IPv4
adresse publiqueLe test prend jusqu'à 10 secondes. Les cartes se remplissent dès que chaque vérification est prête.
En 10 secondes, nous montrons ce que les sites voient de vous : votre adresse IP, vos serveurs DNS, WebRTC, IPv6 et votre fuseau horaire — et comment corriger chaque fuite.
Le test s'exécute dans votre navigateur pendant environ 10 secondes. Les adresses sont envoyées aux services publics ipify et ip-api, qui les voient par définition ; nous ne conservons pas le résultat.
Le test prend jusqu'à 10 secondes. Les cartes se remplissent dès que chaque vérification est prête.
Le test prend jusqu'à 10 secondes. Les cartes se remplissent dès que chaque vérification est prête.
—
—
—
—
Nous vous enverrons le résultat du test avec toutes les adresses, les fournisseurs et les corrections. Facile à transmettre à votre administrateur.
LiMP VPN est développé par YuSMP Group. Il garde tout votre trafic dans le tunnel :
Équipe à distance ? Demandez-nous un audit du réseau et de l'accès distant →
Vous avez seulement besoin de votre adresse IP, de votre FAI et des infos du navigateur ? C'est sur la page Quelle est mon IP.
Un VPN ou un proxy remplace votre adresse IP auprès des sites. Mais le navigateur et le système envoient parfois une partie du trafic hors du tunnel, et un site découvre votre vrai réseau.
Avant d'ouvrir un site, votre appareil demande son adresse à un serveur DNS. Si ces requêtes partent vers le DNS de votre FAI alors que le VPN est actif, le FAI voit quels sites vous ouvrez et un site peut découvrir votre vrai réseau.
WebRTC permet les appels et la visioconférence dans le navigateur. Pour relier deux personnes directement, le navigateur obtient son adresse publique auprès d'un serveur STUN. Si cette requête contourne le VPN, n'importe quel site peut lire votre vraie IP avec une seule ligne de JavaScript.
Beaucoup de VPN ne font passer que l'IPv4 dans le tunnel. Si votre FAI vous attribue de l'IPv6, les sites accessibles en IPv6 reçoivent vos requêtes directement, hors du tunnel, et voient une adresse de votre réseau domestique.
Choisissez votre système. Les étapes sont génériques ; les noms exacts des menus dépendent de la version de votre système et de votre client VPN.
Dans votre client VPN, activez « Utiliser le DNS du VPN » et le kill switch. Empêchez Windows d'envoyer le DNS sur toutes les cartes réseau : gpedit.msc → Configuration ordinateur → Modèles d'administration → Réseau → Client DNS → « Désactiver la résolution de noms multirésidents intelligente » → Activé. Pour WireGuard, ajoutez une ligne DNS = dans la section [Interface].
Une fuite WebRTC se corrige le plus facilement dans le navigateur (voir l'onglet « Navigateur »). Si votre client VPN propose une protection contre les fuites WebRTC, activez-la.
Activez la prise en charge d'IPv6 ou la protection contre les fuites IPv6 dans votre VPN. Pour WireGuard, utilisez AllowedIPs = 0.0.0.0/0, ::/0. Si le VPN ne gère pas l'IPv6, désactivez-le sur la carte réseau : ncpa.cpl → propriétés de la carte → décochez « Protocole Internet version 6 (TCP/IPv6) ».
Si le fuseau doit correspondre à l'IP : Paramètres → Heure et langue → Date et heure → désactivez « Définir le fuseau horaire automatiquement » et choisissez le fuseau.
Activez le DNS propre au client VPN. Vérifiez Réglages Système → Réseau → votre interface → Détails → DNS : VPN actif, le DNS de votre box ne doit pas y rester. Pour WireGuard, définissez DNS = dans la section [Interface].
Une fuite WebRTC se corrige le plus facilement dans le navigateur (voir l'onglet « Navigateur »). Safari n'ouvre WebRTC aux sites qu'après une demande d'accès à la caméra ou au micro : les fuites sont donc plus fréquentes dans Chrome et Firefox.
Activez l'IPv6 dans le client VPN. S'il n'est pas pris en charge : Réglages Système → Réseau → votre interface → Détails → TCP/IP → « Configurer IPv6 » → « Lien local uniquement ».
Réglages Système → Général → Date et heure → désactivez le fuseau horaire automatique et choisissez une ville.
Dans l'application VPN, activez le DNS via le tunnel et « faire passer tout le trafic par le VPN ». Supprimez les profils DNS tiers : Réglages → Général → VPN et gestion de l'appareil.
Activez le tunnel complet (« faire passer tout le trafic par le VPN ») dans votre application VPN. WebRTC passera alors lui aussi par le tunnel.
Choisissez dans votre application VPN un protocole compatible IPv6 (par exemple WireGuard) et le tunnel complet. iOS ne permet pas de désactiver l'IPv6 manuellement.
Réglages → Général → Date et heure → désactivez « Réglage automatique » et choisissez une ville.
Paramètres → Réseau et Internet → VPN → roue dentée à côté de votre VPN → activez « VPN permanent » et « Bloquer les connexions sans VPN ». Le « DNS privé » des paramètres réseau impose son propre résolveur : désactivez-le ou indiquez le DNS de votre VPN.
Activez « VPN permanent » et « Bloquer les connexions sans VPN ». Chrome sur Android ne permet pas de désactiver WebRTC. Dans Firefox, ouvrez about:config et définissez media.peerconnection.enabled = false.
Activez l'IPv6 dans l'application VPN ou choisissez un protocole qui le prend en charge. En données mobiles, vous pouvez rester en IPv4 seul : Paramètres → Réseau → SIM → Noms des points d'accès → « Protocole APN » → IPv4.
Paramètres → Système → Date et heure → désactivez « Utiliser le fuseau horaire fourni par le réseau » et choisissez le fuseau.
Chrome, Edge : Paramètres → Confidentialité et sécurité → « Utiliser un DNS sécurisé ». Désactivez-le pour que les requêtes passent par le VPN, ou choisissez un fournisseur DNS-over-HTTPS public. Firefox : Paramètres → Vie privée et sécurité → « DNS via HTTPS ».
Firefox : about:config → media.peerconnection.enabled = false, ou activez « Empêcher WebRTC de divulguer les adresses IP locales » dans uBlock Origin. Chrome, Edge : extension WebRTC Network Limiter → « Use my proxy server ». La version complète d'uBlock Origin est désactivée dans Chrome depuis 2025, et uBO Lite n'a pas cette option.
Le navigateur ne peut rien ici : l'IPv6 se configure dans le VPN et le système. Ouvrez l'onglet de votre système.
Firefox : about:config → privacy.resistFingerprinting = true ; les sites voient alors UTC et l'anglais. La langue se règle dans les paramètres du navigateur : placez en premier la langue du pays de l'IP.
Cinq choses : votre adresse IPv4 publique et son fournisseur, votre adresse IPv6, l'adresse publique que le navigateur obtient via WebRTC, les serveurs DNS qui résolvent vos requêtes, et la cohérence du fuseau horaire et de la langue du navigateur avec le pays de l'IP. Le verdict est « Aucune fuite détectée », « Signes indirects » ou « Fuite probable ».
Non. Cela signifie que votre réseau ou votre VPN n'a pas d'IPv6 ou qu'il est désactivé : rien ne peut donc fuir par IPv6. Le problème, c'est le cas inverse : l'IPv6 fonctionne mais appartient à un autre fournisseur que l'IPv4.
Ce sont des services DNS publics et DNS-over-HTTPS. Ils ne révèlent pas votre FAI : seul le service voit la requête. Nous parlons de fuite lorsque le serveur DNS appartient à votre FAI alors que les sites voient une IP d'un autre réseau, par exemple celle d'un VPN.
Non. Sans VPN, le DNS de votre FAI est normal et le test en tient compte. Si le FAI exploite son DNS depuis un autre système autonome ou un autre pays, vous obtenez un « signe indirect » orange, pas une fuite. Chaque adresse est affichée avec son ASN et son pays pour que vous puissiez vérifier vous-même.
Les sites lisent le fuseau horaire et la langue du navigateur en JavaScript. Si l'IP est néerlandaise mais le fuseau celui de Moscou, un site peut deviner que vous utilisez un VPN ou un proxy. Votre réseau n'est pas exposé : ce n'est donc qu'un « signe indirect ».
Nous ne connaissons pas votre vrai FAI, le verdict DNS est donc une heuristique : nous disons « fuite probable », pas « fuite prouvée ». Chaque valeur est affichée avec son fournisseur, son ASN et son pays pour que vous puissiez la vérifier.
Non. Le test s'exécute dans votre navigateur ; notre serveur se contente de comparer les adresses et répond aussitôt. Pour détecter les adresses, le navigateur interroge les services publics ipify et ip-api, qui voient votre IP. Un rapport n'est envoyé par e-mail que si vous laissez votre adresse.
Tout VPN qui fait passer le DNS dans le tunnel, prend en charge ou bloque l'IPv6 et dispose d'un kill switch. Notre LiMP VPN fait les trois. Relancez ce test après avoir activé votre VPN pour le confirmer.