Foire aux questions sur la détection d'IP et de réseau
Comprendre la différence entre IP de centre de données et résidentielles, les mécanismes de score de risque et les fuites DNS/WebRTC.
💡 Testez votre connexion avec notre Test d'anonymat de proxy pour vérifier où votre session TCP se termine.
💡 Utilisez notre Test de Split Tunneling pour détecter les fuites de routage susceptibles d'augmenter votre score de risque.
💡 Pour inspecter les fuites matérielles et multimédias, consultez le Test d'empreinte du navigateur.
⚠ Nous pouvons uniquement vous indiquer si vos sorties des deux familles se situent sur des réseaux distincts ; nous ne pouvons pas déterminer la configuration requise pour votre logiciel proxy. Inversement, une sortie IPv6 affichée comme indisponible n'équivaut pas à une garantie de sécurité : votre réseau peut simplement ne pas disposer d'IPv6, ou le proxy peut avoir désactivé intégralement l'IPv6 — ce dernier cas constituant souvent la bonne pratique.
k3f9x2ab.leakv4.myipdns.com) que votre navigateur doit résoudre. Ce nom n'apparaît qu'une seule fois dans le monde et n'existe dans aucune mémoire cache ; votre chaîne de résolution récursive doit par conséquent remonter jusqu'à notre serveur faisant autorité ; nous consignons l'entité qui émet la requête et transmettons cette adresse à la page. Ainsi, la colonne « Sortie DNS » indique l'adresse réseau de sortie réelle de votre résolveur récursif, et non l'adresse saisie dans vos paramètres système : si vous configurez 8.8.8.8, l'émetteur qui nous interrogera sera une machine spécifique de ce cluster, éventuellement située dans un autre pays ; les grands résolveurs publics utilisant l'anycast et des grappes de serveurs, l'apparition de plusieurs adresses différentes au cours d'un même test est tout à fait normale. Le véritable critère n'est pas la concordance des adresses, mais : si cette sortie appartient au réseau de votre propre fournisseur d'accès à Internet alors que votre IP de navigation transite par le proxy, cela prouve que les requêtes DNS n'ont pas suivi le tunnel.⚠ Ce procédé permet uniquement de constater qui a interrogé notre propre serveur faisant autorité ; nous ne voyons pas et ne pouvons techniquement pas voir les autres domaines consultés. Il comporte en outre une limite connue : si votre proxy prend également en charge le DNS, nous observerons le résolveur du fournisseur de proxy — confirmant l'absence de fuite vers votre FAI local, mais vos requêtes demeurent visibles pour votre fournisseur de proxy ; c'est une question distincte que notre outil ne mesure pas.
⚠ Précision transparente : nous distinguons uniquement les catégories NAT à cône et symétrique, sans sous-classification en cône intégral, restreint ou restreint aux ports. La classification à quatre états de la RFC 3489 impose de contrôler les combinaisons de ports sources et de destinations via des sondes itératives, or WebRTC dans le navigateur n'offre aucun contrôle de ce niveau ; les outils Web qui prétendent afficher l'une des quatre catégories ne font généralement que renommer ces deux observations.
⚠ En contrepartie, le chargement initial sollicite plusieurs sous-domaines, ce que certains bloqueurs de publicités ou extensions de confidentialité strictes bloquent occasionnellement. Le champ concerné reste alors surmonté d'un voyant gris à l'état inconnu ; nous ne substituerons jamais les résultats d'autres sondes pour fabriquer une valeur d'apparence complète.