appuyez sur ⌘K pour changer d’outil
NETWORK

Vérificateur d'adresse IP

Affiche votre adresse IP actuelle et les informations réseau.

server
❯ ip-checkGET api.sitekits.dev/ip ·
querying api.sitekits.dev/ip …
locating …
GEOLOCATION
LOCAL TIME
--:--:--
SOURCE request headers + Cloudflare geoFIELDS server tool — echoes your request, logs nothing
§01 À PROPOS DE CET OUTIL

Vue d’ensemble

Votre adresse IP publique est la seule chose au sujet de votre connexion que vous ne pouvez pas voir depuis l’intérieur de votre propre machine. ifconfig affiche l’adresse privée que votre routeur vous a attribuée ; l’adresse que voit le reste d’internet appartient au NAT, au CGNAT, au VPN ou au mandataire qui se trouve entre vous et lui.

Cet outil rend compte de l’adresse que votre connexion a effectivement présentée, ainsi que de ce que la bordure de Cloudflare sait déjà de cette connexion : l’opérateur réseau, le numéro de système autonome, une localisation approximative, et les détails TLS et HTTP négociés.

Il n’y a pas de champ de saisie, parce qu’il n’y a rien à saisir. La réponse est une propriété de la connexion, non le résultat d’une requête.

Utilisation

Ouvrez la page. L’interrogation s’exécute au chargement. Utilisez copy IP pour récupérer l’adresse.

Ce que signifient les champs

ip — l’adresse depuis laquelle la requête est arrivée. Derrière un VPN, c’est le nœud de sortie ; sur un réseau mobile, c’est souvent une passerelle d’opérateur partagée par des milliers d’abonnés.

org et asn — le réseau qui annonce ce bloc d’adresses. L’ASN est l’identifiant stable ; le nom d’organisation est la façon dont ce réseau se désigne lui-même. Ce couple est bien plus fiable que la géolocalisation, et c’est lui qui compte vraiment lorsque vous cherchez à comprendre « pourquoi ce réseau se comporte-t-il différemment ».

city, region, country, postalCode, loc — géolocalisation dérivée de l’enregistrement et du routage du bloc d’adresses. Considérez le pays comme fiable, la ville comme une bonne estimation, et tout ce qui est plus fin comme de la décoration.

timezone — déduit des mêmes données, raison pour laquelle le fuseau horaire déclaré par le navigateur lui-même est une meilleure source quand il faut avoir juste.

colo — le centre de données Cloudflare qui a traité la requête, sous forme de code aéroport. Utile pour comprendre le routage : une connexion établie à Osaka mais servie depuis Singapour explique une latence qui, sans cela, paraîtrait impossible.

httpProtocol, tlsVersion, tlsCipher — ce que votre client et la bordure ont réellement négocié. C’est le moyen le plus rapide de confirmer qu’un client parle bel et bien HTTP/2 ou TLS 1.3, par opposition à le prétendre.

clientTcpRtt — le temps d’aller-retour mesuré pendant la poignée de main TCP, en millisecondes. C’est une borne inférieure de votre latence jusqu’à la bordure, qu’aucune mesure au niveau applicatif ne peut battre.

Pourquoi la géolocalisation est approximative par construction

Une adresse IP est attribuée à un réseau, et les réseaux ne sont pas des lieux. La correspondance entre adresse et localisation provient d’enregistrements de registres et de données de routage, qui décrivent l’un et l’autre des faits administratifs plutôt que physiques.

Les modes de défaillance sont systématiques plutôt qu’aléatoires :

  • Les réseaux mobiles. Le trafic sort par un petit nombre de passerelles régionales : un téléphone situé dans une ville se géolocalise donc couramment dans une autre.
  • Le NAT à l’échelle opérateur. Des centaines ou des milliers d’abonnés partagent une seule adresse publique. Rien dans l’adresse ne les distingue.
  • Les VPN et les mandataires. La localisation est celle du nœud de sortie, ce qui est précisément l’objectif recherché.
  • Les réseaux d’entreprise. Une société peut router tout son trafic par un siège unique, si bien que tous ses bureaux semblent situés dans le même pays.
  • Les blocs récemment réattribués. Les bases de données ont des semaines ou des mois de retard sur les réallocations.

C’est pourquoi cet outil qualifie la localisation d’approximative et n’en tire aucune conclusion. Si vous avez besoin de savoir où se trouve un utilisateur, demandez-le-lui.

Ce que votre adresse révèle réellement

Cela vaut la peine d’être précis, car la réponse est habituellement exagérée dans les deux sens.

Une adresse IP identifie un point de terminaison réseau, pas une personne. Prise seule, elle donne à un observateur votre opérateur réseau, une région approximative et la nature de votre accès : résidentiel, mobile, centre de données ou entreprise. C’est assez pour vous ranger dans un segment et insuffisant pour vous nommer.

Elle devient identifiante par combinaison. Votre fournisseur d’accès sait quel abonné détenait une adresse à un instant donné ; un site qui possède déjà votre compte peut y rattacher l’adresse ; et une adresse restée stable pendant des mois fonctionne comme un identifiant persistant sur tous les sites que vous visitez, sans qu’aucun cookie n’intervienne. C’est exactement pour cela que « nous n’utilisons pas de cookies » est une affirmation plus faible qu’elle n’en a l’air : les journaux serveur suffisent à eux seuls à constituer un historique.

Au regard du RGPD, une adresse IP est une donnée à caractère personnel. Ce n’est pas un détail technique sur l’identifiabilité : c’est la position juridique établie, et c’est pourquoi cet outil ne conserve pas les valeurs qu’il lit.

Deux conséquences pratiques :

  • Un VPN déplace le point d’observation, il ne le supprime pas. Votre fournisseur de VPN voit ce que votre fournisseur d’accès voyait auparavant. Vous avez changé la personne à qui vous faites confiance, non le nombre de parties capables de vous observer.
  • Le blocage par IP frappe des tiers innocents. Comme le CGNAT et la sortie mutualisée en entreprise rendent les adresses partagées, bannir une adresse bannit tout le monde derrière elle. L’outil d’empreinte de navigateur couvre l’autre moitié du problème : ce qu’un navigateur révèle même quand l’adresse change.

Exemples

  • Confirmer qu’un VPN transporte bien votre trafic. Comparez org avant et après connexion. Si votre fournisseur d’accès y figure encore, le tunnel ne route pas ce que vous croyiez.
  • Mettre une adresse en liste d’autorisation. Récupérez l’adresse à communiquer à celui qui maintient la liste. Vérifiez d’abord si elle est stable : les adresses résidentielles ne le sont souvent pas.
  • Diagnostiquer une latence inattendue. Lisez colo et clientTcpRtt. Un routage vers un centre de données éloigné est un problème de chemin réseau, pas un problème applicatif.
  • Vérifier la prise en charge des protocoles. httpProtocol et tlsVersion indiquent ce qui a été négocié, ce qui tranche des débats que les fichiers de configuration laissent ouverts.
  • Contrôler l’IPv6. Si l’adresse affichée est en IPv6, votre connexion l’a préférée. Beaucoup d’affirmations du type « l’IPv6 est activé » ne survivent pas à cette vérification.

Remarques

L’adresse est lue dans les en-têtes propres à la connexion, au niveau de la bordure : elle ne peut donc pas être usurpée en envoyant un X-Forwarded-For différent, cet en-tête n’étant pas consulté pour la valeur rapportée en production.

Les champs sans valeur sont omis plutôt qu’affichés vides ou devinés. Une connexion pour laquelle Cloudflare n’a pas de ville produit un résultat sans ville, ce qui est une réponse plus courte et plus honnête qu’une réponse inventée.

Rien n’est conservé. Les valeurs n’existent que le temps de la réponse et ne sont écrites dans aucun journal ni aucune base que nous gardons ; la politique de confidentialité le décrit, aux côtés des autres outils qui comportent une étape serveur.

Pour savoir vers quoi un domaine résout, plutôt que ce à quoi ressemble votre propre connexion, utilisez la résolution DNS.

FAQ
Qu'est-ce qui est envoyé à votre serveur ?
Rien de ce que vous saisissez, puisqu'il n'y a aucun champ de saisie. Votre navigateur émet une requête vers api.sitekits.dev, et le serveur lit l'adresse depuis laquelle la connexion est arrivée, ainsi que les métadonnées de connexion que Cloudflare possède déjà. Il renvoie ces valeurs et ne les conserve pas.
Mon adresse IP est-elle communiquée à un tiers ?
Non. Chaque champ provient de la vue que Cloudflare a de votre propre connexion. Une version antérieure se rabattait sur ipinfo.io quand la ville manquait, ce qui envoyait votre adresse à une société que nous ne contrôlons pas et que nous ne pouvions pas décrire dans la politique de confidentialité. Ce repli a été supprimé : un champ manquant est désormais simplement absent.
Pourquoi la localisation est-elle fausse ?
La géolocalisation IP résout vers le réseau, pas vers vous. Elle est généralement exacte au niveau du pays, souvent au niveau de la ville, et régulièrement fausse de plusieurs centaines de kilomètres — en particulier sur les réseaux mobiles, où l'adresse appartient à une passerelle régionale, et derrière un VPN, où elle appartient au nœud de sortie.
Pourquoi cet outil affiche-t-il une adresse différente d'un autre vérificateur d'IP ?
Vous disposez peut-être à la fois d'une connectivité IPv4 et IPv6. Celle qui est employée dépend de la destination et de la préférence de votre système d'exploitation : deux sites peuvent donc légitimement voir deux adresses différentes pour la même machine au même instant.
Puis-je interroger une autre adresse que la mienne ?
Non. L'outil rend compte de la connexion qu'il a reçue, la seule chose qu'il puisse déterminer sans demander à un tiers des informations sur quelqu'un d'autre. Pour des enregistrements concernant un domaine plutôt qu'une adresse, utilisez la résolution DNS.