Comment auditer vos blocs d'adresses IP inutilisés
Un audit interne pas à pas pour les détenteurs d'adresses IP : extraire vos enregistrements RIR, les comparer aux annonces BGP, mesurer l'usage réel, isoler la capacité cachée derrière le NAT, puis consolider, louer ou vendre.

L'allocation n'est pas l'usage
Les quelque **4,3 milliards d'adresses IPv4** sont toutes allouées. Les pools libres se sont épuisés entre **2011 et 2020**, et depuis, le seul moyen d'obtenir de l'espace d'adressage est de l'acheter à celui qui le détient déjà. Vos blocs enregistrés sont donc un véritable actif — et, pour la plupart des organisations, un actif jamais audité. Les registres disent ce qui vous a été attribué il y a des années. Ils ne disent rien de l'usage actuel de cet espace. Les entreprises qui ont grandi par acquisitions, changé de centre de données, migré des services vers le cloud ou basculé sur le NAT il y a longtemps détiennent couramment des blocs « entièrement attribués » sur le papier et presque vides en pratique. L'audit ci-dessous transforme cette supposition en chiffre.
Étape 1 — Extraire vos enregistrements RIR
Commencez par le registre, pas par le réseau. Exportez depuis le portail de votre RIR toutes les allocations et assignations rattachées à votre organisation. La **région RIPE — l'Europe et la Turquie — concentre le plus fort volume de transferts au monde**, et ses données d'enregistrement montrent bien ce qu'il faut obtenir de chaque registre : préfixe, taille, date d'allocation et objet organisationnel associé. Portez une attention particulière à l'espace hérité (legacy) et aux blocs issus d'acquisitions. Ce sont ceux que personne ne met à jour — et exactement là où se cache l'espace inutilisé.
Étape 2 — Comparer avec les annonces BGP
Demandez maintenant au réseau ce qu'il voit réellement. Récupérez les préfixes annoncés pour vos ASN depuis un route collector ou vos routeurs de bord, et croisez-les avec votre export de registre. Vous obtenez trois catégories : - **Annoncé et actif** — votre espace de travail. - **Annoncé mais silencieux** — routé, mais quasi sans trafic. - **Non annoncé** — enregistré à votre nom, invisible sur Internet. La troisième catégorie mérite toute votre attention immédiatement. Un bloc non annoncé n'est pas forcément vide — et un bloc non annoncé qui répond encore à quelque chose, porte une vieille configuration de pare-feu ou un serveur oublié est une **surface d'attaque silencieuse à votre nom**. Un espace dormant ne cesse pas d'être votre responsabilité parce que vous avez arrêté de l'utiliser.
Étape 3 — Mesurer l'usage réel
Le routage dit qu'un préfixe existe ; la mesure dit qu'il fonctionne. Pour chaque préfixe annoncé, examinez les flux, les compteurs de sessions NAT, les requêtes DNS et le volume syslog sur une fenêtre représentative — deux à quatre semaines capturent les cycles hebdomadaires sans faire traîner l'audit. Un /24 avec cinq serveurs actifs et 250 adresses qui ne répondent jamais n'est pas « presque plein ». Ce sont 250 adresses inutilisées. Additionné sur des dizaines de préfixes, la plupart des organisations découvrent des dizaines de milliers d'adresses inutilisées sans toucher un seul système de production.
Étape 4 — Isoler la capacité cachée derrière le NAT
Le NAT est l'angle mort de l'auditeur. Des réseaux de bureaux entiers se cachent derrière une poignée d'adresses publiques : un bloc peut paraître occupé dans les journaux tout en ne servant qu'une fraction de son potentiel. Séparez votre espace en trois classes : - **Infrastructure** — routeurs, points de terminaison VPN, serveurs de messagerie, supervision. À conserver. - **Pools NAT et services** — un usage réel et mesuré qui justifie l'allocation. - **Tout le reste** — capacité de réserve sans propriétaire, sans trafic et sans plan. La troisième classe est votre résultat d'audit : les blocs d'adresses IP inutilisés sur lesquels vous pouvez agir dès aujourd'hui.
Trois actions à partir du résultat
Vos options, par ordre d'engagement croissant : - **Consolider.** Fusionner les fragments épars en blocs propres et contigus. Un espace propre est plus facile à gérer, plus facile à router et vaut plus par adresse si vous décidez de le monétiser. - **Louer.** Un espace inerte rapporte environ **0,40 $ par adresse et par mois** — plus de 1 200 $ par an pour un seul /24, à partir d'adresses qui ne vous coûtent aujourd'hui qu'attention et risque. La location conserve la propriété tout en rendant l'espace productif. - **Vendre.** Si l'espace est réellement excédentaire, les transferts se négocient encore autour de **27 $ par adresse pour un /24** — environ 6 900 $ pour ce bloc, les blocs plus grands étant moins chers par adresse. Une vente transforme un actif dormant en liquidités et met fin définitivement à la charge de maintenance. Aucune de ces options n'est possible sans l'inventaire. Et si l'audit révèle un espace que vous ne pouvez pas expliquer — enregistré, non annoncé, mais connecté à Internet — traitez-le d'abord comme un constat de sécurité, ensuite seulement comme une source de revenus. Les blocs simplement sombres, documentés et propres sont ceux qui méritent d'être mis au travail. C'est exactement ce type d'espace que IPDORM cartographie. --- *Voyez où se trouve réellement votre espace enregistré — sombre, dormant ou en usage — sur la carte dark space d'IPDORM : [ipdorm.com](https://ipdorm.com).*