# DNS-lek en WebRTC-lek testen: werkt je VPN echt?

Bron: https://duken.nl/vpn/dns-lek-testen
Bijgewerkt: 2026-09-27

> Test je VPN met een DNS-lektest en een WebRTC-test terwijl de VPN aanstaat. Zie je DNS-servers van je eigen provider of je echte IP-adres, dan lekt er iets. Zet dan de DNS-lekbescherming van je VPN aan en blokkeer WebRTC in je browser.

Een VPN kan aan staan en toch gegevens lekken. De twee bekendste lekken zijn een DNS-lek en een WebRTC-lek.

## Wat is een DNS-lek?

Bij elke website die je bezoekt, vraagt je apparaat eerst via DNS op welk IP-adres erbij hoort. Gaan die DNS-verzoeken langs de VPN heen naar je eigen provider, dan ziet je provider nog steeds welke websites je bezoekt.

## Wat is een WebRTC-lek?

WebRTC wordt gebruikt voor videobellen in de browser. Het kan je echte IP-adres doorgeven aan een website, ook als je een VPN gebruikt.

## Zo test je het

1. Noteer je echte IP-adres met de VPN uit, bijvoorbeeld via ifconfig.me.
2. Zet de VPN aan.
3. Doe een **uitgebreide test** op een DNS-lektestsite, zoals dnsleaktest.com. Je hoort alleen DNS-servers van je VPN te zien, niet die van Ziggo, KPN of Odido.
4. Doe een **WebRTC-test**, bijvoorbeeld op browserleaks.com. Je echte IP-adres mag er niet tussen staan.
5. Gebruik je torrents, controleer dan ook je torrent-IP met een torrent-IP-checker.

## Wat doe je bij een lek?

- **DNS-lek:** zet in de VPN-app de DNS-lekbescherming aan en gebruik de DNS van de VPN. In PIA staat dit onder de netwerkinstellingen.
- **WebRTC-lek:** blokkeer WebRTC in je browser. In Firefox kan dat via `about:config` met `media.peerconnection.enabled` op false. Voor Chrome zijn er extensies.
- **IPv6-lek:** zet IPv6-lekbescherming aan in je VPN of schakel IPv6 uit op je apparaat.
- **Lek bij wegvallen:** zet de kill switch aan.
