1什么是 WebRTC 泄露?为什么常规代理无法阻断?
WebRTC (Web Real-Time Communication) 是现代浏览器的原生接口。在建立 P2P 视频或语音直连前,浏览器会向公开 STUN 服务器发送轻量 UDP 握手包以获取自身的反射公网 IP。
许多系统级 HTTP / SOCKS5 代理仅转发 TCP 应用层流量,并未拦截浏览器底层 C++ 核心发出的 UDP STUN 探测。因此,网页只需嵌入简短的 JavaScript 脚本调用 RTCPeerConnection,便能在你毫不知情的情况下获取真实 IP。
2WebRTC 泄露会带来哪些安全隐患?
访问的风控网站可比对 HTTP 出口与 WebRTC 出口。若两者不一致,账号会被标记为异常或被直接封禁。
本地内网 IP(如 192.168.x.x)与网卡配置结合可形成唯一指纹,跨网站追踪用户行为轨迹。
3如何防范 WebRTC 穿透泄露?
开启 Clash Meta TUN 模式或 WireGuard 虚拟网卡,驱动层接管所有 UDP 流量,确保所有 STUN 包全部走加密代理网关。
Chrome / Edge 用户可安装 WebRTC Control 插件选择“Disable WebRTC”彻底禁用;Firefox 用户可在 about:config 中将 media.peerconnection.enabled 改为 false。
常见问题解答 (FAQ)
不会。常规看视频、网页浏览、网购均不受影响。仅网页端直接发起音视频通话(如 Google Meet、网页版 Discord 通话)才依赖 WebRTC。
不算。现代 Chrome / Safari 会自动将局域网 IP 用随机的 mDNS .local 名字混淆,这是浏览器的隐私保护行为。
