> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/fr/diagnose/am-i-leaking-my-real-ip.md).

# Est-ce que je divulgue ma vraie IP ?

Un VPN masque l’adresse qu’un site voit dans vos requêtes normales de page. Il ne couvre pas automatiquement tout le reste que votre appareil envoie. Trois canaux secondaires sont responsables de presque toutes les fuites réelles.

{% hint style="success" %}
**Réponse rapide.** Exécutez les trois tests sur [ipcheck.ing](https://ipcheck.ing) avec votre VPN activé : la **carte IPv6** dans IP Infos, la **Test de fuite WebRTC**, et la **Test de fuite DNS**. Si aucune n’indique votre FAI habituel ou votre pays d’origine, vous ne fuyez pas par les voies courantes.
{% endhint %}

## D’abord, connaissez votre vraie adresse

Désactivez le VPN, chargez ipcheck.ing et notez l’IP, le FAI et le pays sur la première carte. Puis réactivez le VPN. « Fuite » signifie simplement que l’un des tests ci-dessous affiche à nouveau cette ancienne valeur.

## Fuite 1 — WebRTC

**Ce que c’est.** WebRTC permet aux navigateurs d’établir des connexions audio, vidéo et de données directes. Pour cela, il doit découvrir quelle adresse le monde extérieur voit pour vous, et il interroge directement un serveur STUN — via UDP, en ignorant souvent les paramètres proxy normaux du navigateur. N’importe quelle page web peut déclencher cela silencieusement. Contexte : [Qu’est-ce que WebRTC ?](/knowledge-base/fr/concepts/what-is-webrtc.md)

**Comment tester.** Ouvrez la [Test de fuite WebRTC](/knowledge-base/fr/connection-tools/webrtc-test.md) section. MyIP interroge quatre serveurs STUN indépendants et affiche l’adresse que chacun signale, ainsi qu’un type de NAT estimé, le FAI et la région.

| Ce que vous voyez sur les cartes          | Verdict                                                                              |
| ----------------------------------------- | ------------------------------------------------------------------------------------ |
| L’IP de sortie du VPN sur les quatre      | Pas de fuite                                                                         |
| Votre vraie IP sur n’importe quelle carte | **Fuite**                                                                            |
| « WebRTC indisponible »                   | Pas de fuite — WebRTC est désactivé dans ce navigateur                               |
| « Erreur de connexion » partout           | Inconcluant ; quelque chose a bloqué STUN. Réessayez avant de tirer des conclusions. |

**Comment corriger cela.**

* Utilisez l’application de bureau ou mobile de votre fournisseur VPN plutôt qu’une extension de navigateur. Les extensions ne proxyfient généralement que les requêtes HTTP ; un tunnel au niveau du système couvre aussi l’UDP.
* Désactivez WebRTC si vous n’utilisez pas les appels vidéo dans le navigateur. Dans Firefox, réglez `media.peerconnection.enabled` sur `false` à l’intérieur `about:config`. Chrome n’a pas de commutateur intégré — il vous faut une extension, ou un profil de navigateur sans cela.
* Si vous avez besoin de WebRTC et d’un VPN, vérifiez après chaque mise à jour du VPN. Ce comportement change selon les versions du client.

## Fuite 2 — DNS

**Ce que c’est.** Avant que votre navigateur puisse charger un site, quelque chose doit traduire le nom en adresse. Si cette requête va vers le résolveur de votre FAI alors que votre trafic passe par le VPN, votre FAI obtient quand même la liste de tous les domaines que vous visitez. Votre IP est masquée ; votre historique de navigation ne l’est pas. Contexte : [Comment fonctionne le DNS](/knowledge-base/fr/concepts/how-dns-works.md)

**Comment tester.** Ouvrez la [Test de fuite DNS](/knowledge-base/fr/connection-tools/dns-leak-test.md). MyIP recherche des noms de domaine jetables, générés à la volée, puis indique les résolveurs qui ont réellement atteint ses serveurs de noms — leur IP de sortie, leur opérateur et leur région.

| Ce que vous voyez                                                                | Verdict                              |
| -------------------------------------------------------------------------------- | ------------------------------------ |
| Résolveurs appartenant à votre fournisseur VPN                                   | Pas de fuite                         |
| Un résolveur public que vous avez choisi vous-même (Cloudflare, Google, Quad9… ) | Pas de fuite, tant que c’était voulu |
| **Le nom de votre FAI habituel, ou votre pays d’origine**                        | **Fuite**                            |

{% hint style="info" %}
Plusieurs résolveurs dans plusieurs pays, c’est normal, pas un symptôme. Les grands opérateurs exploitent des serveurs dans le monde entier et relaient les requêtes en interne. Jugez d’après le nom de l’opérateur, pas d’après le nombre.
{% endhint %}

**Comment corriger cela.**

* Activez le réglage DNS propre au VPN, parfois appelé « utiliser le DNS du VPN » ou « protection contre les fuites DNS ».
* Ou définissez manuellement un résolveur sur votre appareil ou votre routeur — n’importe quel résolveur public en lequel vous avez confiance.
* Ou activez le DNS chiffré dans votre navigateur (DNS over HTTPS). Cela empêche votre FAI de lire les requêtes, même si elles transitent encore par son réseau.

Sur le site officiel, **Outils avancés → Test approfondi de fuite DNS** capture bien plus de résolveurs par exécution et montre aussi si l’un d’eux relaie une partie de votre vraie IP en amont (EDNS Client Subnet) et si DNSSEC est en jeu. Cet outil n’est disponible que sur ipcheck.ing, pas sur les copies auto-hébergées.

## Fuite 3 — IPv6

**Ce que c’est.** La plus discrète des trois. De nombreux VPN ne transportent que l’IPv4. Pendant ce temps, votre FAI vous a attribué une adresse IPv6 fonctionnelle. Votre VPN tunnelise sans problème la moitié IPv4 de votre trafic — et tout site accessible en IPv6 reçoit à la place votre vraie adresse IPv6 attribuée par le FAI, car les appareils modernes préfèrent IPv6 lorsqu’il est disponible. Contexte : [IPv4 contre IPv6](/knowledge-base/fr/concepts/ipv4-vs-ipv6.md)

**Comment tester.** Avec le VPN activé, regardez la **IPCheck.ing IPv6** carte dans [Infos IP](/knowledge-base/fr/connection-tools/ip-information.md).

| la carte IPv6 affiche                                        | Verdict                                         |
| ------------------------------------------------------------ | ----------------------------------------------- |
| Vide, ou « Échec de la récupération ou aucune adresse IPv6 » | Sûr. Le VPN bloque IPv6, ou vous n’en avez pas. |
| Une adresse dont le FAI correspond à votre VPN               | Sûr. Le VPN transporte aussi IPv6.              |
| **Une adresse dont le FAI est votre fournisseur habituel**   | **Fuite**                                       |

Depuis un terminal, vous pouvez vérifier la même chose en une ligne :

```bash
curl 6.ipcheck.ing
```

Aucune réponse, ou une erreur, signifie qu’il n’y a pas de chemin IPv6 — ce qui est ce que vous voulez si votre VPN est IPv4 uniquement. Une réponse qui correspond à votre FAI habituel est la fuite.

**Comment corriger cela.**

* Activez la prise en charge d’IPv6 dans le client VPN s’il en propose une.
* Sinon, désactivez IPv6 pendant ce temps — sur l’adaptateur réseau de l’appareil, ou sur votre routeur. Brutal, mais efficace.
* Privilégiez les clients VPN dotés d’un kill switch qui bloque tout le trafic hors tunnel, IPv6 compris.

## En résumé

| Test   | Où dans MyIP          | Une fuite ressemble à                          |
| ------ | --------------------- | ---------------------------------------------- |
| IPv6   | IP Infos → carte IPv6 | Votre FAI habituel sur la carte IPv6           |
| WebRTC | Test de fuite WebRTC  | Votre vraie IP sur n’importe quelle carte STUN |
| DNS    | Test de fuite DNS     | Votre FAI comme opérateur du résolveur         |

Exécutez les trois. En réussir un ne prouve rien pour les deux autres.

<details>

<summary>Qu’en est-il des autres fuites dont les gens parlent ?</summary>

Deux autres méritent d’être connues, même si aucune n’expose directement votre IP.

**Fuseau horaire et langue.** Si votre navigateur signale un fuseau horaire qui ne correspond pas à votre pays de sortie, un site peut en déduire que vous utilisez un proxy. Le [Test d'invisibilité](/knowledge-base/fr/connection-tools/invisibility-test.md) vérifie exactement cela, parmi d’autres signaux.

**Empreinte numérique du navigateur.** Vos polices, la taille de l’écran et votre pile graphique se combinent en une valeur qui peut vous suivre d’une session à l’autre, quelle que soit votre IP. Voir [Le fingerprinting du navigateur expliqué](/knowledge-base/fr/concepts/browser-fingerprinting.md).

</details>

<details>

<summary>Tout passe, mais un site me bloque quand même</summary>

Ce n’est pas une fuite. De nombreuses adresses de sortie VPN figurent sur des listes publiées de plages de centres de données et de VPN, et des sites les bloquent sur cette seule base. Le [Test d'invisibilité](/knowledge-base/fr/connection-tools/invisibility-test.md) (site officiel uniquement) compare votre adresse à plusieurs de ces listes et affiche les autres signaux qui révèlent un proxy.

</details>

## Toujours bloqué ?

* [Mon VPN ou proxy fonctionne-t-il ?](/knowledge-base/fr/diagnose/is-my-vpn-working.md) — la vérification de connexion complète
* [Liste de contrôle de sécurité](/knowledge-base/fr/lookup-privacy/security-checklist.md) — un aperçu plus large de votre empreinte numérique
* [Pourquoi les sites voient-ils une IP différente ?](/knowledge-base/fr/diagnose/why-do-sites-see-a-different-ip.md) — lorsque plusieurs adresses différentes sont toutes légitimes


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/fr/diagnose/am-i-leaking-my-real-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
