!)

I don’t know about you but the last screenshot compared to first one looks better to me.

If someone is browsing like in the first screenshot, they are telling all the web “hey i might be the same guy as last time or hey these 2 separate accounts they both probably belong to me”