Käivita see WebRTC lekke test, et kontrollida, kas sinu brauser avaldab WebRTC API-de kaudu sinu tegeliku avaliku või kohaliku IP-aadressi. Kui leke tuvastatakse, näitame täpselt, kuidas seda parandada.
FreeGuard sisemised testitulemused
FreeGuard VPN blokeerib WebRTC IP tuvastamise võrgutasandil, ennetades nii avaliku kui ka kohaliku IP lekkimist kõigis testitud brauserites.
Kuidas WebRTC lekked mööduvad sinu VPN-ist ja paljastavad sinu tegeliku IP-aadressi
WebRTC kasutab STUN-serveri päringuid, et avastada sinu IP-aadresse peer-to-peer suhtluseks, ning need päringud võivad sinu VPN-tunnelist täielikult mööda minna.
WebRTC (Web Real-Time Communication) on brauseritehnoloogia, mis võimaldab peer-to-peer heli, video ja andmete jagamist ilma pluginate kasutamiseta. See toetab videokõnesid platvormidel nagu Google Meet, Discord ja Facebook Messenger.
Peer-to-peer ühenduste loomiseks peab WebRTC avastama sinu IP-aadressid. Seda tehakse päringute saatmisega STUN (Session Traversal Utilities for NAT) serveritele. Probleem on selles, et need STUN-päringud võivad toimuda väljaspool sinu VPN-tunnelit, paljastades nii sinu avaliku IP-aadressi kui ka kohaliku võrgu IP-aadressid.
See tähendab, et isegi aktiivse VPN-iga saab veebisait JavaScripti abil käivitada WebRTC ja avastada sinu tegeliku IP-aadressi. Leke toimub brauseri tasandil, mitte võrgu tasandil, mistõttu paljud süsteemitasandil töötavad VPN-id ei suuda seda takistada.
Kõigil suurematel brauseritel — Chrome, Firefox, Edge ja Opera — on WebRTC vaikimisi lubatud. Safaril on WebRTC olemas, kuid vaikimisi õigused on piiravamad.
Kuidas keelata WebRTC igas suuremas brauseris
Firefoxis saad WebRTC keelata läbi about:config, Chrome’is ja Edge’is kasutada brauserilaiendeid või kasutada VPN-i, mis blokeerib WebRTC lekked võrgutasandil.
Firefox: Sisesta aadressiribale about:config, otsi media.peerconnection.enabled ja sea selle väärtuseks false. See keelab WebRTC täielikult.
Chrome / Edge / Opera: Need brauserid ei luba WebRTC-d seadete kaudu keelata. Installi WebRTC lekke ennetamise laiendus või kasuta sisseehitatud WebRTC lekkekaitsega VPN-i. Pane tähele, et laiendused saavad WebRTC-d ainult piirata, mitte täielikult keelata.
Safari: Mine Preferences → Advanced → Show Develop menu. Develop menüüs tühista valik “Enable WebRTC MDNS ICE candidates”, et vältida kohaliku IP lekkimist.
Parim lähenemine: Selle asemel, et WebRTC-d keelata (mis rikub videokõned), kasuta FreeGuardi-taolist VPN-i, mis püüab WebRTC STUN-päringud kinni võrgutasandil, tagades, et tagastatakse ainult VPN-i IP.
Kuidas end 3 sammuga kaitsta
- Samm 1: Käivita ülalolev WebRTC lekke test, kui sinu VPN on ühendatud, et näha, kas sinu tegelik IP on paljastatud
- Samm 2: Kui leke tuvastatakse, kontrolli oma brauseri seadeid või installi WebRTC lekke ennetamise laiendus
- Samm 3: Käivita test uuesti, et kinnitada, et leke on parandatud ja nähtav on ainult sinu VPN-i IP
Korduma kippuvad küsimused
Mis on WebRTC ja miks see on minu brauseris olemas, kui see tekitab võimaliku privaatsusriski, et tagada minu isikuandmete ja sirvimistegevuse täielik privaatsus?
WebRTC võimaldab reaalajas videokõnesid, häälevestlusi ja failide jagamist otse sinu brauseris ilma pluginate kasutamiseta. See on hädavajalik teenuste jaoks nagu Google Meet ja Discord. Privaatsusriski põhjustab selle IP-avastamise mehhanismi kõrvalmõju.
Kas veebisait saab WebRTC kaudu minu tegeliku IP-aadressi avastada isegi siis, kui olen ühendatud VPN-iga, ja mida on kõige olulisem selle kohta teada?
Jah. WebRTC STUN-päringud võivad VPN-tunnelitest mööda minna ja paljastada sinu tegeliku avaliku ning kohaliku IP-aadressi. Seetõttu on spetsiaalne WebRTC lekkekaitse oluline.
Kas WebRTC keelamine minu brauseris mõjutab minu võimalust kasutada videokõneteenuseid nagu Zoom või Google Meet ning mida on kõige olulisem selle kohta teada?
Jah, WebRTC keelamine rikub brauseripõhised videokõned. Parem lähenemine on kasutada WebRTC lekkekaitsega VPN-i, mis varjab sinu IP-aadressi, hoides samal ajal WebRTC töökorras.
Mis vahe on WebRTC lekkel, mis näitab minu avalikku IP-aadressi, versus minu kohalikku või privaatset IP-d, ja mida on kõige olulisem selle kohta teada?
Avaliku IP lekkimine paljastab veebisaitidele sinu internetiteenuse pakkuja ja ligikaudse asukoha. Kohaliku IP lekkimine (nagu 192.168.x.x) paljastab sinu võrgukonfiguratsiooni, kuid on iseenesest vähem tuvastatav.
Miks mõned VPN-i brauserilaiendid ei suuda WebRTC lekkeid ennetada, samas kui töölaua VPN-rakendused suudavad, ja milliseid peamisi kaalutlusi ning võimalikke piiranguid peaksin enne jätkamist teadma?
Brauserilaiendid töötavad brauseri liivakastis ega saa WebRTC-d võrgutasandil täielikult kontrollida. Töölaua VPN-rakendused püüavad liiklust kinni operatsioonisüsteemi tasandil, pakkudes põhjalikumat kaitset.
Kas minu mobiilibrauser Androidis või iOS-is on samuti haavatav WebRTC lekete suhtes, kui kasutan VPN-rakendust, ja mida on kõige olulisem selle kohta teada?
Jah. Mobiilibrauserid toetavad WebRTC-d ja võivad sinu IP-d lekkida. Siiski ennetavad VPN-rakendused, mis seadistavad seadme võrgu tunneli, mobiilis WebRTC lekkeid tavaliselt tõhusamalt kui töölaual.
Kuidas saan testida, kas konkreetne veebisait üritab kasutada WebRTC-d minu tegeliku IP-aadressi avastamiseks, ja mida on kõige olulisem selle kohta teada?
Ava oma brauseri arendajatööriistad (F12), mine vahekaardile Console ja otsi RTCPeerConnection API kutseid. Meie ülalolev test kontrollib ka automaatselt kõiki WebRTC lekkevektoreid.
Kas brauseri inkognito- või privaatrežiimi kasutamine takistab WebRTC-l minu tegeliku IP-aadressi veebisaitidele lekkimist, ja mida on kõige olulisem selle kohta teada?
Ei. Inkognito-režiim ei keela WebRTC-d. Sinu IP võib siiski STUN-päringute kaudu lekkida privaatse sirvimise režiimis. Sul on vaja VPN-i või WebRTC-spetsiifilist kaitset.
WebRTC is enabled by default in Chrome, Firefox, Edge, and Opera, potentially exposing local and public IP addresses even when using a VPN. — Mozilla Developer Network (2024)
Research shows that 20-30% of browser-based VPN extensions fail to prevent WebRTC IP leaks in their default configuration. — USENIX Security (2023)
WebRTC STUN requests can reveal both IPv4 and IPv6 addresses, bypassing VPN tunnels through direct peer-to-peer connection negotiation. — W3C WebRTC Working Group (2024)