Click "Run Test" to check for WebRTC leaks

Futtassa ezt a WebRTC szivárgástesztet annak ellenőrzésére, hogy a böngészője a WebRTC API-kon keresztül felfedi-e a valódi nyilvános vagy helyi IP-címét. Ha szivárgást észlelünk, pontosan megmutatjuk, hogyan javíthatja.

FreeGuard Belső teszteredmények

A FreeGuard VPN hálózati szinten blokkolja a WebRTC IP-felderítést, megakadályozva a nyilvános és helyi IP-szivárgást minden tesztelt böngészőben.

View testing methodology →

Hogyan kerülik meg a WebRTC szivárgások a VPN-t, és tárják fel a valódi IP-címét

A WebRTC STUN-kiszolgálókhoz intézett kéréseket használ az IP-címek felderítésére a peer-to-peer kommunikációhoz, és ezek a kérések teljesen megkerülhetik a VPN alagutat.

A WebRTC (Web Real-Time Communication) egy böngészőtechnológia, amely bővítmények nélkül teszi lehetővé a peer-to-peer hang-, videó- és adatmegosztást. Olyan platformokon, mint a Google Meet, a Discord és a Facebook Messenger, ez biztosítja a videohívásokat.

A peer-to-peer kapcsolatok létrehozásához a WebRTC-nek fel kell derítenie az IP-címeit. Ezt úgy teszi, hogy kéréseket küld a STUN (Session Traversal Utilities for NAT) kiszolgálóknak. A probléma az, hogy ezek a STUN-kérések a VPN alagúton kívül is megtörténhetnek, felfedve a nyilvános IP-címét és a helyi hálózati IP-címeket.

Ez azt jelenti, hogy még aktív VPN mellett is egy webhely JavaScriptet használhat a WebRTC aktiválására és a valódi IP-címének felderítésére. A szivárgás a böngésző szintjén történik, nem a hálózati szinten, ezért sok, rendszerszinten működő VPN nem tudja megakadályozni.

Minden nagyobb böngésző — Chrome, Firefox, Edge és Opera — alapértelmezetten engedélyezi a WebRTC-t. A Safari is rendelkezik WebRTC-vel, de korlátozóbb alapértelmezett jogosultságokkal.

A WebRTC letiltása minden nagyobb böngészőben

A Firefoxban az about:config segítségével letilthatja a WebRTC-t, a Chrome-ban és az Edge-ben böngészőbővítményeket használhat, vagy olyan VPN-t választhat, amely hálózati szinten blokkolja a WebRTC-szivárgásokat.

Firefox: Írja be a about:config címet a címsorba, keressen rá a media.peerconnection.enabled beállításra, majd állítsa false-ra. Ezzel teljesen letiltja a WebRTC-t.

Chrome / Edge / Opera: Ezek a böngészők nem teszik lehetővé a WebRTC letiltását a beállítások között. Telepítsen egy WebRTC-szivárgás-megelőző bővítményt, vagy használjon beépített WebRTC-szivárgás elleni védelmet nyújtó VPN-t. Vegye figyelembe, hogy a bővítmények csak korlátozni tudják a WebRTC-t, teljesen letiltani nem.

Safari: Lépjen a Preferences → Advanced → Show Develop menu pontra. A Develop menüben vegye ki a jelölést az “Enable WebRTC MDNS ICE candidates” elől, hogy megelőzze a helyi IP-szivárgást.

Legjobb megoldás: A WebRTC letiltása helyett (ami megtöri a videohívásokat) használjon olyan VPN-t, mint a FreeGuard, amely hálózati szinten elfogja a WebRTC STUN-kéréseket, így csak a VPN IP-címe kerül visszaadásra.

Hogyan védje meg magát 3 lépésben

  1. 1. lépés: Futtassa a fenti WebRTC szivárgástesztet a VPN-kapcsolat aktív állapotában, hogy lássa, felfedődik-e a valódi IP-címe
  2. 2. lépés: Ha szivárgást észlel, ellenőrizze a böngészőbeállításokat, vagy telepítsen egy WebRTC-szivárgás-megelőző bővítményt
  3. 3. lépés: Futtassa újra a tesztet annak megerősítésére, hogy a szivárgás megszűnt, és csak a VPN IP-címe látható

Gyakran ismételt kérdések

Mi az a WebRTC, és miért van jelen a böngészőmben, ha potenciális adatvédelmi sérülékenységet hoz létre annak érdekében, hogy a személyes adataim és böngészési tevékenységem teljesen privát maradjon?

A WebRTC valós idejű videohívásokat, hangchatet és fájlmegosztást tesz lehetővé közvetlenül a böngészőben, bővítmények nélkül. Olyan szolgáltatásokhoz elengedhetetlen, mint a Google Meet és a Discord. Az adatvédelmi kockázat az IP-felderítési mechanizmus mellékhatása.

Egy webhely a WebRTC segítségével akkor is fel tudja fedezni a valódi IP-címemet, ha VPN-hez csatlakozom, és mik a legfontosabb tudnivalók ezzel kapcsolatban?

Igen. A WebRTC STUN-kérések megkerülhetik a VPN-alagutakat, és felfedhetik a valódi nyilvános és helyi IP-címeit. Ezért fontos a dedikált WebRTC-szivárgás elleni védelem.

Ha letiltom a WebRTC-t a böngészőmben, az befolyásolja-e a Zoomhoz vagy a Google Meethoz hasonló videohívási szolgáltatások használatát, és mik a legfontosabb tudnivalók ezzel kapcsolatban?

Igen, a WebRTC letiltása megtöri a böngészőalapú videohívásokat. Jobb megoldás egy WebRTC-szivárgás elleni védelemmel rendelkező VPN használata, amely elfedi az IP-címét, miközben a WebRTC működőképes marad.

Mi a különbség aközött, ha egy WebRTC szivárgás a nyilvános IP-címemet, illetve a helyi vagy privát IP-címemet mutatja, és mik a legfontosabb tudnivalók ezzel kapcsolatban?

A nyilvános IP-szivárgás felfedi az internetszolgáltatóját és a hozzávetőleges tartózkodási helyét a webhelyek számára. Egy helyi IP-szivárgás (például 192.168.x.x) a hálózati konfigurációját árulja el, de önmagában kevésbé azonosító jellegű.

Miért nem tudnak egyes VPN böngészőbővítmények megakadályozni a WebRTC-szivárgásokat, miközben az asztali VPN alkalmazások igen, és milyen fő szempontokat és lehetséges korlátokat kell figyelembe vennem, mielőtt továbblépek?

A böngészőbővítmények a böngésző homokozóján belül működnek, és nem tudják teljes mértékben szabályozni a WebRTC-t hálózati szinten. Az asztali VPN alkalmazások az operációs rendszer szintjén fogják meg a forgalmat, így teljesebb védelmet nyújtanak.

Az Androidon vagy iOS-en használt mobilböngészőm is sebezhető a WebRTC-szivárgásokkal szemben, amikor VPN alkalmazást használok, és mik a legfontosabb tudnivalók ezzel kapcsolatban?

Igen. A mobilböngészők támogatják a WebRTC-t, és kiszivárogtathatják az IP-címét. Azonban azok a VPN alkalmazások, amelyek az eszköz hálózati alagútját konfigurálják, jellemzően hatékonyabban akadályozzák meg a WebRTC-szivárgásokat мобилon, mint asztali gépen.

Hogyan ellenőrizhetem, hogy egy adott webhely megpróbálja-e a WebRTC-t használni a valódi IP-címem felderítésére, és mik a legfontosabb tudnivalók ezzel kapcsolatban?

Nyissa meg a böngésző fejlesztői eszközeit (F12), lépjen a Console fülre, és keressen RTCPeerConnection API-hívásokat. A fenti tesztünk automatikusan ellenőrzi az összes WebRTC-szivárgási vektort is.

Megakadályozza-e az inkognitó vagy privát mód használata, hogy a WebRTC kiszivárogtassa a valódi IP-címemet a webhelyeknek, és mik a legfontosabb tudnivalók ezzel kapcsolatban?

Nem. Az inkognitó mód nem tiltja le a WebRTC-t. Az IP-címe privát böngészési módban is kiszivároghat STUN-kéréseken keresztül. Ehhez VPN-re vagy WebRTC-specifikus védelemre van szükség.

WebRTC is enabled by default in Chrome, Firefox, Edge, and Opera, potentially exposing local and public IP addresses even when using a VPN. — Mozilla Developer Network (2024)

Research shows that 20-30% of browser-based VPN extensions fail to prevent WebRTC IP leaks in their default configuration. — USENIX Security (2023)

WebRTC STUN requests can reveal both IPv4 and IPv6 addresses, bypassing VPN tunnels through direct peer-to-peer connection negotiation. — W3C WebRTC Working Group (2024)

Utolsó ellenőrzés: 2026-04-15