Glossaire VPN et Proxy : 24 termes clés expliqués — vpn.how
Un glossaire clair des termes VPN et proxy : WireGuard, OpenVPN, DPI, Shadowsocks, VLESS Reality, proxies mobiles et résidentiels, no-logs, kill switch et plus encore.
Glossaire VPN et Proxy
Une référence courte sur les technologies VPN et proxy. 24 termes clés — des protocoles WireGuard et VLESS Reality au DPI et proxies mobiles — expliqués simplement.
Protocoles & technologie
- VPN
- Un VPN (réseau privé virtuel) est une technologie qui chiffre le trafic internet et le fait passer par un serveur distant, cachant l'adresse IP réelle et protégeant les données contre l'interception par le fournisseur ou sur un Wi-Fi public.
- WireGuard
- WireGuard est un protocole VPN moderne avec une base de code très réduite (environ 4000 lignes) et une grande rapidité. Il utilise la cryptographie ChaCha20 et Curve25519, se connecte rapidement et économise la batterie, ce qui en a fait le choix par défaut pour les VPN mobiles.
- OpenVPN
- OpenVPN est un protocole VPN open-source éprouvé construit sur OpenSSL. Il fonctionne sur TCP ou UDP, peut être déguisé en HTTPS ordinaire sur le port 443, mais est plus lent et plus lourd que WireGuard.
- IKEv2/IPsec
- IKEv2/IPsec est une suite de protocoles intégrée dans la plupart des systèmes d'exploitation. Sa principale force est la reconnexion instantanée lors du changement de réseau (Wi-Fi vers données mobiles), ce qui le rend pratique sur smartphones.
- Shadowsocks
- Shadowsocks est un proxy chiffré léger : rapide, peu gourmand en ressources et adapté aux routeurs et aux téléphones. Il masque le trafic en tant que connexions ordinaires.
- VLESS + Reality
- VLESS + Reality combine le protocole VLESS avec la technologie Reality, qui fait ressembler votre trafic à une requête vers un vrai site tiers (par exemple microsoft.com). Il n’utilise aucun certificat propre, ce qui le rend quasiment indiscernable d’un HTTPS légitime.
- AmneziaWG
- AmneziaWG est un fork de WireGuard avec une obfuscation ajoutée : il modifie la signature distinctive de la poignée de main WireGuard et conserve la vitesse originale.
Analyse et masquage du trafic
- DPI (Deep Packet Inspection)
- Le DPI (Deep Packet Inspection) est une technologie où l’équipement du fournisseur examine non seulement l’adresse de destination mais aussi le contenu des paquets réseau. Il peut reconnaître et bloquer des protocoles et applications spécifiques, y compris les VPN.
- ТСПУ
- Le TSPU (mesures techniques de lutte contre les menaces) est un équipement DPI contrôlé par l’État, installé chez les fournisseurs russes depuis 2019. Il filtre et bride centralement le trafic, incluant les tentatives de blocage des protocoles VPN.
- SNI и ECH
- Le SNI (Server Name Indication) est un champ au début d’une connexion TLS qui envoie le nom du site demandé en clair, ce qui facilite son blocage. L’ECH (Encrypted Client Hello) est une extension qui chiffre le SNI et masque le site accédé.
- Обфускация трафика
- L’obfuscation consiste à déguiser le trafic VPN en trafic internet ordinaire (généralement HTTPS) pour que la connexion ne se distingue pas du reste du trafic. Elle est utilisée dans Shadowsocks, Reality, AmneziaWG et d’autres protocoles.
- Hysteria 2
- Hysteria 2 est un protocole sur QUIC/UDP optimisé pour les réseaux instables et saturés. Grâce à son propre contrôle de congestion, il maintient une haute vitesse même en cas de perte de paquets, ce qui aide lorsque le fournisseur bride le trafic.
- Sing-box и Xray
- Sing-box et Xray sont des cœurs client-serveur universels qui regroupent plusieurs protocoles (VLESS, VMess, Trojan, Shadowsocks, Hysteria) dans une seule configuration. Ils permettent une installation flexible de serveurs VPN auto-hébergés.
Types de proxy
- Прокси-сервер
- Un serveur proxy est un intermédiaire entre votre appareil et internet qui remplace votre adresse IP par la sienne. Contrairement à un VPN, un proxy simple fonctionne au niveau de l’application et n’encrypte souvent pas tout le trafic.
- Мобильный прокси
- Un proxy mobile est un proxy utilisant une adresse IP d’un opérateur mobile (3G/4G/5G). Ces adresses inspirent le plus de confiance aux sites web et systèmes anti-fraude, car une adresse opérateur cache des milliers d’abonnés réels.
- Резидентный прокси
- Un proxy résidentiel est un proxy avec une adresse IP attribuée à un utilisateur domestique par un fournisseur d’accès classique. Les sites le perçoivent comme un visiteur réel, donc il est bloqué moins souvent que les adresses de centres de données.
- SOCKS5
- Le SOCKS5 est un protocole proxy universel qui transmet tout type de trafic (TCP et UDP) sans en inspecter le contenu. Il prend en charge l’authentification et est souvent utilisé dans les clients torrent, jeux et automatisation.
- Дата-центр прокси
- Un proxy de centre de données est un proxy avec une adresse IP provenant d’un centre de données serveur. Ils sont bon marché et rapides, mais faciles à détecter par leur hébergeur, donc les grands sites les bloquent plus souvent.
Concepts clés
- IP-адрес
- Une adresse IP est un identifiant réseau unique d’un appareil sur internet. Elle révèle la localisation approximative et le fournisseur ; par conséquent, remplacer l’adresse IP via un VPN ou proxy change le pays et la région vus par les sites web.
- DNS и DNS-утечка
- Le DNS est le système qui transforme les noms de domaine (vpn.how) en adresses IP. Une fuite DNS survient lorsque les requêtes DNS passent encore par le fournisseur alors que le VPN est actif, révélant les sites visités.
- Kill Switch
- Un kill switch est une fonctionnalité VPN qui bloque instantanément tout le trafic internet si la connexion VPN tombe. Il empêche la fuite de l’adresse IP réelle et du trafic sur un réseau non protégé.
- No-logs (политика без логов)
- La politique no-logs signifie qu’un service VPN ne conserve aucun enregistrement des activités utilisateurs : sites visités, durée des sessions et adresses IP réelles. Sans logs, il est impossible de les transmettre à des tiers ou de les récupérer en cas de saisie d’un serveur.
- Split tunneling
- Le split tunneling est un mode où certaines applications passent par le VPN tandis que d’autres se connectent directement. Il permet par exemple de faire passer par le VPN uniquement les services choisis tout en gardant les applications bancaires sur l’IP locale.
- WebRTC-утечка
- Une fuite WebRTC est l’exposition de l’adresse IP réelle via la technologie WebRTC intégrée aux navigateurs, même quand le VPN est actif. Elle se corrige en désactivant WebRTC dans le navigateur ou en utilisant un client VPN avec protection contre les fuites.