VPN : le test rapide pour savoir s'il protège vraiment votre connexion

Par La Rédaction DegroupTest publié le 05/09/2026 à 12h16

Ajoutez-nous à vos favoris

Quelques vérifications rapides suffisent à repérer une fuite DNS ou IP et à contrôler le fonctionnement du "kill switch". Des points qu'une promesse commerciale ne permet pas de vérifier à elle seule.

Smartphone affichant un cadenas rouge et le texte Test de sécurité sur un écran noir.

Fin juillet 2026, une base de données attribuée à SplitVPN a été diffusée en ligne. Elle contiendrait près de 58 millions d'enregistrements associant des appareils à des serveurs VPN, malgré la promesse « no-log » du fournisseur. SplitVPN reconnaît l'authenticité d'une partie des données d'abonnement, mais conteste celle de ces journaux de connexion.

L'affaire rappelle surtout qu'il peut y avoir un écart entre ce qu'un fournisseur promet et ce que son service fait réellement. Avant même de comparer les VPN grand public sur leur prix ou leurs fonctionnalités, quelques tests permettent déjà de voir si le vôtre expose votre adresse IP, laisse fuiter vos requêtes DNS ou continue à faire passer du trafic lorsque le tunnel tombe.

Ce que vous pouvez vérifier vous-même

Une politique « no-log » concerne la manière dont le fournisseur conserve ou non vos données. Les tests qui suivent répondent à une autre question : votre connexion passe-t-elle réellement par le tunnel comme prévu ?

Trois points sont à contrôler :

  • votre adresse IP publique réelle ne doit plus apparaître une fois le VPN connecté ;
  • les requêtes DNS ne doivent pas repartir directement vers le DNS utilisé hors VPN ;
  • le kill switch doit empêcher le trafic de sortir si le tunnel VPN se coupe.

Un VPN peut afficher un statut « connecté » tout en laissant échapper certaines informations. Une fuite DNS peut révéler les serveurs utilisés pour résoudre les noms de domaine ; une fuite IP peut exposer votre véritable adresse IP. Le problème ne concerne d'ailleurs pas uniquement les VPN : des chercheurs ont récemment montré que certaines protections censées masquer l'adresse IP sur iPhone pouvaient elles aussi laisser passer des informations.

Le test DNS et IP, étape par étape

  1. Sans VPN, relevez votre adresse IP publique et les serveurs DNS détectés à l'aide d'un site de test dédié.
  2. Activez votre VPN sur le serveur de votre choix, puis relancez le même test.
  3. L'adresse IP affichée ne doit plus être votre adresse IP publique réelle. Sa localisation doit aussi être cohérente avec le serveur choisi, même si les bases de géolocalisation IP ne sont pas toujours parfaitement précises.
  4. Regardez enfin les serveurs DNS détectés. Le DNS de votre fournisseur d'accès utilisé hors VPN ne devrait pas réapparaître une fois le tunnel actif. Si c'est le cas, il peut s'agir d'une fuite DNS.

La localisation affichée mérite elle aussi d'être interprétée avec prudence. Certains fournisseurs utilisent des emplacements virtuels : l'adresse IP peut correspondre au pays choisi alors que le serveur physique se trouve ailleurs. C'est notamment ce que nous expliquions à propos des 214 emplacements annoncés par ExpressVPN.

Voir un serveur DNS différent ne prouve pas à lui seul que toute la configuration est parfaite. Ce test sert surtout à repérer les fuites les plus visibles sans avoir à analyser directement le trafic réseau.

Vérifiez aussi le coupe-circuit du VPN

Le kill switch, ou coupe-circuit, doit empêcher votre trafic de repasser par la connexion internet classique si le tunnel VPN tombe. Sans lui, une coupure de quelques secondes peut suffire pour que votre véritable adresse IP réapparaisse.

Tous les kill switch ne fonctionnent pas de la même manière. Certains agissent uniquement au niveau de l'application, d'autres bloquent plus largement les communications du système. Leur comportement peut aussi varier selon la cause de la coupure.

Pour faire un test simple, activez le kill switch puis provoquez une interruption du tunnel sans couper votre connexion internet elle-même. Vous pouvez, par exemple, forcer une reconnexion ou changer de serveur dans l'application. Pendant cette courte interruption, essayez de charger une page web.

Si le coupe-circuit fonctionne, aucun trafic ne doit sortir hors du VPN pendant la rupture du tunnel.

Deux signaux doivent vous alerter :

  • votre adresse IP publique réelle apparaît alors que le VPN est connecté : il y a une fuite ;
  • internet reste accessible hors du tunnel pendant une interruption alors que le kill switch est activé : le coupe-circuit ne remplit pas son rôle.

Le protocole compte, mais ne règle pas tout

WireGuard, aujourd'hui très répandu parmi les VPN grand public, assure le transport du trafic dans le tunnel VPN. Il ne décide toutefois pas à lui seul quels serveurs DNS doivent être utilisés : cette configuration dépend aussi du système d'exploitation et de l'application VPN.

Une fuite DNS peut donc venir de la manière dont le VPN ou le système configure le réseau, sans que le protocole WireGuard lui-même soit en cause.

Une étude universitaire présentée en 2026 a analysé 281 applications VPN Android populaires disponibles gratuitement sur Google Play. Parmi elles, 29 laissaient fuiter du trafic utilisateur hors du tunnel, notamment des requêtes DNS. Nous revenions en détail sur ces résultats dans notre article consacré aux VPN Android gratuits et aux risques de fuite ou de pistage.

Cela ne signifie pas que tous les VPN gratuits sont défaillants, mais c'est une raison supplémentaire de vérifier le comportement de l'application installée.

Conseil pratique : refaites ces tests après une mise à jour majeure de votre système ou de l'application VPN. Une modification de la configuration réseau ou du fonctionnement de l'application peut changer le résultat.

Un bon résultat ne dit pas tout sur le VPN

Un VPN qui réussit ces vérifications écarte déjà deux problèmes importants : les fuites IP ou DNS visibles et un coupe-circuit qui laisse passer du trafic lorsque le tunnel tombe. Cela ne suffit pas à juger l'ensemble du service.

Même avec une adresse IP correctement masquée, un VPN ne vous rend pas invisible en ligne. Cookies, comptes connectés et autres identifiants peuvent toujours permettre de vous reconnaître. Nous détaillons notamment ce que Google peut encore voir lorsque vous utilisez un VPN.

Ces tests ne disent rien non plus sur la manière dont le fournisseur conserve vos données ou sur l'ensemble de son infrastructure. Pour cela, un audit indépendant, récent et suffisamment détaillé reste bien plus parlant qu'une simple déclaration commerciale.

Pour aller plus loin et confronter ces critères techniques aux performances, aux fonctionnalités et aux tarifs, consultez notre comparatif des meilleurs VPN.

La Rédaction DegroupTest

La Rédaction DegroupTest

L'équipe de rédacteurs DegroupTest vous propose des articles sur l'actualité des box internet, forfaits mobile, VPN et alarmes.
VPN

Cette page peut contenir des liens d’affiliation. Si vous achetez via l'un des ces liens, le site marchand pourra nous reverser une commission. en savoir+

Gardons le contact !

Recevez le meilleur de l’actu des opérateurs télécom et nos bons plans.

Email collecté par DegroupTest, marque de Bemove, pour vous informer sur les offres des opérateurs. Consultez notre politique de confidentialité et de gestion de vos données.

Dans la même rubrique
Les articles les plus récents