什么是 WebRTC 泄露
WebRTC 是浏览器内语音和视频通话背后的技术。为了让两端直接连接,浏览器会向 STUN 服务器询问自己的外网地址,并列出本地网络接口。这些请求会绕过普通的 HTTP 代理:即使页面本身是通过代理或 VPN 加载的,网站依然能拿到你的真实 IP。躲在同一台家用路由器后面的“不同”账号,就是这样被关联到一起的。
如何解读结果
正常——WebRTC 已被禁用,或报告的公网地址与服务器看到的一致:没有泄露。注意——公网地址一致,但浏览器暴露了真实的本地 IP(192.168.x.x、10.x.x.x),这些地址可用于关联同一网络下的多个环境。现代 Chrome 和 Firefox 会用 xxxx.local 这样的 mDNS 名称隐藏它们——此类条目会标记为“已隐藏”。暴露——WebRTC 显示的公网 IP 与服务器看到的不同:反欺诈系统同时看到了代理和代理背后的地址。
如何堵住泄露
最快的办法是用扩展或启动参数禁用 WebRTC,但禁用本身也会被察觉:正常用户的 WebRTC 是可用的。更好的做法是让 WebRTC 报告代理地址而不是什么都不报告——指纹浏览器正是通过把 ICE 流量路由到环境的代理来实现这一点。在排行榜中对比各款产品,并在博客中阅读配置指南。要了解完整情况,请运行浏览器指纹检测。