猫太博客 Logo
猫太博客 🌸全球网络性能与隐私实验室

WebRTC 真实 IP 泄露检测 (WebRTC Leak Test)

WebRTC 允许浏览器建立 P2P 实时媒体通信。即使你已经连接了常规代理,网页依然可以通过底层的 STUN 探测绕过代理直接获取你真实的本地局域网与公网出口 IP。

实时 STUN 协议嗅探

WebRTC 泄露检测面板

探测浏览器底层 P2P 协议是否越过系统代理直接暴露出真实本地或公网 IP

检测状态
Not tested (未检测)
HTTP 出口网关 IP
Not tested
捕获的 ICE 候选地址数
Not tested
WebRTC 捕获候选 (ICE Candidates)等待测试
点击上方按钮开始实时探测。

1什么是 WebRTC 泄露?为什么常规代理无法阻断?

WebRTC (Web Real-Time Communication) 是现代浏览器的原生接口。在建立 P2P 视频或语音直连前,浏览器会向公开 STUN 服务器发送轻量 UDP 握手包以获取自身的反射公网 IP。

许多系统级 HTTP / SOCKS5 代理仅转发 TCP 应用层流量,并未拦截浏览器底层 C++ 核心发出的 UDP STUN 探测。因此,网页只需嵌入简短的 JavaScript 脚本调用 RTCPeerConnection,便能在你毫不知情的情况下获取真实 IP。

2WebRTC 泄露会带来哪些安全隐患?

真实地理位置与运营商暴露

访问的风控网站可比对 HTTP 出口与 WebRTC 出口。若两者不一致,账号会被标记为异常或被直接封禁。

设备网络指纹被精确追踪

本地内网 IP(如 192.168.x.x)与网卡配置结合可形成唯一指纹,跨网站追踪用户行为轨迹。

3如何防范 WebRTC 穿透泄露?

方案 A:客户端开启全局虚拟网卡 (TUN / 远程代理模式)

开启 Clash Meta TUN 模式或 WireGuard 虚拟网卡,驱动层接管所有 UDP 流量,确保所有 STUN 包全部走加密代理网关。

方案 B:浏览器安装隐私防护扩展

Chrome / Edge 用户可安装 WebRTC Control 插件选择“Disable WebRTC”彻底禁用;Firefox 用户可在 about:config 中将 media.peerconnection.enabled 改为 false

常见问题解答 (FAQ)

Q1:禁用 WebRTC 会影响日常网页浏览吗?

不会。常规看视频、网页浏览、网购均不受影响。仅网页端直接发起音视频通话(如 Google Meet、网页版 Discord 通话)才依赖 WebRTC。

Q2:测试捕获的 .local 地址算泄露吗?

不算。现代 Chrome / Safari 会自动将局域网 IP 用随机的 mDNS .local 名字混淆,这是浏览器的隐私保护行为。

下一步:关联隐私测试工具与配置指南