Aller au contenu principal

Test de fuite VPN : DNS, WebRTC et IPv6

En 10 secondes, nous montrons ce que les sites voient de vous : votre adresse IP, vos serveurs DNS, WebRTC, IPv6 et votre fuseau horaire — et comment corriger chaque fuite.

GratuitSans inscriptionRésultats non conservés
Votre IPdétection…

Le test s'exécute dans votre navigateur pendant environ 10 secondes. Les adresses sont envoyées aux services publics ipify et ip-api, qui les voient par définition ; nous ne conservons pas le résultat.

Cliquez sur « Lancer le test »

Le test prend jusqu'à 10 secondes. Les cartes se remplissent dès que chaque vérification est prête.

IPv4

adresse publique
En attente

Le test prend jusqu'à 10 secondes. Les cartes se remplissent dès que chaque vérification est prête.

IPv6

adresse nouvelle génération
En attente

—

WebRTC

ce que le navigateur expose
En attente

—

DNS

qui résout vos requêtes
En attente

—

Fuseau horaire et langue

correspondent-ils au pays de l'IP
En attente

—

Vous avez seulement besoin de votre adresse IP, de votre FAI et des infos du navigateur ? C'est sur la page Quelle est mon IP.

Ce que sont les fuites DNS, WebRTC et IPv6

Un VPN ou un proxy remplace votre adresse IP auprès des sites. Mais le navigateur et le système envoient parfois une partie du trafic hors du tunnel, et un site découvre votre vrai réseau.

Fuite DNS

Avant d'ouvrir un site, votre appareil demande son adresse à un serveur DNS. Si ces requêtes partent vers le DNS de votre FAI alors que le VPN est actif, le FAI voit quels sites vous ouvrez et un site peut découvrir votre vrai réseau.

Comme il se doitNavigateurVPNDNS du VPN
FuiteNavigateurDNS du FAI

Fuite WebRTC

WebRTC permet les appels et la visioconférence dans le navigateur. Pour relier deux personnes directement, le navigateur obtient son adresse publique auprès d'un serveur STUN. Si cette requête contourne le VPN, n'importe quel site peut lire votre vraie IP avec une seule ligne de JavaScript.

Comme il se doitNavigateurVPNSTUN
FuiteNavigateurSTUN, vraie IP

Fuite IPv6

Beaucoup de VPN ne font passer que l'IPv4 dans le tunnel. Si votre FAI vous attribue de l'IPv6, les sites accessibles en IPv6 reçoivent vos requêtes directement, hors du tunnel, et voient une adresse de votre réseau domestique.

Comme il se doitNavigateurVPN (IPv4)Site
FuiteNavigateurIPv6 hors du VPN

Comment corriger les fuites sous Windows, macOS, iOS, Android et dans le navigateur

Choisissez votre système. Les étapes sont génériques ; les noms exacts des menus dépendent de la version de votre système et de votre client VPN.

Fuite DNS

Dans votre client VPN, activez « Utiliser le DNS du VPN » et le kill switch. Empêchez Windows d'envoyer le DNS sur toutes les cartes réseau : gpedit.msc → Configuration ordinateur → Modèles d'administration → Réseau → Client DNS → « Désactiver la résolution de noms multirésidents intelligente » → Activé. Pour WireGuard, ajoutez une ligne DNS = dans la section [Interface].

Fuite WebRTC

Une fuite WebRTC se corrige le plus facilement dans le navigateur (voir l'onglet « Navigateur »). Si votre client VPN propose une protection contre les fuites WebRTC, activez-la.

Fuite IPv6

Activez la prise en charge d'IPv6 ou la protection contre les fuites IPv6 dans votre VPN. Pour WireGuard, utilisez AllowedIPs = 0.0.0.0/0, ::/0. Si le VPN ne gère pas l'IPv6, désactivez-le sur la carte réseau : ncpa.cpl → propriétés de la carte → décochez « Protocole Internet version 6 (TCP/IPv6) ».

Fuseau horaire et langue

Si le fuseau doit correspondre à l'IP : Paramètres → Heure et langue → Date et heure → désactivez « Définir le fuseau horaire automatiquement » et choisissez le fuseau.

FAQ

Que vérifie le test de fuite VPN ?

Cinq choses : votre adresse IPv4 publique et son fournisseur, votre adresse IPv6, l'adresse publique que le navigateur obtient via WebRTC, les serveurs DNS qui résolvent vos requêtes, et la cohérence du fuseau horaire et de la langue du navigateur avec le pays de l'IP. Le verdict est « Aucune fuite détectée », « Signes indirects » ou « Fuite probable ».

« IPv6 indisponible », est-ce grave ?

Non. Cela signifie que votre réseau ou votre VPN n'a pas d'IPv6 ou qu'il est désactivé : rien ne peut donc fuir par IPv6. Le problème, c'est le cas inverse : l'IPv6 fonctionne mais appartient à un autre fournisseur que l'IPv4.

Pourquoi les DNS Cloudflare, Google ou Quad9 ne sont-ils pas une fuite ?

Ce sont des services DNS publics et DNS-over-HTTPS. Ils ne révèlent pas votre FAI : seul le service voit la requête. Nous parlons de fuite lorsque le serveur DNS appartient à votre FAI alors que les sites voient une IP d'un autre réseau, par exemple celle d'un VPN.

Sans VPN, le test affiche le DNS de mon FAI. Est-ce anormal ?

Non. Sans VPN, le DNS de votre FAI est normal et le test en tient compte. Si le FAI exploite son DNS depuis un autre système autonome ou un autre pays, vous obtenez un « signe indirect » orange, pas une fuite. Chaque adresse est affichée avec son ASN et son pays pour que vous puissiez vérifier vous-même.

Pourquoi le fuseau horaire est-il un signe et non une fuite ?

Les sites lisent le fuseau horaire et la langue du navigateur en JavaScript. Si l'IP est néerlandaise mais le fuseau celui de Moscou, un site peut deviner que vous utilisez un VPN ou un proxy. Votre réseau n'est pas exposé : ce n'est donc qu'un « signe indirect ».

Quelle est la précision du verdict ?

Nous ne connaissons pas votre vrai FAI, le verdict DNS est donc une heuristique : nous disons « fuite probable », pas « fuite prouvée ». Chaque valeur est affichée avec son fournisseur, son ASN et son pays pour que vous puissiez la vérifier.

Conservez-vous mon IP ?

Non. Le test s'exécute dans votre navigateur ; notre serveur se contente de comparer les adresses et répond aussitôt. Pour détecter les adresses, le navigateur interroge les services publics ipify et ip-api, qui voient votre IP. Un rapport n'est envoyé par e-mail que si vous laissez votre adresse.

Quel VPN ne fuit pas ?

Tout VPN qui fait passer le DNS dans le tunnel, prend en charge ou bloque l'IPv6 et dispose d'un kill switch. Notre LiMP VPN fait les trois. Relancez ce test après avoir activé votre VPN pour le confirmer.