IP & Network

Vérification de confidentialité

Détecte VPN, proxy ou nœuds de sortie Tor de toute IP.

IP address IPv4 or IPv6
185.220.101.45
Confidence: None?
Tor exit node?
no
VPN?
no
Hosting / Datacenter?
no
ASN?
AS60729
Organization?
Stiftung Erneuerbare Freiheit
Country
Allemagne DE
Verdict?

No VPN, Tor or hosting signal detected. This IP looks like a residential / regular ISP address.

What does each field mean?

Field reference

VPN

Détection basée sur les plages CIDR publiées par les grands opérateurs VPN (NordVPN, ExpressVPN, ProtonVPN, Mullvad, etc.). Heuristique : peu de faux positifs, mais les nouveaux fournisseurs peuvent passer sous le radar pendant quelques semaines après leur lancement.

Tor

Tor publie la liste vivante des relais de sortie sur <code>check.torproject.org</code>. La détection est exacte : si listé, l'IP est un Tor exit à l'instant présent ; s'il a été retiré, il pouvait encore être exit il y a quelques heures.

Hébergement / datacenter

Détecté via la classification ASN — AWS, Google Cloud, Azure, DigitalOcean, OVH, Hetzner renvoient tous "hosting". Un véritable utilisateur se connecte typiquement depuis un FAI grand public ; un IP d'hébergement trahit souvent un bot, un scraper ou un proxy.

Confiance

Score agrégé fondé sur la force de chaque signal : correspondance exacte à une liste (haute), heuristique ASN (moyenne), motif reverse-DNS (basse). À utiliser comme règle empirique, pas comme booléen — les vraies décisions de production doivent reposer sur plusieurs sources.

Signaux

Liste chaque règle qui s'est déclenchée (ASN correspondant à un AS d'hébergement ; reverse-DNS contenant "vpn" ; CIDR sur une plage VPN connue ; nœud de sortie listé par Tor) avec la contribution à la confiance finale.

Verdict

Résumé en clair du signal le plus fort. "Clean" ne prouve pas un IP résidentiel — seulement "aucun anonymiseur détecté". "Mixed" signifie que plusieurs catégories se sont déclenchées (p. ex. un VPN qui est aussi un IP d'hébergement) ; inspectez la liste des signaux.

Organisation

Nom d'organisation WHOIS. Un nom comme "Comcast Cable" ou "Vodafone" → FAI grand public. "Amazon Technologies" ou "Hetzner Online" → datacenter. "M247" ou "Datacamp Limited" → souvent utilisés par les fournisseurs VPN.

ASN

Voir "ASN" sous Whois IP. Nous classons les ASN en catégories FAI / hosting / académique / VPN / Tor-exit à l'aide de jeux de données publics et de nos propres observations.

À propos de cet outil

Une vérification de confidentialité classe une adresse IP par le type de réseau auquel elle appartient : FAI résidentiel ordinaire, opérateur mobile, hébergement/datacentre, fournisseur VPN connu, proxy public ou un relais de sortie Tor. Chaque catégorie est calculée à partir d'un signal différent — type d'ASN, motif de DNS inverse, présence dans le consensus Tor, correspondances avec des listes d'IP de sortie VPN publiées — et le verdict est une combinaison pondérée de tous.

Pour Tor, nous lisons la liste officielle de sortie check.torproject.org et la rafraîchissons toutes les heures. Pour les fournisseurs VPN, nous utilisons le jeu de données commercial en amont qui suit les IP de sortie publiques des principaux services payants. Les classifications d'hébergement et de proxy reposent sur les métadonnées ASN : les ASN cloud/datacentre sont intrinsèquement suspects pour le trafic d'utilisateur final, et toute IP annonçant des ports de proxy ouverts atterrit sur la liste des proxies. Résidentiel est la valeur par défaut quand aucune des précédentes ne correspond.

Quand utiliser cet outil

  • Vérifications de fraude à la création de compte. Signalez les inscriptions depuis des IP de datacentre — les vrais utilisateurs ne s'inscrivent presque jamais depuis AWS.
  • Détection de contournement. Identifiez le contournement de restrictions géographiques avant d'honorer une fonctionnalité contrôlée par pays.
  • Modération de forum et de commentaires. Un nouveau compte publiant depuis une sortie Tor mérite le même traitement qu'un tout nouvel email d'un fournisseur jetable.
  • Notation de risque pré-paiement. Combinez avec le pays de l'adresse de facturation et le pays de géolocalisation IP pour une règle simple à trois signaux.

Comment interpréter le verdict

Un verdict résidentiel "propre" ne garantit pas un vrai humain (les botnets fonctionnent aussi sur des IP résidentielles) — il signifie simplement qu'aucun des signaux de confidentialité connus n'a été déclenché. Un verdict "VPN" ou "Tor" est à haute confiance : quelqu'un cache délibérément son origine. "Hébergement" est la catégorie la plus dépendante du contexte — le trafic d'API légitime, les agents de surveillance et les scrapers web partagent tous cette étiquette. Utilisez la ventilation par signal pour faire l'appel final.

Questions fréquentes

Quelle est la fraîcheur de la liste de sortie Tor ?

Nous re-téléchargeons la liste officielle de sortie Tor toutes les heures depuis check.torproject.org. La liste elle-même se met à jour toutes les quelques minutes à mesure que les relais vont et viennent, donc notre obsolescence dans le pire cas est d'environ une heure. Un verdict "sortie Tor" signifie que l'IP est apparue dans au moins un consensus récent — un signal quasi-certain que l'utilisateur est sur Tor.

Un VPN peut-il vaincre cet outil ?

Certains le peuvent. Les principaux VPN commerciaux (NordVPN, ExpressVPN, Surfshark, ProtonVPN) sont bien cartographiés et détectés de manière fiable. Les VPN plus petits ou auto-hébergés sur des IP résidentielles (un "VPN résidentiel" de style Mullvad ou un WireGuard personnel sur un serveur domestique) passeront pour résidentiels — il n'y a pas de liste publique pour les vérifier. Aucun système basé sur IP n'attrape 100 % ; associez avec l'empreinte d'appareil pour les flux sensibles.

Pourquoi ma propre IP apparaît-elle comme VPN alors que je n'en utilise pas ?

Quelques cas déclenchent des faux positifs : votre FAI a récemment acheté un bloc CIDR qu'un fournisseur VPN utilisait auparavant ; vous êtes sur CGN et partagez une IP avec quelqu'un qui exploite un VPN ; votre routeur domestique a un client VPN toujours actif. Exécutez la recherche IP Whois pour voir quelle organisation possède actuellement le bloc — si c'est un FAI, le verdict est un reste de l'ancien propriétaire et devrait s'auto-corriger dans quelques jours.

L'hébergement est-il toujours mauvais ?

Non — c'est juste un indice fort que l'IP n'est pas un utilisateur final. Les utilisations légitimes incluent les intégrations API, les agents de surveillance, les services de capture d'écran sans tête, les crawlers de moteurs de recherche et les tests de développement. La bonne réaction dépend du contexte : pour une inscription bancaire, "hébergement" est un blocage dur ; pour une API publique, c'est bien ; pour un formulaire de commentaires, cela vaut la peine d'être associé à une limitation de débit et à un captcha.