Bases de l'adresse IP
L'adresse IP est une information importante pour trouver l'autre partie d'une communication sur Internet.
Cependant, il est dangereux de juger l'anonymat à partir de la seule adresse IP. L'adresse IP est un indice fort, mais elle ne représente pas tout l'anonymat. Les cookies, l'état de connexion, les informations du navigateur, le contenu publié, l'heure et les anciens comptes doivent aussi être regardés en même temps.
Cet article explique les bases de l'adresse IP et pourquoi elle est importante pour l'anonymat. Le fonctionnement plus introductif de l'adresse IP est aussi traité dans « Qu'est-ce qu'une adresse IP ? ».
Qu'est-ce qu'une adresse IP ?
Une adresse IP est une information comparable à une adresse utilisée pour la communication IP.
Lorsque des appareils et des serveurs communiquent, une adresse IP source et une adresse IP de destination sont utilisées. Les paquets se déplacent sur le réseau vers l'adresse IP de destination.
| Information | Signification | Point d'attention pour l'anonymat |
|---|---|---|
| Adresse IP source | Côté qui envoie la communication | Peut devenir un indice sur le réseau d'origine |
| Adresse IP de destination | Côté qui reçoit la communication | Indique vers quel serveur la communication se dirige |
| Adresse IP globale | IP utilisée sur Internet | Facilement visible côté site web |
| Adresse IP privée | IP utilisée dans un domicile ou une organisation | Pas toujours visible directement par les sites externes |
| NAT | Associe les communications internes et externes | L'IP affichée sur l'appareil et l'IP visible de l'extérieur diffèrent |
L'adresse IP affichée sur l'appareil et l'adresse IP visible depuis un site web ne sont pas toujours les mêmes.
À domicile ou au travail, plusieurs appareils peuvent partager la même IP extérieure grâce au NAT.
Ce que l'on peut apprendre d'une adresse IP
Une adresse IP ne révèle pas toujours un nom personnel ou une adresse exacte.
Cependant, elle peut servir à déduire l'opérateur de communication, la région, l'organisation et le type de connexion d'origine. Un accès depuis le réseau d'une entreprise ou d'une école peut devenir un indice d'affiliation.
| Information déduite | Explication | Point d'attention |
|---|---|---|
| Opérateur de communication | Quelle ligne est utilisée | Distinct des informations d'abonné |
| Région approximative | Préfecture, région ou aire urbaine | Pas toujours exacte |
| Organisation | Entreprise, école, institution publique | Peut être un indice fort sur les lignes fixes |
| Utilisation d'un | IP du serveur VPN | Le fournisseur de VPN peut être visible |
| Utilisation de | Nœud de sortie Tor | Pour la destination, cela ressemble à une sortie Tor |
Une adresse IP peut ne pas indiquer directement une personne à elle seule.
Même ainsi, lorsqu'elle se combine avec l'heure d'accès, les cookies, l'état de connexion et le contenu publié, elle devient un indice fort.
Cacher l'IP ne signifie pas forcément être anonyme
Lorsque vous utilisez un VPN ou Tor, l'adresse IP visible depuis la destination change.
Cependant, même si vous changez l'IP, si vous vous connectez au même compte, l'activité se relie à vous. Si le même cookie est envoyé, vous êtes traité comme le même navigateur. Si le contenu publié mentionne votre lieu de travail ou vos lieux habituels, cela peut être déduit à partir de là.
| Indices autres que l'IP | Pourquoi ils restent | Exemple |
|---|---|---|
| Le navigateur envoie des informations enregistrées | Une nouvelle visite est identifiée | |
| État de connexion | Le service traite l'activité en la reliant à un compte | Entrer dans un réseau social en nom réel |
| Contenu publié | Vous le publiez vous-même | Écrire une région ou un lieu de travail |
| Caractéristiques du navigateur | L'appareil et les paramètres sont visibles | Fingerprinting |
| Heure de publication | Des schémas de comportement apparaissent | Publier juste après être sur place |
Les adresses IP sont importantes.
Mais l'anonymat n'est pas déterminé par les seules adresses IP.
Le côté site web et le côté opérateur de communication voient différemment
Le sens d'une adresse IP change selon la personne ou l'entité qui la regarde.
Un site web peut conserver dans ses journaux l'adresse IP visible comme source d'accès. L'opérateur de communication gère quelle IP a été attribuée à quelle ligne d'abonné. Un routeur domestique associe les adresses IP privées internes aux communications externes.
| Qui regarde | IP visible | Sens pour l'anonymat |
|---|---|---|
| Appareil | Adresse IP privée | Adresse à l'intérieur du domicile ou du lieu de travail |
| Routeur | IP interne et externe | Associe les communications par NAT |
| Site web | IP extérieure | Enregistrée comme source d'accès |
| ISP | Ligne d'abonné et IP attribuée | Reliée à l'heure et aux informations d'abonné |
| Destination lors de l'utilisation d'un VPN | IP du serveur VPN | L'IP du domicile est moins directement visible |
Le sens d'une adresse IP change selon qui la voit.
Pour l'anonymat, il faut penser séparément au site web, à l'ISP, au fournisseur de VPN et au routeur domestique.
Points d'attention lors de la vérification
L'adresse IP affichée par un site de vérification d'IP est l'IP vue depuis un site externe.
Elle peut différer de l'adresse IP privée affichée dans les paramètres réseau de l'appareil. De plus, si vous utilisez un VPN ou Tor, l'IP affichée est celle du relais de destination.
| Lieu de vérification | Ce que l'on apprend | Point d'attention |
|---|---|---|
| Paramètres de l'appareil | IP interne | Pas forcément l'IP visible depuis les sites web |
| Interface d'administration du routeur | IP extérieure | Avec CGNAT, elle peut différer du côté web |
| Site de vérification d'IP | IP visible depuis l'extérieur | Les cookies et l'état de connexion sont un autre problème |
| Application VPN | Serveur de destination | Vérifier aussi le DNS réel et les fuites |
| Tor Browser | IP de sortie Tor | Les communications des applications hors Tor sont séparées |
Adresse IP et journaux
Les adresses IP prennent leur sens avec les journaux d'accès.
Côté site web, l'IP source, l'heure, l'URL, le User-Agent et les cookies peuvent rester. Côté opérateur de communication, des enregistrements peuvent rester sur l'IP attribuée à une ligne d'abonné à un moment donné.
| Journal | Relation avec l'IP | Point d'attention |
|---|---|---|
| Journal d'accès web | Depuis quelle IP l'accès est venu | Se relie aux cookies et aux URL |
| Journal d'authentification | Source des tentatives de connexion | Se relie aux comptes |
| Enregistrement ISP | IP attribuée et heure | Ce n'est pas quelque chose que les utilisateurs ordinaires peuvent consulter librement |
| Journal VPN | Dépend de la politique du fournisseur de VPN | Le modèle de confiance est important |
| Journal interne d'organisation | Communication au travail ou à l'école | Se relie à l'affiliation |
Une adresse IP prend plus de sens lorsqu'elle est traitée avec l'heure.
La forme « ce compte s'est connecté depuis cette IP à cette heure » est plus facile à recouper avec d'autres enregistrements que « il y a eu un accès depuis telle IP ».
Pour l'anonymat, il faut regarder en même temps l'IP, l'heure, les comptes et les cookies.
La vérification de l'adresse IP est le point de départ d'une vérification d'anonymat.
Mais il ne faut pas s'arrêter là : il faut aussi vérifier les cookies envoyés au même moment, l'état de connexion, le User-Agent et le contenu publié. Si vous vous rassurez en regardant seulement l'IP, vous manquez d'autres corrélations.
L'IP est l'entrée, pas la conclusion.
Pour l'anonymat, après avoir vérifié l'IP, vérifiez aussi les cookies, l'état de connexion, le contenu publié et l'heure.
Résumé
Une adresse IP est une information utilisée pour trouver l'autre partie d'une communication sur le réseau.
Comprendre les différences entre adresse IP source, adresse IP de destination, adresse IP globale, adresse IP privée et NAT permet de comprendre pourquoi l'IP affichée sur un appareil peut être différente de l'IP visible depuis un site web.
Pour l'anonymat, l'adresse IP devient un indice fort.
Cependant, cacher l'IP ne rend pas anonyme. Les cookies, l'état de connexion, le contenu publié, les caractéristiques du navigateur, l'heure et les informations passées restent aussi.
L'adresse IP est une partie importante, mais elle doit être traitée comme une partie de l'anonymat dans son ensemble.
Outils liés
WhatIsMyIP
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
DNSLeakTest
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
BrowserLeaks WebRTC
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
BrowserLeaks Fingerprint
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
EFF Cover Your Tracks
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
Tor Project
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
Proton VPN
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
URL : https://protonvpn.com/
Mullvad VPN
Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.
Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.
URL : https://mullvad.net/