Configurer qBittorrent : la config qui protège vraiment
0 / 8
← Tous les guides

Configurer qBittorrent : la config qui protège vraiment

Le guide complet pour qBittorrent en 2026 : kill switch via interface réseau, port d'écoute, ratio, chiffrement. Marche avec n'importe quel VPN.

Mis à jour le 15 avril 2026Publié le 28 janvier 2026

Choisissez votre guide

Ce guide a un but éducatif. monratio.fr n'encourage en aucun cas le piratage ou le téléchargement illégal de contenus protégés par le droit d'auteur. qBittorrent est un client légitime utilisé pour distribuer Linux, des jeux libres et des contenus sous licence Creative Commons.

1

🎯 Pourquoi qBittorrent et pas un autre

Les logiciels de torrent ne sont pas tous égaux. Beaucoup contiennent des publicités, du tracking, voire des cryptomineurs cachés. qBittorrent est le seul à être 100% open source, gratuit, sans aucune publicité, et activement maintenu.

Comparatif des clients torrent en 2026 :

qBittorrent (ce guide) Open source · sans pub · maintenu
µTorrent Pubs, cryptominer EpicScale en 2015
Vuze / Azureus Lourd, bloatware, daté
Transmission Bon, mais limité sur Windows
Deluge Bon, mais moins de fonctionnalités natives

Ce qui rend qBittorrent particulièrement adapté pour un usage avec VPN :

  • Le kill switch via interface réseau (Windows/Linux) : si le VPN tombe, qBittorrent s'arrête immédiatement de télécharger
  • Le support natif du chiffrement et de l'anonymisation
  • Une interface web (qBittorrent Web UI) pour piloter à distance via NAS, Docker, seedbox
  • Des paramètres avancés très complets pour optimiser ratio et vitesses

qBittorrent : Qt, libtorrent-rasterbar, multi-OS, Web UI native, kill switch via network interface binding (Win/Linux). Open source GPL-2. Successeur logique de uTorrent classique. C'est le standard de facto en 2026.

L'histoire courte de qBittorrent Le projet a démarré en 2006 sous l'impulsion de Christophe Dumez, un développeur français. Il voulait créer une alternative légère à uTorrent (avant que celui-ci devienne progressivement vérolé de pubs). Le projet a explosé après le rachat de uTorrent par BitTorrent Inc., et est devenu le client torrent recommandé par toute la communauté privacy.

Pourquoi pas Deluge ? Deluge est aussi excellent et plus léger. Mais qBittorrent a l'avantage du kill switch natif, d'une UI plus moderne, et d'une communauté plus active. Si vous êtes sur Linux serveur (headless), Deluge ou Transmission peuvent être préférables. Pour la comparaison complète, voir notre comparatif des 7 clients torrent.

2

📥 Télécharger qBittorrent (la vraie version)

Attention : téléchargez toujours qBittorrent depuis le site officiel. Il existe des fakes sur Google Ads et des sites miroirs avec des installeurs vérolés. Le seul site légitime est qbittorrent.org.

Windows 10, 11 (64 bits)
  1. Allez sur qbittorrent.org/download
  2. Section Windows : choisissez "64-bit installer (Qt6)"
  3. Téléchargez le .exe et lancez-le
  4. Acceptez la licence, gardez les options par défaut, cliquez Suivant jusqu'à Installer
  5. Lancez qBittorrent depuis le menu Démarrer

⚠️ Décochez « Installer Opera » ou autres bundles si l'installateur le propose. Ça arrive sur certaines versions.

macOS Intel et Apple Silicon (M1/M2/M3)
  1. Allez sur qbittorrent.org/download
  2. Section macOS : téléchargez le .dmg Universal (Intel + Apple Silicon)
  3. Ouvrez le .dmg et glissez l'icône qBittorrent dans Applications
  4. Premier lancement : clic droit > Ouvrir (sinon Gatekeeper bloque)
Linux Debian, Ubuntu, Fedora, Arch…
  1. Debian / Ubuntu : sudo apt install qbittorrent
  2. Fedora : sudo dnf install qbittorrent
  3. Arch / Manjaro : sudo pacman -S qbittorrent
  4. Serveur sans écran (NAS, VPS, Raspberry Pi…) : sudo apt install qbittorrent-nox. Le suffixe -nox signifie « sans interface graphique », on le pilote ensuite depuis un navigateur sur le port 8080
  5. Lancez avec qbittorrent ou via le menu d'applications

À éviter absolument : les sites comme « qbittorrent-download.com », « softonic », « 01net téléchargement »... Ils proposent des installeurs avec adwares, trackers ou même malwares. Restez sur qbittorrent.org uniquement.

Téléchargement direct depuis qbittorrent.org/download. Vérifiez la signature GPG si vous voulez (clés sur le site). Sur Linux, préférez les paquets officiels distro plutôt que les snaps/flatpaks pour avoir le kill switch natif. Pour Docker : image linuxserver/qbittorrent ou lscr.io/linuxserver/qbittorrent.

Pourquoi pas le Microsoft Store ? Une version qBittorrent existe sur le Microsoft Store, mais elle est sandboxée par Windows. Cela bloque l'accès direct aux interfaces réseau, ce qui empêche le kill switch de fonctionner. Préférez l'installeur classique depuis le site officiel.

Vérification d'intégrité : sur la page de téléchargement, vous trouverez les sommes SHA-256 de chaque fichier. Sur Windows, vous pouvez vérifier avec certutil -hashfile fichier.exe SHA256 dans PowerShell.

3

🛡️ Le kill switch : ne jamais télécharger sans VPN

C'est LA configuration la plus importante de ce guide. Sans elle, si votre VPN se déconnecte une seconde, qBittorrent continue à télécharger via votre vraie connexion, et votre IP réelle apparaît dans le swarm. ARCOM et trackers privés voient tout.

La technique : forcer qBittorrent à n'utiliser QUE l'interface réseau du VPN. Si le VPN tombe, l'interface disparaît, et qBittorrent ne peut plus rien faire. Pas de fuite possible.

Étape 1 : Identifier le nom de votre interface VPN

Le nom dépend de votre VPN. Voici les plus courants :

Nom de l'interface réseau selon le VPN :

ProtonVPN (WireGuard) ProtonVPN ou ProtonVPN Tunnel
NordVPN (NordLynx) NordLynx
Mullvad (WireGuard) Mullvad ou wg-mullvad
AirVPN (OpenVPN) TAP-Windows ou Eddie
💡 Le nom exact peut varier. Faites en sorte que votre VPN soit connecté quand vous configurez qBittorrent : la liste déroulante affichera toutes vos interfaces actives.

Étape 2 : Configurer dans qBittorrent

  1. Ouvrez qBittorrent
  2. Allez dans Outils > Options (ou Ctrl+Alt+O)
  3. Onglet Avancé (icône engrenage en bas à gauche)
  4. Cherchez la ligne "Interface réseau" (Network interface)
  5. Dans le menu déroulant, sélectionnez l'interface de votre VPN (par ex. NordLynx, ProtonVPN, etc.)
  6. Juste en dessous, "Adresse IP optionnelle…" : laissez sur "Toutes les adresses"
  7. Cliquez OK pour sauvegarder

qBittorrent > Outils > Options > Avancé

Interface réseau
NordLynx ▼
Adresse IP optionnelle à lier Toutes les adresses
Type d'authentification mandataire Aucun
✓ Si le VPN se déconnecte, qBittorrent stoppe immédiatement. Pas de fuite possible.

Étape 3 : Tester que ça marche

  1. Lancez un torrent (par exemple une distrib Linux légale comme Ubuntu ISO)
  2. Vérifiez qu'il télécharge bien : statut "Téléchargement", vitesse > 0
  3. Déconnectez votre VPN volontairement
  4. Le torrent doit passer en "Stalled" (Bloqué) en quelques secondes
  5. Vitesse de téléchargement : 0 Ko/s
  6. Reconnectez le VPN : le téléchargement reprend automatiquement

Si le torrent continue à descendre quand vous coupez le VPN, votre kill switch ne fonctionne pas. Recommencez la configuration en vérifiant le nom exact de l'interface.

Tools > Options > Advanced > Network Interface : sélectionnez l'interface du tunnel VPN (TUN/TAP, WireGuard, NordLynx). Bind sur "All addresses" pour la simplicité, ou IPv4 spécifique si dual-stack. Test : nordvpn disconnect puis vérifiez que le torrent tombe en stalled. Sur Linux : ip a pour lister les interfaces, l'interface VPN apparaît seulement quand le tunnel est up.

Pourquoi pas le kill switch du VPN à la place ? Les kill switches intégrés aux VPN (NordVPN, ProtonVPN…) coupent toute la connexion Internet quand le VPN tombe. C'est efficace mais brutal : votre navigateur, vos jeux, votre Spotify, tout s'arrête. La méthode interface réseau dans qBittorrent ne coupe que qBittorrent, le reste continue normalement.

Limitation macOS : sur macOS, l'option « interface réseau » est moins fiable selon les versions. Utilisez plutôt le kill switch global du VPN, ou mieux : faites tourner qBittorrent dans un Docker / une VM avec connexion forcée via VPN.

Pour les NAS : sur Synology ou QNAP avec Docker, c'est la combinaison GlueTUN + qBittorrent qui fait le job. Voir notre guide NAS Synology.

4

🌐 Configurer le port d'écoute

Le port d'écoute, c'est le numéro qui permet aux autres pairs de se connecter directement à vous. Sans port ouvert, vous êtes en mode passif : vous pouvez télécharger, mais difficilement partager. C'est mortel pour le ratio sur les trackers privés.

2 cas de figure :

  • Vous avez le port forwarding du VPN (ProtonVPN, AirVPN) : utilisez le port que votre VPN vous a donné
  • Vous n'avez pas de port forwarding (Mullvad, NordVPN) : choisissez un port aléatoire, vous serez en mode passif (download OK, upload limité)
Avec ProtonVPN ou AirVPN Vous avez le port forwarding
  1. Récupérez votre numéro de port depuis votre VPN :
    • ProtonVPN : généré dynamiquement à chaque connexion (voir notre guide port forwarding)
    • AirVPN : Client Area > Forwarded Ports (port fixe)
  2. Dans qBittorrent : Outils > Options > Connexion
  3. Section "Port utilisé pour les connexions entrantes" : entrez votre port
  4. Décochez "Utiliser le mappage de port UPnP/NAT-PMP"
  5. Décochez "Utiliser un port différent à chaque démarrage"
  6. Cliquez OK
Avec NordVPN ou Mullvad Pas de port forwarding
  1. Dans qBittorrent : Outils > Options > Connexion
  2. Section "Port utilisé pour les connexions entrantes" : laissez le port par défaut (par exemple 6881) ou choisissez un nombre entre 49152 et 65535
  3. Décochez "Utiliser le mappage de port UPnP/NAT-PMP" (sans effet derrière le VPN)
  4. Cliquez OK
  5. Vous serez en mode passif : OK pour download, limité pour upload/ratio

⚠️ Si vous comptez utiliser des trackers privés exigeants en ratio, envisagez un VPN avec port forwarding (ProtonVPN ou AirVPN).

qBittorrent > Outils > Options > Connexion

Port utilisé pour les connexions entrantes
43521
Utiliser un port différent à chaque démarrage
Utiliser le mappage de port UPnP / NAT-PMP

Connection > Listening Port : valeur fixe (port VPN forwarded), désactivez UPnP/NAT-PMP (sans effet derrière VPN, et risque de leak si VPN tombe). Sans port forwarding : mode passif (TCP outbound only), ratio difficile à maintenir mais download OK. Pour automatiser ProtonVPN dynamic port : script natpmpc + qBittorrent Web API (PUT /api/v2/app/setPreferences avec listen_port).

Pourquoi désactiver UPnP/NAT-PMP ? Ces protocoles servent à demander automatiquement à votre routeur d'ouvrir un port. Mais derrière un VPN, c'est le serveur VPN qui voit la requête, pas votre routeur. Au mieux ça ne fait rien, au pire ça peut leaker votre vraie IP locale au tracker.

Quel numéro de port choisir ? Évitez les ports « connus » (80, 443, 8080, 22) qui sont surveillés. Préférez un port aléatoire entre 49152 et 65535 (les ports « éphémères » réservés aux applications). 43521 est un bon exemple.

5

⚡ Optimiser les vitesses

qBittorrent est rapide par défaut, mais quelques réglages permettent de gagner significativement en performance, surtout si vous avez une connexion fibre.

Allez dans Outils > Options > Vitesse :

Outils > Options > Vitesse

Limite globale de téléchargement
Mettre 0 = illimité, ou 80% de votre connexion
0 Ko/s (illimité)
Limite globale d'envoi
Important : laissez de la marge pour ne pas saturer
~80% upload max

Pourquoi limiter l'upload ? Si vous saturez votre upload, c'est tout votre Internet qui devient inutilisable (le téléchargement Web demande un peu d'upload pour les ACK TCP). Si vous avez une fibre 1 Gbps symétrique avec 100 Mbps upload, mettez 10 000 Ko/s max (≈ 80 Mbps).

Ensuite allez dans Outils > Options > BitTorrent :

Outils > Options > BitTorrent

Nombre maximum de connexions globales 500
Connexions max par torrent 200
Nombre max d'envois (slots) global 20
Nombre max d'envois par torrent 8
Ces valeurs sont un bon point de départ pour une fibre. Vous pouvez monter à 1000 connexions globales si votre PC suit.

BitTorrent > Connections : 500 global / 200 par torrent / 20 upload slots / 8 par torrent. Speed : upload limit ~80% du max pour ne pas saturer. Pour fibre 1 Gbps : connections jusqu'à 1000-2000 OK si CPU/RAM suit. Activer asynchronous I/O threads (Advanced) si SSD/NVMe pour réduire I/O wait. Cache disque : 256 Mo si RAM > 8 Go.

Le bufferbloat, votre vrai ennemi : si en téléchargeant vous remarquez que la navigation Web devient super lente, c'est du bufferbloat. La solution : limiter votre upload à 80-90% du maximum, jamais 100%. Tester sur waveform.com/tools/bufferbloat.

Cache disque : dans Options > Avancé, vous pouvez augmenter le cache disque (par défaut 64 Mo). Si vous avez 16 Go+ de RAM, mettez 512 Mo. Cela évite à votre HDD de constamment écrire.

6

📊 Régler le ratio et la file d'attente

Le ratio, c'est la proportion entre ce que vous partagez (upload) et ce que vous téléchargez (download). Sur les trackers publics, peu importe. Sur les trackers privés, c'est vital : trop bas, vous êtes banni.

Allez dans Outils > Options > BitTorrent, section "Limites de partage" :

Limites de partage et seedage

Quand le ratio atteint
2.0 = bon pour la plupart des trackers privés
2.0
Quand le temps de partage atteint (minutes)
Plus = mieux pour le tracker
10080 (7 jours)
Action quand limite atteinte ⚠️ Mettre en pause
JAMAIS sélectionner « Supprimer les torrents » : vous perdriez les fichiers. Toujours « Mettre en pause » ou ne rien faire.

File d'attente : combien de torrents en parallèle ?

Allez dans Outils > Options > BitTorrent, section "File d'attente des torrents" :

File d'attente des torrents

Nombre maximum de téléchargements actifs 3
Nombre maximum d'envois actifs 10
Nombre maximum de torrents actifs 15
💡 Avec 3 téléchargements en parallèle, chacun ira plus vite. Avec 10 en parallèle, ils se partagent la bande passante et finissent tous en même temps. À vous de voir ce que vous préférez.

BitTorrent > Share limits : ratio 2.0, max time 7 jours, action « Pause torrent » (jamais delete). Queueing : 3 active downloads / 10 active uploads / 15 active total, ajustez selon connexion. Pour seedbox/NAS dédié 24/7 : passez à 5/30/40 sans souci. Sur trackers exigeants (HDB, BTN, etc.) : ratio 1.0 minimum mais visez 5+ pour avoir du buffer.

Le ratio sur trackers privés, comment ça marche ? Chaque tracker privé a sa propre politique : certains demandent 1.0 minimum, d'autres 0.5, certains imposent un temps de seedage (par ex. 72 heures). Le mieux est de viser 2.0 pour avoir une marge confortable. Au-dessus de 2.0, vous accumulez du « bonus » utilisable pour télécharger plus.

Stratégie freeleech : beaucoup de trackers organisent des « freeleech » périodiques où le download ne compte pas dans le ratio. C'est le moment idéal pour télécharger des gros fichiers et booster son ratio en seedant après.

7

🔒 Sécurité : chiffrement et anti-fingerprint

Quelques réglages supplémentaires pour ajouter une couche de protection. Allez dans Outils > Options > BitTorrent :

Confidentialité et chiffrement

Mode de chiffrement Forcer le chiffrement
Activer DHT (réseau décentralisé) ⚠️ Désactiver pour trackers privés
Activer PeX (échange de pairs) ⚠️ Désactiver pour trackers privés
Activer LSD (recherche locale) ⚠️ Désactiver pour trackers privés
Activer le mode anonyme ✓ Cocher

Récap des réglages à faire :

  • Mode de chiffrement : "Forcer le chiffrement" (les FAI ne peuvent plus identifier le trafic BitTorrent)
  • DHT, PeX, LSD : désactivez les TROIS si vous utilisez des trackers privés (sinon vous pouvez être banni pour avoir partagé le contenu hors du tracker)
  • Si vous n'utilisez QUE des trackers publics, vous pouvez les laisser activés (ils accélèrent les téléchargements)
  • Mode anonyme : cochez (envoie un user-agent générique au tracker)

Anti-fingerprinting : cacher la version qBittorrent

Par défaut, qBittorrent envoie sa version exacte aux pairs. Cela peut être utilisé pour vous identifier. Pour le masquer :

  1. Allez dans Outils > Options > Avancé
  2. Cherchez "Identifiant client BitTorrent" (Client identification)
  3. Choisissez un identifiant générique comme μTorrent 3.5.5
  4. Cliquez OK

Important pour les trackers privés : certains trackers vérifient que vous utilisez un client autorisé (qBittorrent à jour). Si vous masquez en uTorrent, vous risquez d'être banni. Vérifiez la liste des clients autorisés de votre tracker avant de modifier ce réglage.

BitTorrent > Privacy : encryption « Require encryption », DHT/PeX/LSD off pour trackers privés (TOS violations possibles). Anonymous mode coché. Advanced > Peer ID : laisser qBittorrent par défaut sur trackers privés (whitelisting), spoofer en uTorrent uniquement si autorisé. Network interface check à chaque démarrage : Options > Behavior > « Confirm pause/resume on tracker ».

Pourquoi désactiver DHT sur trackers privés ? DHT (Distributed Hash Table) permet de trouver des pairs en dehors du tracker. Sur un tracker privé, ça signifie partager le contenu avec des gens qui ne sont pas membres. C'est une violation des règles, sanctionnée par un ban immédiat sur la plupart des sites.

Le chiffrement BitTorrent, ça protège vraiment ? Le chiffrement BitTorrent (BTE/MSE) ne protège pas contre l'identification du protocole : un FAI moderne le détecte facilement. Mais ça empêche le DPI (Deep Packet Inspection) de voir le contenu des transferts. Avec un VPN par-dessus, c'est une double couche utile.

8

✅ Vérification finale : pas de fuite IP

On va vérifier que votre installation est étanche. Aucune fuite, aucun moyen de remonter à votre vraie IP.

Test 1 : Vérification de l'IP générale

  1. Vérifiez que votre VPN est connecté
  2. Allez sur ipleak.net
  3. L'adresse IP affichée doit être celle du serveur VPN, pas la vôtre (un autre pays)
  4. Vérifiez aussi les sections "DNS Addresses" et "WebRTC" (pas de fuite)

Test 2 : Le test décisif (IP torrent)

  1. Sur la même page ipleak.net, descendez jusqu'à "Torrent Address detection"
  2. Cliquez sur "Activate" pour générer un magnet link de test
  3. Téléchargez le fichier .torrent et ouvrez-le dans qBittorrent
  4. Attendez 30 secondes, puis revenez sur la page ipleak.net
  5. Vous devriez voir l'IP que qBittorrent envoie réellement aux trackers

ipleak.net : Torrent Address Detection

IP navigateur 185.xxx.xxx.xxx (Pays-Bas) ✓
IP torrent 185.xxx.xxx.xxx (Pays-Bas) ✓
Match ? ✓ Identiques (parfait)
✓ Si les deux IP sont identiques et NE SONT PAS la vôtre, votre kill switch fonctionne. Vous êtes anonyme.

Test 3 : Coupure VPN volontaire

  1. Lancez un téléchargement actif
  2. Déconnectez votre VPN manuellement
  3. Le torrent doit passer en "Stalled" en moins de dix secondes
  4. Vitesse : 0 Ko/s exactement
  5. Reconnectez le VPN : le torrent reprend tout seul

Si le torrent continue à descendre après coupure du VPN, retournez à l'étape 3 et vérifiez le nom de l'interface réseau.

🎉

qBittorrent est prêt

Kill switch actif, port configuré, ratio paramétré, sécurité optimale. Vous pouvez télécharger l'esprit tranquille.

Vérifications : ipleak.net pour browser IP + DNS + WebRTC, puis Torrent Address Detection (magnet test) pour confirmer l'IP réelle envoyée aux trackers. Test kill switch : kill l'interface VPN (nordvpn disconnect ou wg-quick down) et vérifiez que les torrents passent en stalled en < 5s. Pour audit continu : check.torrentprivacy.com ou dnsleaktest.com en mode étendu.

Que faire si l'IP torrent ≠ IP navigateur ? C'est rare mais possible. Cela peut venir du fait que qBittorrent utilise une autre interface réseau que votre navigateur. Vérifiez que l'interface configurée dans qBittorrent (étape 3) est bien la bonne. Sur Linux, ss -tnp | grep qbittorrent montre les connexions actives de qBittorrent.

Tests automatisés : pour les setups NAS / Docker / Seedbox, vous pouvez automatiser ce test avec un script qui appelle l'API de check.torrentprivacy.com toutes les heures et vous alerte par email/Discord en cas de fuite.

Outils alternatifs : browserleaks.com pour un audit complet du navigateur, dnsleaktest.com pour les DNS uniquement.

🤝
Besoin d'un coup de main ?

Je peux vous aider à configurer tout ça à distance. Petit forfait ou au chapeau, on s'arrange.

Me contacter

Le tuto est fini, mais rien ne bouge ?

Votre ratio stagne toujours ?

Si la config qBittorrent ci-dessus est appliquée mais vos uploads restent à zéro, il y a autre chose. Le diagnostic complet passe en revue 42 causes possibles : port, VPN, tracker, FAI, cas insolites.