China Travel

Comment une eSIM voyage en Chine contourne le Grand Pare-feu : la route expliquee (2026)

Comment une eSIM voyage en Chine contourne le Grand Pare-feu : la route expliquee (2026)

Meme eSIM, pourquoi celle achetee en Chine continentale n'atteint pas Google alors que celle achetee avant le vol charge sans probleme tous les services bloques ? La difference n'est pas dans la puce mais dans le pays ou votre trafic sort du reseau. Cet article decortique en 1500 caracteres comment une eSIM voyage en Chine contourne le Grand Pare-feu : les trois couches de filtrage du GFW, le tunnel chiffre d'itinerance et la lecture de l'ICCID pour identifier le noeud de sortie. A la fin du texte, vous ne vous laisserez plus berner par le marketing des eSIM.

Quelle couche bloque vraiment le Grand Pare-feu

Beaucoup pensent que le Grand Pare-feu est un mur unique, alors qu'il s'agit de trois couches de filtrage empilees :

  • Couche 1 : empoisonnement DNS. Lorsque vous demandez google.com, l'etape initiale est la resolution DNS. Le GFW reecrit la reponse DNS avec une fausse IP et votre telephone se connecte a un serveur qui n'a rien a voir avec Google. Passer a 1.1.1.1 ou 8.8.8.8 ne change rien : le chemin du resolver est aussi intercepte.
  • Couche 2 : liste noire d'IP. Si la DNS passe, les paquets doivent atteindre la vraie IP de Google. Les routeurs frontaliers comparent l'IP de destination avec une liste noire et larguent les paquets correspondants ; le handshake TCP en trois temps n'aboutit meme pas.
  • Couche 3 : filtrage SNI plus inspection profonde des paquets. Lors du handshake HTTPS, le client ecrit le domaine cible (SNI) en clair dans le ClientHello. Meme s'il ne peut pas dechiffrer le contenu, le GFW lit le SNI, identifie "c'est google.com" et envoie des paquets RST pour casser la connexion.

Une seule couche bloquante suffit, et les services bloques en declenchent souvent plusieurs. Les astuces basiques comme changer la DNS ou editer le fichier hosts ne fonctionnent donc pas.

Comment la route en itinerance d'une eSIM voyage contourne le GFW

Architecture en trois couches du chemin de donnees d'une eSIM voyage : telephone, tunnel chiffre traversant une barriere pare-feu translucide, passerelle a l'etranger vers les services mondiaux

Une eSIM voyage emise hors de Chine s'appuie sur l'infrastructure d'itinerance internationale. Techniquement, quatre choses se passent :

  1. Le profil SIM appartient a un operateur etranger. L'IMSI de votre eSIM est enregistre chez un operateur a Hong Kong, Singapour, au Royaume-Uni ou similaire. Quand vous atterrissez en Chine, une session d'itinerance internationale est ouverte.
  2. Vous vous connectez a une antenne chinoise. Le lien radio physique reste celui de China Mobile, Unicom ou Telecom — comme avec une SIM domestique a cette etape.
  3. Mais APN et GGSN sont a l'etranger. Quand la session de donnees s'ouvre, l'APN pointe vers le GGSN (passerelle de paquets) de l'operateur etranger. L'antenne chinoise se contente de transferer les paquets chiffres via un tunnel IPsec vers la passerelle etrangere, sans en inspecter le contenu.
  4. La sortie est hors du GFW. La passerelle etrangere dechiffre le tunnel et se connecte a google.com depuis une IP de Hong Kong, Singapour ou Japon. Du point de vue de Google vous etes un utilisateur de Hong Kong, pas de Chine.

La cle est le tunnel chiffre de l'etape 3. Comme le tunnel est chiffre de bout en bout, l'inspection profonde ne peut pas lire son contenu. Le GFW voit seulement un lien d'itinerance legitime "antenne chinoise vers GGSN etranger" couvert par des accords internationaux et n'a aucune raison politique de le couper. Le filtrage du GFW vise les flux en clair sortant par les passerelles chinoises ; un tunnel chiffre qui sort du pays avant d'etre dechiffre n'entre pas dans son perimetre.

Le mecanisme n'est donc pas un "contournement" au sens illegal. C'est de l'itinerance internationale standard, comme quand votre telephone fonctionne dans un autre pays ; la sortie tombe simplement hors du perimetre du GFW.

Pourquoi une SIM achetee en Chine echoue toujours

En miroir, une SIM locale chinoise (China Mobile, Telecom, Unicom) a :

  • Un IMSI enregistre chez un operateur chinois.
  • Un APN par defaut cmnet ou 3gnet pointant vers un GGSN en Chine.
  • Une sortie qui passe par une passerelle frontaliere chinoise, totalement exposee aux trois couches du GFW.

Quels que soient vos reglages, la sortie reste a l'interieur du GFW : Google, LINE et Instagram restent injoignables. Le Wi-Fi de l'hotel a le meme probleme : son upstream est un FAI local dont la sortie est aussi a l'interieur du GFW.

L'itinerance n'est pas une solution universelle

⚠️ La pince passerelle Hong Kong + ChatGPT

Les eSIM voyage Chine bon marche sortent quasiment toutes par Hong Kong : saut court, interconnexion peu chere, accord facile. Mais OpenAI a place les IP de Hong Kong dans la liste de blocage de ChatGPT (politique propre, sans rapport avec le GFW). "L'eSIM passe le GFW" ne signifie donc pas "ChatGPT marche". Pour utiliser ChatGPT, choisissez un forfait dont la sortie est a Singapour, au Japon ou aux Etats-Unis.

Au-dela de ChatGPT, d'autres services geo-bloquent par IP :

  • Streaming americain: Hulu, HBO Max, Peacock exigent des IP americaines ; sortie Hong Kong echoue.
  • Services coreens: certaines banques et portails gouvernementaux sud-coreens n'autorisent que les IP coreennes.
  • Tarifs regionaux: Apple, Google Play et Steam ajustent les prix selon l'IP ; sortie Hong Kong donne les tarifs hongkongais.

Comment savoir quelle route emprunte votre eSIM

Deux verifications simples :

  1. Lire le prefixe ICCID. Les six ou sept premiers chiffres de l'ICCID forment l'IIN (Issuer Identification Number) qui mappe pays et operateur. 8985210xxxx est SoftBank Japon, 8944100xxxx est EE Royaume-Uni. Si votre eSIM Chine commence par 89852 la sortie est probablement japonaise ; dans la plage 89852 attribuee a Hong Kong, c'est Hong Kong.
  2. Verifier l'IP de sortie apres connexion. Une fois en data en Chine, ouvrez ipinfo.io ou whatismyip.com et lisez le code pays. HK Hong Kong, SG Singapour, JP Japon, US Etats-Unis.

Cette information importe si vous avez besoin de ChatGPT ou d'un service geo-bloque. Pour Google, LINE ou Instagram au quotidien, peu importe — ils marchent via Hong Kong, Singapour ou Japon sans probleme.

Conclusion

Contourner le Grand Pare-feu avec une eSIM voyage n'a rien de magique : c'est de l'itinerance internationale legitime dont la sortie tombe hors du perimetre du GFW. Une fois ce point compris, les questions s'affinent : "Google fonctionne-t-il ?" devient "l'IP de sortie est-elle hors du GFW ?", et "ChatGPT fonctionne-t-il ?" devient une question separee dictee par la politique regionale d'OpenAI. Choisir une eSIM par sa passerelle de sortie compte autant que par ses Go et ses jours.

Lectures complementaires :