Если мы говорим об утечке DNS клиента (вы используете wireguard в качестве VPN), который подключается к wireguard-серверу то:
Запретите ICMP на вашем узле Wireguard (чтобы он не отвечал на ICMP), с помощью ufw / iptables или с помощью параметров ядра Linux:
спросите в поисковой системе: Как заблокировать запросы ICMP Ping для Linux-систем