Détecteur IP Bogon
Vérifiez si une adresse IP est une adresse bogon (martienne) - une adresse IP qui ne devrait jamais apparaître sur l'Internet public. Entrez une adresse IPv4 ou IPv6 pour voir instantanément si elle appartient aux plages privées (RFC 1918), de bouclage, de lien local, de multidiffusion, CGNAT, de documentation, réservées ou autres plages à usage spécial. Toute détection s'effectue localement dans votre navigateur en toute confidentialité - aucune inscription requise.
Enter any IP address to instantly check if it is a bogon (martian) address - an IP that should never appear on the public internet. Detects all major bogon ranges per RFC standards. All processing happens locally in your browser.
Enter an IP address above to check if it is a bogon
Click any example button to test with a sample IP address
Pourquoi utiliser notre détecteur IP Bogon ?
- Détection instantanée de Bogon : saisissez n'importe quelle adresse IPv4 ou IPv6 et déterminez instantanément s'il s'agit d'une adresse bogon (martienne). Notre outil vérifie toutes les principales plages IP bogon définies dans les normes RFC, y compris les plages privées (RFC 1918), de bouclage, de lien local, de multidiffusion, de diffusion, CGNAT, de documentation, d'analyse comparative et réservées.
- Couverture complète de la gamme : couvre toutes les plages bogon connues pour IPv4 et IPv6. Les contrôles bogon IPv4 incluent 14 plages distinctes parmi les RFC 1122, 1918, 5737, 6598, 2544, 5771 et plus encore. Les contrôles bogon IPv6 incluent 10 plages des RFC 4291, 4193, 3849, 3056, 4380 et autres. De nouvelles gammes sont ajoutées au fur et à mesure de l'évolution des normes.
- Classification basée sur la gravité : chaque plage Bogon est classée avec un niveau de gravité : Élevé (risques de sécurité critiques comme les adresses IP privées sur l'Internet public), Moyen (important mais moins critique comme CGNAT), Faible (adresses à usage spécial) et Informationnel (adresses avec un contexte spécifique comme 6to4). Vous aide à prioriser les actions de sécurité.
- 100 % privé et côté client : toutes les vérifications d'adresse IP sont entièrement effectuées dans votre navigateur à l'aide de JavaScript. Les adresses IP que vous saisissez ne quittent jamais votre appareil : pas de téléchargement, pas de traitement par le serveur, pas de journalisation. Les données de votre réseau restent totalement privées et sécurisées à tout moment.
Cas d'utilisation courants du détecteur IP Bogon
- Audit de sécurité réseau : auditez les configurations du pare-feu et du routeur en vérifiant si les adresses IP bogon sont bloquées au niveau du périmètre. Vérifiez que les adresses RFC 1918 privées, les plages de bouclage et autres adresses martiennes n'atteignent pas vos interfaces réseau publiques.
- Maintenance de la liste de filtres Bogon : lors de la maintenance des listes de filtres Bogon pour l'infrastructure réseau (filtres de préfixe BGP, règles ACL, iptables, nftables), utilisez cet outil pour vérifier les adresses IP individuelles par rapport aux plages Bogon actuelles afin de garantir que vos filtres fonctionnent correctement.
- Validation des adresses IP dans les applications : validez les adresses IP dans vos applications pour vous assurer qu'il s'agit d'adresses publiques légitimes avant le traitement. Vérifiez les adresses IP soumises par les utilisateurs, les listes de contrôle d'accès basées sur IP ou les adresses IP provenant de sources de données externes pour filtrer les adresses bogon.
- Diagnostics et dépannage du réseau : lors du dépannage des problèmes de connectivité réseau, vérifiez si les adresses IP inattendues dans vos journaux sont des adresses bogon. Cela permet d'identifier les appareils mal configurés, les boucles de routage ou les tentatives potentielles d'usurpation d'identité sur votre réseau.
- Enquête sur les incidents de sécurité : lors des enquêtes sur les incidents de sécurité, vérifiez les adresses IP sources des journaux par rapport aux plages bogon pour identifier les adresses IP potentiellement usurpées ou falsifiées. Les adresses sources Bogon dans les journaux d’attaque indiquent souvent des attaques d’usurpation d’adresse IP ou de réflexion.
- Opérations des FAI et des centres de données : les opérateurs de réseau peuvent utiliser le détecteur de bogon pour vérifier que le trafic client ne provient pas ou ne va pas vers des adresses bogon. Indispensable pour maintenir la conformité BCP 38 (Network Ingress Filtering) et empêcher l’usurpation d’adresse IP sur l’infrastructure réseau.
Qu'est-ce qu'une adresse IP Bogon ?
Une adresse IP bogon (également appelée adresse martienne) est une adresse IP qui ne doit jamais apparaître sur l’Internet public. Ces adresses sont réservées par l'IANA (Internet Assigned Numbers Authority) à des fins spéciales telles que les réseaux privés, les interfaces de bouclage, la multidiffusion, la documentation, l'analyse comparative ou une utilisation future. Le terme « bogon » vient du « filtrage bogon » - la pratique consistant à filtrer les paquets dont les adresses source ou de destination sont manifestement invalides aux frontières du réseau.
Lorsqu'un paquet avec une adresse source bogon apparaît sur l'Internet public, cela indique souvent une usurpation d'adresse IP, un routeur mal configuré ou un incident de sécurité réseau. Les fournisseurs de services Internet, les centres de données et les réseaux d'entreprise mettent en œuvre le filtrage Bogon dans le cadre des meilleures pratiques BCP 38 (Network Ingress Filtering) pour empêcher l'usurpation d'identité et améliorer la sécurité du réseau.
Comment fonctionne notre détecteur IP Bogon
Notre détecteur de bogons vérifie les adresses IP par rapport à des listes complètes de plages d'adresses bogon connues définies par plusieurs normes RFC.
- Analyse IPv4 - L'adresse IP est convertie en un entier de 32 bits et vérifiée par rapport à 14 plages CIDR Bogon distinctes, notamment les réseaux privés (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), le bouclage (127.0.0.0/8), CGNAT (100.64.0.0/10), lien local. (169.254.0.0/16), multidiffusion (224.0.0.0/4), plages de documentation, plage d'analyse comparative et espace réservé.
- Analyse IPv6 - L'adresse IPv6 est développée à partir de sa forme compressée et vérifiée par rapport à 10 plages à usage spécial, notamment l'adresse non spécifiée (::/128), le bouclage (::1/128), le local unique (fc00::/7), le lien local (fe80::/10), la multidiffusion (ff00::/8), la documentation (2001:db8::/32) et d'autres tels que 6to4 et Tunnellisation Teredo.
- Classification de gravité : chaque plage de bogon détectée est étiquetée avec une gravité : élevée (critique - ne doit jamais être vue), moyenne (important - cas d'utilisation limités), faible (à usage spécial - dépendant du contexte) ou info (informative - inhabituelle mais pas nécessairement malveillante).
Gammes Bogon courantes et leur utilisation
Notre détecteur de bogon vérifie ces grandes catégories d'adresses :
- Réseaux privés (RFC 1918) - Les trois plages IPv4 privées (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16) et les adresses locales uniques IPv6 (fc00::/7) sont les plages bogon les plus couramment vues. Ceux-ci sont valables au sein des réseaux privés mais doivent être filtrés aux frontières Internet.
- Loopback & Link-Local - Les adresses de bouclage (127.0.0.0/8, ::1) sont utilisées pour la communication de l'hôte local. Les adresses lien-local (169.254.0.0/16, fe80::/10) sont attribuées automatiquement et ne sont jamais routées. Les deux sont des gammes Bogon de haute gravité.
- Documentation et analyse comparative - Les plages TEST-NET (192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24) et le préfixe IPv6 de documentation (2001:db8::/32) sont réservés à la documentation et aux exemples. La plage d'analyse comparative (198.18.0.0/15) est utilisée par les outils de test réseau.
- Multidiffusion et réservé : les plages de multidiffusion (224.0.0.0/4, ff00::/8) sont destinées à la livraison un à plusieurs, et non au routage unicast. La plage réservée (240.0.0.0/4, anciennement classe E) est réservée à une utilisation future par l'IANA.
Confidentialité et sécurité
Toute détection de bogon est entièrement effectuée dans votre navigateur à l'aide de JavaScript. Les adresses IP que vous saisissez ne sont jamais envoyées à aucun serveur, jamais stockées dans une base de données et ne quittent jamais votre appareil. Cela garantit une confidentialité totale lors de la vérification des adresses réseau internes, des adresses IP privées ou de toute autre adresse que vous choisissez d'inspecter.
L'outil fonctionne complètement hors ligne après le chargement initial de la page. Aucune donnée n'est enregistrée, aucune analyse ne suit vos requêtes et aucun serveur ne traite vos entrées. Les informations de votre réseau restent les vôtres.
Foire aux questions
Une adresse IP bogon (également appelée adresse martienne) est une adresse IP qui ne doit jamais apparaître sur l’Internet public. Ces adresses sont réservées par l'IANA à des fins spéciales telles que les réseaux privés, les interfaces de bouclage, la multidiffusion, la documentation ou une utilisation future. Le terme « bogon » est souvent utilisé dans les contextes de sécurité réseau pour décrire des paquets dont les adresses source ou de destination sont manifestement invalides.
Le filtrage des adresses bogon est une bonne pratique essentielle en matière de sécurité réseau (BCP 38). Le filtrage Bogon empêche l'usurpation d'adresse IP, réduit le risque d'attaques par réflexion DDoS, arrête le trafic provenant de réseaux mal configurés et aide à maintenir des tables de routage propres. La plupart des FAI et des grands réseaux mettent en œuvre un filtrage Bogon sur leurs routeurs frontaliers.
Les adresses IP privées (RFC 1918) sont un sous-ensemble d'adresses bogon. Toutes les adresses IP privées sont des bogons, mais tous les bogons ne sont pas des adresses IP privées. Les adresses Bogon incluent les plages privées, le bouclage, le lien local, la multidiffusion, la diffusion, les plages de documentation, l'espace réservé et les adresses IPv6 à usage spécial.
Absolument. Toute vérification d'adresse IP est entièrement effectuée dans votre navigateur à l'aide de JavaScript côté client. Les adresses IP que vous saisissez ne sont jamais envoyées à aucun serveur, jamais stockées dans une base de données et ne quittent jamais votre appareil. L'outil fonctionne complètement hors ligne après le chargement initial de la page.
Oui. Notre détecteur IP bogon prend entièrement en charge les adresses IPv4 et IPv6. Pour IPv6, il détecte 10 plages à usage spécial, notamment l'adresse non spécifiée, le bouclage, les adresses mappées IPv4, la traduction NAT64, le préfixe de documentation, 6to4, Teredo, les adresses locales uniques, la monodiffusion lien-local et la multidiffusion.
Une gravité élevée indique des plages de bogon critiques qui ne devraient jamais être vues sur l'Internet public, comme les réseaux privés et le bouclage. La gravité moyenne couvre des plages importantes telles que CGNAT et la documentation. La faible gravité inclut les adresses à usage spécial telles que la multidiffusion et l’analyse comparative. Les informations couvrent les adresses inhabituelles mais pouvant avoir des cas d’utilisation légitimes.
Les plages Bogon les plus critiques à filtrer sont les plages privées RFC 1918 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), le bouclage (127.0.0.0/8), le lien local (169.254.0.0/16), CGNAT (100.64.0.0/10) et multidiffusion (224.0.0.0/4). Ceux-ci couvrent la grande majorité du trafic bogon observé sur l’Internet public.
Oui, notre détecteur IP Bogon est 100 % gratuit, sans inscription requise, sans limite d'utilisation et sans frais cachés. Vérifiez autant d'adresses IP que nécessaire - il n'y a aucune restriction sur le nombre de requêtes. Tout le traitement s'effectue localement dans votre navigateur.