Ouvrez vos paramètres réseau et vous verrez probablement une adresse comme 192.168.1.23. Ouvrez la page d’accueil de ce site et vous en verrez une tout autre. Les deux sont votre adresse IP – l’une privée, l’autre publique.
Les adresses privées
Les adresses privées sont réservées aux réseaux locaux et ne sont jamais routées sur l’Internet public. En IPv4, il existe trois plages (RFC 1918) :
10.0.0.0/8– courante dans les entreprises et les réseaux cloud172.16.0.0/12– utilisée par Docker et certains réseaux d’entreprise192.168.0.0/16– la valeur par défaut de la plupart des box
Tout le monde peut les utiliser, si bien que des millions de réseaux emploient les mêmes adresses en même temps sans conflit. IPv6 a un équivalent, les adresses unique-local (fd00::/8), même si les réseaux IPv6 donnent généralement directement des adresses publiques aux appareils.
Les adresses publiques
Une adresse publique est unique au monde et attribuée, via le système des registres, à un FAI ou à une organisation. C’est l’adresse que voient les sites web, les serveurs de jeu et les serveurs de messagerie quand vous vous connectez.
Le NAT relie les deux
Votre routeur possède une adresse publique côté Internet et un réseau privé derrière lui. La traduction d’adresses réseau réécrit les paquets sortants pour qu’ils proviennent de l’adresse publique du routeur, et tient une table pour que les réponses retrouvent le bon appareil. C’est pourquoi tous les appareils de votre foyer affichent la même IP publique.
Le NAT de niveau opérateur
Les adresses IPv4 étant rares, de nombreux FAI – surtout les opérateurs mobiles – ajoutent une seconde couche de NAT. Votre routeur reçoit alors une adresse de 100.64.0.0/10 (espace d’adressage partagé, RFC 6598) et de nombreux clients partagent une adresse publique.
Pour savoir si vous êtes derrière un CGNAT, comparez l’adresse WAN affichée dans l’état de votre routeur avec celle indiquée sur ce site. Si elles diffèrent, votre fournisseur effectue une seconde traduction. La redirection de ports et l’hébergement de services à domicile ne fonctionneront pas, sauf avec IPv6 ou en demandant une adresse publique à votre FAI.
Une adresse privée me protège-t-elle ?
En partie. Le NAT empêche les connexions entrantes non sollicitées d’atteindre directement vos appareils, ce qui agit comme un pare-feu basique. Mais ce n’est pas une fonction de sécurité par conception : un vrai pare-feu reste indispensable, surtout en IPv6 où les appareils sont directement adressables.
Quelle adresse les sites voient-ils ?
Seulement l’adresse publique. L’adresse privée ne quitte jamais votre réseau local. Et avec un CGNAT ou un VPN, les sites voient l’adresse de l’opérateur ou du VPN, pas même celle de votre routeur.
Recherchez n’importe quelle adresse avec la recherche IP – les plages privées et à usage spécial sont reconnues et expliquées au lieu d’être interrogées.