Configurer un proxy pour un navigateur n'a rien de compliqué, mais les applications mobiles sont une tout autre histoire. Beaucoup d'entre elles ignorent les réglages de proxy du système, se connectent directement et trahissent facilement votre véritable IP par le biais du DNS ou de requêtes de service. Dans ce guide, nous voyons comment faire passer correctement le trafic de vos applications Android et iOS par un proxy mobile, quels protocoles utiliser et comment colmater les fuites qui annulent tout l'effet du masquage.

Pourquoi les applications sont « plus délicates » que le navigateur

Un navigateur respecte les réglages de proxy et se comporte de façon prévisible. Les applications, elles, ont souvent ces travers :

  • Elles ignorent le proxy HTTP du système et se connectent directement via des sockets.
  • Elles résolvent le DNS en contournant le proxy, ce qui révèle votre contexte réseau réel.
  • Elles utilisent le certificate pinning, qui fait échouer toute tentative d'inspection du trafic.
  • Elles sollicitent des points de terminaison de service (géolocalisation, notifications push, télémétrie) dont le trafic peut fuir en dehors du tunnel.

Quel proxy choisir pour les applications

Les proxys mobiles turbon.rent reposent sur de vraies cartes SIM d'opérateurs réels, dans 17 pays, via l'infrastructure GoIP/Simpool. Pour les applications, deux points sont décisifs : le bon protocole et l'acheminement complet du trafic.

SOCKS5 ou proxy HTTP

Pour les applications, mieux vaut privilégier SOCKS5 : il fonctionne au niveau de la couche transport, fait passer n'importe quel trafic TCP/UDP et, contrairement au proxy HTTP, sait aussi relayer les requêtes DNS lorsque l'option est activée. Le proxy HTTP convient surtout au trafic web.

ASN d'opérateur télécom et CGNAT

Une application mobile qui voit derrière vous une IP d'hébergeur détecte aussitôt une anomalie : les vrais utilisateurs se connectent depuis des réseaux mobiles et des réseaux domestiques. L'ASN d'opérateur télécom et le CGNAT d'un proxy mobile rendent votre contexte réseau naturel.

Configuration sur Android

Option 1. Proxy système du Wi-Fi

Dans les réglages d'un réseau Wi-Fi, vous pouvez renseigner un proxy manuellement. Inconvénient : cela ne couvre pas tout le trafic, de nombreuses applications l'ignorent et les données mobiles (LTE) ne sont souvent pas concernées.

Option 2. Tunnel pour tout le trafic

Il est plus fiable de faire passer tout le trafic de l'appareil par un tunnel VPN local, qui redirige les connexions vers votre proxy SOCKS5. Les applications qui ignorent le proxy système sont ainsi couvertes elles aussi.

  • Montez un tunnel pointant vers l'hôte et le port du proxy.
  • Activez le proxy DNS à l'intérieur du tunnel, afin que la résolution passe par le même canal.
  • Activez le mode qui bloque le trafic en dehors du tunnel (kill-switch), pour exclure toute connexion directe.

Configuration sur iOS

Proxy système dans le profil réseau

iOS permet de définir un proxy HTTP dans les réglages Wi-Fi, mais cela ne couvre qu'une partie du trafic et n'agit pas sur les données cellulaires. Pour les applications, c'est généralement insuffisant.

Tunnel pour tout le trafic

Comme sur Android, il est plus fiable d'utiliser une configuration qui fait passer tout le trafic de l'appareil par un tunnel proxy avec proxy DNS. Les applications ne peuvent alors plus contourner le proxy.

Contrôle des fuites : une étape indispensable

Configurer le proxy ne suffit pas ; il faut s'assurer que rien ne fuit en dehors.

Fuite DNS

Si les requêtes DNS ne passent pas par le proxy, votre contexte réseau réel est dévoilé. La résolution doit emprunter le même canal que le trafic. Vérifiez-le avec des services de DNS leak test.

Fuite WebRTC

Dans les WebView intégrées et les composants de navigation des applications, WebRTC peut révéler votre véritable IP même lorsque le proxy fonctionne. Désactivez ou contrôlez WebRTC, puis vérifiez avec un leak test.

Cohérence de la géolocalisation

L'IP, le fuseau horaire, la langue du système et (lorsqu'elles existent) les autorisations de géolocalisation doivent désigner un seul et même pays. Un proxy allemand avec un fuseau horaire système réglé sur Moscou est une anomalie évidente.

Erreurs fréquentes

Se fier uniquement au proxy système du Wi-Fi

La plupart des applications l'ignorent. Il faut un tunnel pour tout le trafic, sinon une partie des connexions part directement.

Oublier le DNS

Même un proxy parfaitement configuré ne sert à rien si le DNS est résolu en contournement. Vérifiez toujours séparément la fuite DNS.

Partager un même proxy entre plusieurs profils d'applications

Plusieurs comptes utilisés depuis la même IP finissent par être reliés entre eux. Prévoyez un canal mobile distinct pour chaque compte sensible.

Questions fréquentes

Pourquoi le proxy système du Wi-Fi ne suffit-il pas ?

Parce que de nombreuses applications l'ignorent et se connectent directement via des sockets, et que les données cellulaires ne sont souvent pas couvertes du tout. Il est plus fiable de faire passer tout le trafic par un tunnel vers un proxy SOCKS5.

Faut-il du SOCKS5 ou un proxy HTTP suffit-il ?

Pour les applications, SOCKS5 est préférable : il achemine n'importe quel trafic TCP/UDP et, correctement configuré, relaie aussi le DNS. Le proxy HTTP est conçu surtout pour le web.

Comment s'assurer que la véritable IP ne fuit pas ?

Testez l'appareil avec un DNS leak test et un WebRTC leak test, proxy activé. Toutes les requêtes doivent afficher l'IP du proxy, et non votre adresse réelle.

En résumé : pour les applications mobiles, il ne suffit pas d'indiquer un proxy dans les réglages. Il faut faire passer tout le trafic par un tunnel, relayer le DNS via le proxy et colmater les fuites WebRTC. L'ASN d'opérateur télécom et le CGNAT du proxy mobile produisent alors tout leur effet. Connectez les proxys mobiles turbon.rent sur de vraies cartes SIM avec rotation par API et, pour créer des comptes dans les applications avec des numéros vierges, utilisez les activations OTP turbon.rent.