Définir ce que le VPN doit changer
Lisez la documentation du serveur ou du mode choisi : pays de sortie, couverture IPv4 et IPv6, DNS et split tunneling. Sans conception attendue, une valeur inconnue ne peut pas être classée correctement.
Utilisez la même application pour les deux essais et notez DNS privé Android et DNS sécurisé du navigateur.
Créer la référence sans VPN
Déconnectez le VPN en gardant le même Wi-Fi ou réseau mobile. Relevez IPv4 et IPv6 publiques, organisation, pays approximatif, tous les résolveurs et l’heure.
- Déconnecter le VPN
Attendre le tunnel inactif.
- Relever les IP
IPv4 et IPv6 séparément.
- Tester DNS à neuf
Conserver tous les résolveurs.
- Noter les réglages
Réseau, DNS privé et navigateur.
Poursuivez avec Comprendre le DNS et les tests de fuite DNS, comparez avec Pourquoi ma localisation IP est-elle incorrecte ? ou utilisez IP Finder pour Android pour l’étape pratique suivante.
Connecter puis répéter à conditions égales
Connectez le serveur prévu, attendez l’état actif et refaites exactement les mêmes contrôles sans changer l’accès de base.
Comparez région de sortie, familles prises en charge, politique DNS et règles de split tunneling annoncées.
Les détails de protocole de ce guide suivent VPN developer guide et RFC 1034 — Domain Names: Concepts and Facilities ; consultez ces sources primaires pour la terminologie exacte et les cas limites.
Interpréter les changements
Une nouvelle IP attendue montre que le chemin testé présente la sortie VPN. Un nouveau résolveur attendu montre que les noms du test ont atteint l’infrastructure prévue.
Si une famille ou DNS reste inchangé, examinez précisément ce chemin : DNS privé, navigateur, exclusion d’application ou politique intentionnelle peuvent l’expliquer.
Examiner un résultat inattendu
Rechargez le test après connexion, vérifiez IPv4 et IPv6 séparément, split tunneling, DNS privé et navigateur. Essayez un autre serveur en gardant les autres conditions puis consultez la documentation actuelle.
Si l’écart persiste, envoyez au fournisseur référence, résultat VPN, heure, réglages et serveur.
- Ne pas réutiliser une page chargée avant le VPN.
- Changer une seule condition.
- Conserver toutes les familles et tous les résolveurs.
- Joindre le comportement attendu.
Ce que la comparaison ne certifie pas
Elle échantillonne seulement les chemins IP et DNS des outils utilisés. Elle n’audite pas la cryptographie, toutes les applications, tous les protocoles, l’absence complète de fuite ni l’anonymat.
IP Finder ne modifie pas la route : le résultat est une preuve reproductible pour le support, pas un badge de sécurité.
Interpréter le comparatif avant et après
Une configuration volontaire peut produire plusieurs trajets. Un navigateur exclu du tunnel peut conserver la référence alors qu’une autre application passe par le VPN. Nommez donc l’application testée et comparez les résultats aux règles IPv4, IPv6, DNS et split tunneling du fournisseur.
| Observation | Conclusion soutenue | Question encore ouverte |
|---|---|---|
| L’IP publique devient celle du réseau VPN attendu | Le trajet public testé présente la sortie VPN | Toutes les applications et familles l’utilisent-elles ? |
| Le DNS devient le résolveur attendu | Les requêtes de test atteignent l’infrastructure prévue | Chaque application a-t-elle le même comportement DNS ? |
| L’IP change mais le DNS reste celui de départ | Les chemins public et DNS diffèrent | DNS privé, navigateur, split tunneling ou politique VPN |
| Une famille reste inchangée | Cette famille doit être examinée séparément | Le VPN la prend-il en charge, la bloque-t-il ou la contourne-t-il ? |
Utiliser des tests neufs et séparer les familles
Rechargez le contrôle d’IP après établissement du tunnel et lancez une nouvelle série DNS avec de nouveaux noms. Une page déjà chargée ou une réponse en cache peut encore appartenir à la référence. Gardez le même Wi-Fi ou réseau mobile sous-jacent.
Contrôlez IPv4 et IPv6 séparément, car le tunnel peut traiter une famille autrement. Si un seul résultat diverge, enquêtez sur ce trajet sans changer en même temps DNS, serveur et accès réseau.
Les chemins observés ne constituent pas un audit complet
La comparaison couvre seulement les contrôles IP et DNS réalisés. Elle n’inspecte ni la cryptographie du tunnel, ni chaque application, protocole ou exception possible. Un résultat attendu n’est donc pas un label général de sécurité ou d’anonymat.
Si l’écart persiste, transmettez au fournisseur la référence, le résultat VPN, l’heure, le serveur, la famille d’adresse ainsi que les réglages DNS privé et navigateur. Ces données reproductibles valent mieux qu’une accusation générale de fuite.