Configurer qBittorrent : la config qui protège vraiment
Le guide complet pour qBittorrent en 2026 : kill switch via interface réseau, port d'écoute, ratio, chiffrement. Marche avec n'importe quel VPN.
Ce guide a un but éducatif. monratio.fr n'encourage en aucun cas le piratage ou le téléchargement illégal de contenus protégés par le droit d'auteur. qBittorrent est un client légitime utilisé pour distribuer Linux, des jeux libres et des contenus sous licence Creative Commons.
🎯 Pourquoi qBittorrent et pas un autre
Les logiciels de torrent ne sont pas tous égaux. Beaucoup contiennent des publicités, du tracking, voire des cryptomineurs cachés. qBittorrent est le seul à être 100% open source, gratuit, sans aucune publicité, et activement maintenu.
Comparatif des clients torrent en 2026 :
Ce qui rend qBittorrent particulièrement adapté pour un usage avec VPN :
- Le kill switch via interface réseau (Windows/Linux) : si le VPN tombe, qBittorrent s'arrête immédiatement de télécharger
- Le support natif du chiffrement et de l'anonymisation
- Une interface web (qBittorrent Web UI) pour piloter à distance via NAS, Docker, seedbox
- Des paramètres avancés très complets pour optimiser ratio et vitesses
qBittorrent : Qt, libtorrent-rasterbar, multi-OS, Web UI native, kill switch via network interface binding (Win/Linux). Open source GPL-2. Successeur logique de uTorrent classique. C'est le standard de facto en 2026.
L'histoire courte de qBittorrent Le projet a démarré en 2006 sous l'impulsion de Christophe Dumez, un développeur français. Il voulait créer une alternative légère à uTorrent (avant que celui-ci devienne progressivement vérolé de pubs). Le projet a explosé après le rachat de uTorrent par BitTorrent Inc., et est devenu le client torrent recommandé par toute la communauté privacy.
Pourquoi pas Deluge ? Deluge est aussi excellent et plus léger. Mais qBittorrent a l'avantage du kill switch natif, d'une UI plus moderne, et d'une communauté plus active. Si vous êtes sur Linux serveur (headless), Deluge ou Transmission peuvent être préférables. Pour la comparaison complète, voir notre comparatif des 7 clients torrent.
📥 Télécharger qBittorrent (la vraie version)
Attention : téléchargez toujours qBittorrent depuis le site officiel. Il existe des fakes sur Google Ads et des sites miroirs avec des installeurs vérolés. Le seul site légitime est qbittorrent.org.
- Allez sur qbittorrent.org/download
- Section Windows : choisissez "64-bit installer (Qt6)"
- Téléchargez le
.exeet lancez-le - Acceptez la licence, gardez les options par défaut, cliquez Suivant jusqu'à Installer
- Lancez qBittorrent depuis le menu Démarrer
⚠️ Décochez « Installer Opera » ou autres bundles si l'installateur le propose. Ça arrive sur certaines versions.
- Allez sur qbittorrent.org/download
- Section macOS : téléchargez le
.dmgUniversal (Intel + Apple Silicon) - Ouvrez le
.dmget glissez l'icône qBittorrent dans Applications - Premier lancement : clic droit > Ouvrir (sinon Gatekeeper bloque)
- Debian / Ubuntu :
sudo apt install qbittorrent - Fedora :
sudo dnf install qbittorrent - Arch / Manjaro :
sudo pacman -S qbittorrent - Serveur sans écran (NAS, VPS, Raspberry Pi…) :
sudo apt install qbittorrent-nox. Le suffixe-noxsignifie « sans interface graphique », on le pilote ensuite depuis un navigateur sur le port 8080 - Lancez avec
qbittorrentou via le menu d'applications
À éviter absolument : les sites comme « qbittorrent-download.com », « softonic », « 01net téléchargement »... Ils proposent des installeurs avec adwares, trackers ou même malwares. Restez sur qbittorrent.org uniquement.
Téléchargement direct depuis qbittorrent.org/download. Vérifiez la signature GPG si vous voulez (clés sur le site). Sur Linux, préférez les paquets officiels distro plutôt que les snaps/flatpaks pour avoir le kill switch natif. Pour Docker : image linuxserver/qbittorrent ou lscr.io/linuxserver/qbittorrent.
Pourquoi pas le Microsoft Store ? Une version qBittorrent existe sur le Microsoft Store, mais elle est sandboxée par Windows. Cela bloque l'accès direct aux interfaces réseau, ce qui empêche le kill switch de fonctionner. Préférez l'installeur classique depuis le site officiel.
Vérification d'intégrité : sur la page de téléchargement, vous trouverez les sommes SHA-256 de chaque fichier. Sur Windows, vous pouvez vérifier avec certutil -hashfile fichier.exe SHA256 dans PowerShell.
🛡️ Le kill switch : ne jamais télécharger sans VPN
C'est LA configuration la plus importante de ce guide. Sans elle, si votre VPN se déconnecte une seconde, qBittorrent continue à télécharger via votre vraie connexion, et votre IP réelle apparaît dans le swarm. ARCOM et trackers privés voient tout.
La technique : forcer qBittorrent à n'utiliser QUE l'interface réseau du VPN. Si le VPN tombe, l'interface disparaît, et qBittorrent ne peut plus rien faire. Pas de fuite possible.
Étape 1 : Identifier le nom de votre interface VPN
Le nom dépend de votre VPN. Voici les plus courants :
Nom de l'interface réseau selon le VPN :
Étape 2 : Configurer dans qBittorrent
- Ouvrez qBittorrent
- Allez dans Outils > Options (ou
Ctrl+Alt+O) - Onglet Avancé (icône engrenage en bas à gauche)
- Cherchez la ligne "Interface réseau" (Network interface)
- Dans le menu déroulant, sélectionnez l'interface de votre VPN (par ex.
NordLynx,ProtonVPN, etc.) - Juste en dessous, "Adresse IP optionnelle…" : laissez sur "Toutes les adresses"
- Cliquez OK pour sauvegarder
qBittorrent > Outils > Options > Avancé
Étape 3 : Tester que ça marche
- Lancez un torrent (par exemple une distrib Linux légale comme Ubuntu ISO)
- Vérifiez qu'il télécharge bien : statut "Téléchargement", vitesse > 0
- Déconnectez votre VPN volontairement
- Le torrent doit passer en "Stalled" (Bloqué) en quelques secondes
- Vitesse de téléchargement : 0 Ko/s
- Reconnectez le VPN : le téléchargement reprend automatiquement
Si le torrent continue à descendre quand vous coupez le VPN, votre kill switch ne fonctionne pas. Recommencez la configuration en vérifiant le nom exact de l'interface.
Tools > Options > Advanced > Network Interface : sélectionnez l'interface du tunnel VPN (TUN/TAP, WireGuard, NordLynx). Bind sur "All addresses" pour la simplicité, ou IPv4 spécifique si dual-stack. Test : nordvpn disconnect puis vérifiez que le torrent tombe en stalled. Sur Linux : ip a pour lister les interfaces, l'interface VPN apparaît seulement quand le tunnel est up.
Pourquoi pas le kill switch du VPN à la place ? Les kill switches intégrés aux VPN (NordVPN, ProtonVPN…) coupent toute la connexion Internet quand le VPN tombe. C'est efficace mais brutal : votre navigateur, vos jeux, votre Spotify, tout s'arrête. La méthode interface réseau dans qBittorrent ne coupe que qBittorrent, le reste continue normalement.
Limitation macOS : sur macOS, l'option « interface réseau » est moins fiable selon les versions. Utilisez plutôt le kill switch global du VPN, ou mieux : faites tourner qBittorrent dans un Docker / une VM avec connexion forcée via VPN.
Pour les NAS : sur Synology ou QNAP avec Docker, c'est la combinaison GlueTUN + qBittorrent qui fait le job. Voir notre guide NAS Synology.
🌐 Configurer le port d'écoute
Le port d'écoute, c'est le numéro qui permet aux autres pairs de se connecter directement à vous. Sans port ouvert, vous êtes en mode passif : vous pouvez télécharger, mais difficilement partager. C'est mortel pour le ratio sur les trackers privés.
2 cas de figure :
- Vous avez le port forwarding du VPN (ProtonVPN, AirVPN) : utilisez le port que votre VPN vous a donné
- Vous n'avez pas de port forwarding (Mullvad, NordVPN) : choisissez un port aléatoire, vous serez en mode passif (download OK, upload limité)
- Récupérez votre numéro de port depuis votre VPN :
- ProtonVPN : généré dynamiquement à chaque connexion (voir notre guide port forwarding)
- AirVPN : Client Area > Forwarded Ports (port fixe)
- Dans qBittorrent : Outils > Options > Connexion
- Section "Port utilisé pour les connexions entrantes" : entrez votre port
- Décochez "Utiliser le mappage de port UPnP/NAT-PMP"
- Décochez "Utiliser un port différent à chaque démarrage"
- Cliquez OK
- Dans qBittorrent : Outils > Options > Connexion
- Section "Port utilisé pour les connexions entrantes" : laissez le port par défaut (par exemple 6881) ou choisissez un nombre entre 49152 et 65535
- Décochez "Utiliser le mappage de port UPnP/NAT-PMP" (sans effet derrière le VPN)
- Cliquez OK
- Vous serez en mode passif : OK pour download, limité pour upload/ratio
⚠️ Si vous comptez utiliser des trackers privés exigeants en ratio, envisagez un VPN avec port forwarding (ProtonVPN ou AirVPN).
qBittorrent > Outils > Options > Connexion
Connection > Listening Port : valeur fixe (port VPN forwarded), désactivez UPnP/NAT-PMP (sans effet derrière VPN, et risque de leak si VPN tombe). Sans port forwarding : mode passif (TCP outbound only), ratio difficile à maintenir mais download OK. Pour automatiser ProtonVPN dynamic port : script natpmpc + qBittorrent Web API (PUT /api/v2/app/setPreferences avec listen_port).
Pourquoi désactiver UPnP/NAT-PMP ? Ces protocoles servent à demander automatiquement à votre routeur d'ouvrir un port. Mais derrière un VPN, c'est le serveur VPN qui voit la requête, pas votre routeur. Au mieux ça ne fait rien, au pire ça peut leaker votre vraie IP locale au tracker.
Quel numéro de port choisir ? Évitez les ports « connus » (80, 443, 8080, 22) qui sont surveillés. Préférez un port aléatoire entre 49152 et 65535 (les ports « éphémères » réservés aux applications). 43521 est un bon exemple.
⚡ Optimiser les vitesses
qBittorrent est rapide par défaut, mais quelques réglages permettent de gagner significativement en performance, surtout si vous avez une connexion fibre.
Allez dans Outils > Options > Vitesse :
Outils > Options > Vitesse
Pourquoi limiter l'upload ? Si vous saturez votre upload, c'est tout votre Internet qui devient inutilisable (le téléchargement Web demande un peu d'upload pour les ACK TCP). Si vous avez une fibre 1 Gbps symétrique avec 100 Mbps upload, mettez 10 000 Ko/s max (≈ 80 Mbps).
Ensuite allez dans Outils > Options > BitTorrent :
Outils > Options > BitTorrent
BitTorrent > Connections : 500 global / 200 par torrent / 20 upload slots / 8 par torrent. Speed : upload limit ~80% du max pour ne pas saturer. Pour fibre 1 Gbps : connections jusqu'à 1000-2000 OK si CPU/RAM suit. Activer asynchronous I/O threads (Advanced) si SSD/NVMe pour réduire I/O wait. Cache disque : 256 Mo si RAM > 8 Go.
Le bufferbloat, votre vrai ennemi : si en téléchargeant vous remarquez que la navigation Web devient super lente, c'est du bufferbloat. La solution : limiter votre upload à 80-90% du maximum, jamais 100%. Tester sur waveform.com/tools/bufferbloat.
Cache disque : dans Options > Avancé, vous pouvez augmenter le cache disque (par défaut 64 Mo). Si vous avez 16 Go+ de RAM, mettez 512 Mo. Cela évite à votre HDD de constamment écrire.
📊 Régler le ratio et la file d'attente
Le ratio, c'est la proportion entre ce que vous partagez (upload) et ce que vous téléchargez (download). Sur les trackers publics, peu importe. Sur les trackers privés, c'est vital : trop bas, vous êtes banni.
Allez dans Outils > Options > BitTorrent, section "Limites de partage" :
Limites de partage et seedage
File d'attente : combien de torrents en parallèle ?
Allez dans Outils > Options > BitTorrent, section "File d'attente des torrents" :
File d'attente des torrents
BitTorrent > Share limits : ratio 2.0, max time 7 jours, action « Pause torrent » (jamais delete). Queueing : 3 active downloads / 10 active uploads / 15 active total, ajustez selon connexion. Pour seedbox/NAS dédié 24/7 : passez à 5/30/40 sans souci. Sur trackers exigeants (HDB, BTN, etc.) : ratio 1.0 minimum mais visez 5+ pour avoir du buffer.
Le ratio sur trackers privés, comment ça marche ? Chaque tracker privé a sa propre politique : certains demandent 1.0 minimum, d'autres 0.5, certains imposent un temps de seedage (par ex. 72 heures). Le mieux est de viser 2.0 pour avoir une marge confortable. Au-dessus de 2.0, vous accumulez du « bonus » utilisable pour télécharger plus.
Stratégie freeleech : beaucoup de trackers organisent des « freeleech » périodiques où le download ne compte pas dans le ratio. C'est le moment idéal pour télécharger des gros fichiers et booster son ratio en seedant après.
🔒 Sécurité : chiffrement et anti-fingerprint
Quelques réglages supplémentaires pour ajouter une couche de protection. Allez dans Outils > Options > BitTorrent :
Confidentialité et chiffrement
Récap des réglages à faire :
- Mode de chiffrement : "Forcer le chiffrement" (les FAI ne peuvent plus identifier le trafic BitTorrent)
- DHT, PeX, LSD : désactivez les TROIS si vous utilisez des trackers privés (sinon vous pouvez être banni pour avoir partagé le contenu hors du tracker)
- Si vous n'utilisez QUE des trackers publics, vous pouvez les laisser activés (ils accélèrent les téléchargements)
- Mode anonyme : cochez (envoie un user-agent générique au tracker)
Anti-fingerprinting : cacher la version qBittorrent
Par défaut, qBittorrent envoie sa version exacte aux pairs. Cela peut être utilisé pour vous identifier. Pour le masquer :
- Allez dans Outils > Options > Avancé
- Cherchez "Identifiant client BitTorrent" (Client identification)
- Choisissez un identifiant générique comme μTorrent 3.5.5
- Cliquez OK
Important pour les trackers privés : certains trackers vérifient que vous utilisez un client autorisé (qBittorrent à jour). Si vous masquez en uTorrent, vous risquez d'être banni. Vérifiez la liste des clients autorisés de votre tracker avant de modifier ce réglage.
BitTorrent > Privacy : encryption « Require encryption », DHT/PeX/LSD off pour trackers privés (TOS violations possibles). Anonymous mode coché. Advanced > Peer ID : laisser qBittorrent par défaut sur trackers privés (whitelisting), spoofer en uTorrent uniquement si autorisé. Network interface check à chaque démarrage : Options > Behavior > « Confirm pause/resume on tracker ».
Pourquoi désactiver DHT sur trackers privés ? DHT (Distributed Hash Table) permet de trouver des pairs en dehors du tracker. Sur un tracker privé, ça signifie partager le contenu avec des gens qui ne sont pas membres. C'est une violation des règles, sanctionnée par un ban immédiat sur la plupart des sites.
Le chiffrement BitTorrent, ça protège vraiment ? Le chiffrement BitTorrent (BTE/MSE) ne protège pas contre l'identification du protocole : un FAI moderne le détecte facilement. Mais ça empêche le DPI (Deep Packet Inspection) de voir le contenu des transferts. Avec un VPN par-dessus, c'est une double couche utile.
✅ Vérification finale : pas de fuite IP
On va vérifier que votre installation est étanche. Aucune fuite, aucun moyen de remonter à votre vraie IP.
Test 1 : Vérification de l'IP générale
- Vérifiez que votre VPN est connecté
- Allez sur ipleak.net
- L'adresse IP affichée doit être celle du serveur VPN, pas la vôtre (un autre pays)
- Vérifiez aussi les sections "DNS Addresses" et "WebRTC" (pas de fuite)
Test 2 : Le test décisif (IP torrent)
- Sur la même page ipleak.net, descendez jusqu'à "Torrent Address detection"
- Cliquez sur "Activate" pour générer un magnet link de test
- Téléchargez le fichier
.torrentet ouvrez-le dans qBittorrent - Attendez 30 secondes, puis revenez sur la page ipleak.net
- Vous devriez voir l'IP que qBittorrent envoie réellement aux trackers
ipleak.net : Torrent Address Detection
Test 3 : Coupure VPN volontaire
- Lancez un téléchargement actif
- Déconnectez votre VPN manuellement
- Le torrent doit passer en "Stalled" en moins de dix secondes
- Vitesse : 0 Ko/s exactement
- Reconnectez le VPN : le torrent reprend tout seul
Si le torrent continue à descendre après coupure du VPN, retournez à l'étape 3 et vérifiez le nom de l'interface réseau.
qBittorrent est prêt
Kill switch actif, port configuré, ratio paramétré, sécurité optimale. Vous pouvez télécharger l'esprit tranquille.
Vérifications : ipleak.net pour browser IP + DNS + WebRTC, puis Torrent Address Detection (magnet test) pour confirmer l'IP réelle envoyée aux trackers. Test kill switch : kill l'interface VPN (nordvpn disconnect ou wg-quick down) et vérifiez que les torrents passent en stalled en < 5s. Pour audit continu : check.torrentprivacy.com ou dnsleaktest.com en mode étendu.
Que faire si l'IP torrent ≠ IP navigateur ? C'est rare mais possible. Cela peut venir du fait que qBittorrent utilise une autre interface réseau que votre navigateur. Vérifiez que l'interface configurée dans qBittorrent (étape 3) est bien la bonne. Sur Linux, ss -tnp | grep qbittorrent montre les connexions actives de qBittorrent.
Tests automatisés : pour les setups NAS / Docker / Seedbox, vous pouvez automatiser ce test avec un script qui appelle l'API de check.torrentprivacy.com toutes les heures et vous alerte par email/Discord en cas de fuite.
Outils alternatifs : browserleaks.com pour un audit complet du navigateur, dnsleaktest.com pour les DNS uniquement.