L'icône est allumée dans l'application, mais cela ne prouve pas encore que le trafic passe par le tunnel. Voici quatre vérifications, de la plus simple à la plus révélatrice.
Réponse courte
La vérification minimale consiste à comparer votre adresse IP avant et après la connexion. La vérification complète consiste à s'assurer que les requêtes DNS ne fuient pas hors du VPN et que les services dont vous avez besoin s'ouvrent réellement.
Vérification 1. L'adresse IP
La plus rapide. Ouvrez une page « Mon IP » avant la connexion et notez l'adresse et le pays. Connectez le VPN, actualisez la page. L'adresse et le pays doivent changer et correspondre à l'emplacement choisi.
Si l'adresse n'a pas changé, le trafic contourne le tunnel. Causes possibles : le client affiche « connecté » mais la connexion n'est pas établie ; un second profil VPN est actif dans le système ; le navigateur sert la page depuis son cache, actualisez en ignorant le cache.
Vérification 2. La fuite DNS
Plus subtile et plus importante. Le DNS est le service qui transforme un nom de site en adresse. Si les requêtes partent directement vers les serveurs de votre fournisseur d'accès, en contournant le tunnel, l'adresse IP est remplacée, mais le fournisseur voit quand même la liste des domaines demandés.
On la vérifie sur des sites qui affichent les serveurs DNS utilisés. Avec un VPN qui fonctionne correctement, les serveurs de votre fournisseur d'accès domestique ne doivent pas y figurer. S'ils apparaissent, c'est une fuite DNS, et l'IP remplacée ne la compense pas.
Vérification 3. WebRTC
WebRTC est un mécanisme du navigateur pour les appels et la visioconférence. Pour établir une connexion directe, il détermine les adresses réelles de l'appareil et peut les transmettre à la page en contournant le VPN.
Testez sur votre appareil
8 heures gratuites, sans carte bancaire. Accès complet à tous les serveurs.
On la vérifie avec des pages spécialisées de test WebRTC. Si votre adresse domestique y apparaît alors que le VPN est activé, il y a une fuite. On y remédie en désactivant WebRTC dans les paramètres du navigateur ou par une extension ; sachez que les appels dans le navigateur cesseront ensuite de fonctionner.
Vérification 4. L'accès effectif
La plus pratique. Ouvrez le service pour lequel vous avez activé le VPN. S'il fonctionne, l'objectif est atteint, quoi que montrent les tests.
La situation inverse existe aussi : l'IP a changé, aucune fuite, mais un site précis ne s'ouvre pas. Cela signifie que le site restreint l'accès depuis les adresses de centres de données. Changer d'emplacement aide.
Ce que ces vérifications ne montrent pas
- Elles ne vérifient pas si le service conserve des journaux : c'est une question de politique et de juridiction, pas de test réseau.
- Elles ne vous rendent pas anonyme : si vous êtes connecté à un compte, le service sait qui vous êtes, quelle que soit l'IP.
- Elles ne vérifient pas la robustesse du chiffrement, seulement le fait que le trafic passe par le tunnel.
Si la vérification échoue
- Changez d'emplacement dans l'application.
- Vérifiez les paramètres VPN du système : un second profil actif intercepte le trafic.
- Relancez complètement l'application, sans simplement la réduire.
- Actualisez la page de test en ignorant le cache.
- Redémarrez l'appareil si les routes sont « bloquées ».