Qui peut voir votre IP ?
Lorsque vous vous connectez directement à un service sur Internet, ce service reçoit une adresse réseau source afin de pouvoir vous répondre. Votre IP publique fait donc partie des informations techniques normales d’une connexion Internet.
Les intermédiaires réseau nécessaires au transport voient également certaines informations techniques. Le chiffrement HTTPS protège le contenu de la communication entre le navigateur et le site, mais ne supprime pas le besoin d’adressage réseau.
Une IP publique est-elle dangereuse ?
Connaître une adresse IP ne suffit pas à « pirater » un appareil. Le risque dépend des services exposés, de leur configuration, des mises à jour, des règles de pare-feu et de l’architecture du réseau. Les box grand public filtrent généralement les connexions entrantes non sollicitées, sauf configuration contraire.
Si vous publiez volontairement un service sur Internet, maintenez-le à jour, limitez les ports ouverts et utilisez une authentification solide.
VPN et proxy
Un proxy applicatif peut faire transiter certaines requêtes par une machine intermédiaire. Un VPN établit généralement un tunnel qui prend en charge davantage de trafic. Dans les deux cas, les sites de destination peuvent voir l’adresse du relais plutôt que l’adresse publique de votre connexion d’origine.
Un VPN ne rend pas anonyme par magie : le fournisseur VPN devient un intermédiaire important et d’autres techniques de suivi peuvent exister. Il faut donc choisir un service selon ses pratiques, sa juridiction, sa sécurité et ses besoins réels.
Comment changer d’adresse IP ?
Avec une IP dynamique, une reconnexion ou une nouvelle attribution par le fournisseur peut parfois changer l’adresse. Sur mobile, un changement de réseau peut également modifier l’IP. Un VPN change l’adresse visible par les sites tant que le tunnel est utilisé.
Redémarrer une box ne garantit pas l’obtention d’une nouvelle IP : cela dépend entièrement de la politique d’attribution du fournisseur.
Bonnes pratiques
- Gardez votre box, routeur et appareils à jour.
- N’ouvrez que les ports dont vous avez réellement besoin.
- Utilisez HTTPS et des protocoles chiffrés pour vos services.
- Désactivez les interfaces d’administration accessibles depuis Internet si elles ne sont pas nécessaires.
- Ne considérez pas le NAT comme votre seule mesure de sécurité.