VPNR.nl
Laptop met VPN-instellingen open om een DNS lek te testen en op te lossen
Uitleg

DNS-lek bij VPN: hoe test en verhelp je het? (2026)

20 juli 20267 min leestijdvpnr.nl Redactie

Een DNS lek bij je VPN betekent dat je internetprovider alsnog kan zien welke websites je bezoekt, ondanks je actieve VPN-verbinding. In dit artikel leggen we uit hoe zo'n lek ontstaat, hoe je het gratis test met tools als ipleak.net, en hoe je het definitief verhelpt. Let op: vpnr.nl ontvangt affiliate commissies, maar dit beïnvloedt onze onafhankelijke beoordelingen niet.

Wat is een DNS-lek precies?

Elke keer dat je een website bezoekt, vertaalt een DNS-server (Domain Name System) de domeinnaam zoals 'vpnr.nl' naar een IP-adres. Normaal gesproken hoort dit verzoek via de versleutelde VPN-tunnel te lopen, zodat niemand meekijkt. Bij een dns lek vpn-situatie gaan die DNS-verzoeken echter buiten de tunnel om — rechtstreeks naar de DNS-server van je internetprovider.

Het gevolg: hoewel je IP-adres verborgen lijkt, kan je provider (of een aanvaller op openbaar wifi) alsnog een lijst opbouwen van álle sites die je bezoekt. Je privacy is dan grotendeels teniet gedaan, terwijl je in de veronderstelling bent volledig beschermd te zijn.

Een DNS-lek is daarmee een van de meest onderschatte privacyproblemen bij VPN-gebruik. Gelukkig is het eenvoudig te detecteren en in de meeste gevallen ook snel op te lossen.

Kort samengevat: Bij een DNS-lek lekken je website-verzoeken buiten de VPN-tunnel, waardoor je provider alsnog je surfgedrag kan zien.

Hoe test je op een DNS-lek?

Het testen op een DNS-lek kost minder dan een minuut. Zorg eerst dat je VPN actief is en verbonden met een server in bijvoorbeeld het buitenland. Open vervolgens een van de gratis testtools in je browser.

De twee bekendste tools zijn dnsleaktest.com en ipleak.net. Op dnsleaktest.com kies je de 'Extended test' voor het meest volledige resultaat. Ipleak.net toont in één oogopslag zowel je IP-adres, DNS-servers als eventuele IPv6-lekken.

Wat moet je zien? De weergegeven DNS-servers en het land moeten overeenkomen met de VPN-server waarmee je verbonden bent — niet met je eigen internetprovider of woonplaats. Zie je de naam van je Nederlandse provider (zoals Ziggo of KPN) of je eigen regio verschijnen, dan heb je een lek.

Wil je ook je zichtbare IP-adres controleren? Gebruik dan onze eigen tool om te zien wat je IP-adres is met en zonder VPN.

TesttoolWat het controleertAanbevolen
dnsleaktest.comDNS-servers (standaard + extended test)Ja
ipleak.netIP, DNS én IPv6-lekken tegelijkJa
browserleaks.comUitgebreide browser- en WebRTC-lekkenGevorderd

Waarom ontstaan DNS-lekken?

De meest voorkomende oorzaak op Windows is de functie Smart Multi-Homed Name Resolution. Dit systeem stuurt DNS-verzoeken naar meerdere netwerkadapters tegelijk om de snelste reactie te krijgen. Het gevolg: verzoeken lekken langs je VPN heen naar je provider.

Een tweede oorzaak zijn IPv6-lekken. Veel oudere VPN's ondersteunen alleen IPv4. Als je netwerk ook IPv6 gebruikt, gaan die verzoeken onversleuteld naar buiten omdat de VPN ze simpelweg niet afvangt.

Ook handmatig ingestelde DNS-servers, verouderde VPN-clients en een uitgeschakelde kill switch kunnen lekken veroorzaken. Bij het verbreken van de verbinding valt je systeem dan terug op de DNS van je provider.

Gratis VPN's lekken vaker: Veel gratis diensten missen eigen DNS-servers en IPv6-bescherming. Lees waarom dit risicovol is in ons artikel over gratis VPN-gevaren.

Zo los je een DNS-lek definitief op

Stap één is kiezen voor een VPN met eigen, versleutelde DNS-servers. Betrouwbare aanbieders routeren al je DNS-verzoeken automatisch door de tunnel, zodat lekken vrijwel onmogelijk worden. Diensten als NordVPN en Proton VPN beheren hun eigen DNS-infrastructuur.

Schakel daarnaast DNS over HTTPS (DoH) in je browser in. In Chrome en Firefox vind je dit onder de privacy-instellingen als 'Beveiligde DNS gebruiken'. Hiermee worden je DNS-verzoeken extra versleuteld, ook los van je VPN.

Op Windows kun je Smart Multi-Homed Name Resolution uitschakelen via de Groepsbeleid-editor of via de instellingen van je VPN-app. De meeste moderne VPN-clients hebben hiervoor een aparte optie onder 'DNS-lekbescherming'.

Blokkeer tot slot IPv6-verkeer als je VPN dit niet ondersteunt, of kies een aanbieder met volledige IPv6-lekbescherming. Zet altijd de kill switch aan zodat er geen verkeer weglekt als de verbinding onverwacht wegvalt.

NordVPN logo
NordVPN
De meest populaire VPN ter wereld
Vanaf €3.39/mnd · 30 dagen geld-terug-garantie
Probeer NordVPN

Welke VPN's beschermen het best tegen DNS-lekken?

Niet elke VPN biedt dezelfde bescherming. De sterkste diensten combineren eigen DNS-servers, ingebouwde DNS-lekbescherming, IPv6-afscherming en een automatische kill switch. Dat maakt lekken in de praktijk vrijwel uitgesloten.

NordVPN scoort al jaren uitstekend op dit vlak dankzij eigen DNS-servers en een strikt no-logsbeleid. Proton VPN, opgericht door beveiligingsexperts, biedt daarnaast volledige IPv6-lekbescherming. Voor gebruikers die waarde hechten aan een gratis instapoptie is hide.me een betrouwbare keuze met lekbescherming ingebouwd.

Wil je alle opties naast elkaar zien? Bekijk dan onze volledige VPN-vergelijking om de dienst te vinden die het best bij jouw wensen past.

ProtonVPN logo
ProtonVPN
Privacy-first VPN vanuit Zwitserland
Vanaf €5.99/mnd · 30 dagen geld-terug-garantie
Probeer ProtonVPN

Regelmatig testen blijft belangrijk

Een succesvolle test vandaag betekent niet dat je systeem voorgoed veilig is. Na een Windows-update, een nieuwe browserversie of een wijziging in je netwerk kan een lek opnieuw ontstaan. Test daarom periodiek, zeker als je op openbare wifi-netwerken zit.

Maak van het testen een gewoonte: doe direct na het installeren van een nieuwe VPN een controle op ipleak.net, en herhaal dit maandelijks. Zo weet je zeker dat je surfgedrag privé blijft.

Combineer een lekvrije VPN met andere privacymaatregelen om echt anoniem te internetten. Een goede VPN vormt de basis, maar bewustzijn en regelmatige controle maken het verschil.

Veelgestelde vragen

Een DNS-lek betekent dat je website-verzoeken buiten de VPN-tunnel om naar de DNS-server van je internetprovider gaan. Daardoor kan je provider alsnog zien welke sites je bezoekt, ondanks je actieve VPN.
vpnr.nl Redactie
Onafhankelijk VPN-expert · vpnr.nl

Het vpnr.nl-team test VPN-diensten onafhankelijk op snelheid, beveiliging, privacy en gebruiksgemak. We verdienen via affiliate-commissies en accepteren geen betaalde reviews of gesponsorde content.

Bijgewerkt: 20 juli 2026
dns lek vpnvpn testendns leak testipv6 lekvpn privacyvpn beveiliging