Futtassa ezt a WebRTC szivárgástesztet annak ellenőrzésére, hogy a böngészője a WebRTC API-kon keresztül felfedi-e a valódi nyilvános vagy helyi IP-címét. Ha szivárgást észlelünk, pontosan megmutatjuk, hogyan javíthatja.
FreeGuard Belső teszteredmények
A FreeGuard VPN hálózati szinten blokkolja a WebRTC IP-felderítést, megakadályozva a nyilvános és helyi IP-szivárgást minden tesztelt böngészőben.
Hogyan kerülik meg a WebRTC szivárgások a VPN-t, és tárják fel a valódi IP-címét
A WebRTC STUN-kiszolgálókhoz intézett kéréseket használ az IP-címek felderítésére a peer-to-peer kommunikációhoz, és ezek a kérések teljesen megkerülhetik a VPN alagutat.
A WebRTC (Web Real-Time Communication) egy böngészőtechnológia, amely bővítmények nélkül teszi lehetővé a peer-to-peer hang-, videó- és adatmegosztást. Olyan platformokon, mint a Google Meet, a Discord és a Facebook Messenger, ez biztosítja a videohívásokat.
A peer-to-peer kapcsolatok létrehozásához a WebRTC-nek fel kell derítenie az IP-címeit. Ezt úgy teszi, hogy kéréseket küld a STUN (Session Traversal Utilities for NAT) kiszolgálóknak. A probléma az, hogy ezek a STUN-kérések a VPN alagúton kívül is megtörténhetnek, felfedve a nyilvános IP-címét és a helyi hálózati IP-címeket.
Ez azt jelenti, hogy még aktív VPN mellett is egy webhely JavaScriptet használhat a WebRTC aktiválására és a valódi IP-címének felderítésére. A szivárgás a böngésző szintjén történik, nem a hálózati szinten, ezért sok, rendszerszinten működő VPN nem tudja megakadályozni.
Minden nagyobb böngésző — Chrome, Firefox, Edge és Opera — alapértelmezetten engedélyezi a WebRTC-t. A Safari is rendelkezik WebRTC-vel, de korlátozóbb alapértelmezett jogosultságokkal.
A WebRTC letiltása minden nagyobb böngészőben
A Firefoxban az about:config segítségével letilthatja a WebRTC-t, a Chrome-ban és az Edge-ben böngészőbővítményeket használhat, vagy olyan VPN-t választhat, amely hálózati szinten blokkolja a WebRTC-szivárgásokat.
Firefox: Írja be a about:config címet a címsorba, keressen rá a media.peerconnection.enabled beállításra, majd állítsa false-ra. Ezzel teljesen letiltja a WebRTC-t.
Chrome / Edge / Opera: Ezek a böngészők nem teszik lehetővé a WebRTC letiltását a beállítások között. Telepítsen egy WebRTC-szivárgás-megelőző bővítményt, vagy használjon beépített WebRTC-szivárgás elleni védelmet nyújtó VPN-t. Vegye figyelembe, hogy a bővítmények csak korlátozni tudják a WebRTC-t, teljesen letiltani nem.
Safari: Lépjen a Preferences → Advanced → Show Develop menu pontra. A Develop menüben vegye ki a jelölést az “Enable WebRTC MDNS ICE candidates” elől, hogy megelőzze a helyi IP-szivárgást.
Legjobb megoldás: A WebRTC letiltása helyett (ami megtöri a videohívásokat) használjon olyan VPN-t, mint a FreeGuard, amely hálózati szinten elfogja a WebRTC STUN-kéréseket, így csak a VPN IP-címe kerül visszaadásra.
Hogyan védje meg magát 3 lépésben
- 1. lépés: Futtassa a fenti WebRTC szivárgástesztet a VPN-kapcsolat aktív állapotában, hogy lássa, felfedődik-e a valódi IP-címe
- 2. lépés: Ha szivárgást észlel, ellenőrizze a böngészőbeállításokat, vagy telepítsen egy WebRTC-szivárgás-megelőző bővítményt
- 3. lépés: Futtassa újra a tesztet annak megerősítésére, hogy a szivárgás megszűnt, és csak a VPN IP-címe látható
Gyakran ismételt kérdések
Mi az a WebRTC, és miért van jelen a böngészőmben, ha potenciális adatvédelmi sérülékenységet hoz létre annak érdekében, hogy a személyes adataim és böngészési tevékenységem teljesen privát maradjon?
A WebRTC valós idejű videohívásokat, hangchatet és fájlmegosztást tesz lehetővé közvetlenül a böngészőben, bővítmények nélkül. Olyan szolgáltatásokhoz elengedhetetlen, mint a Google Meet és a Discord. Az adatvédelmi kockázat az IP-felderítési mechanizmus mellékhatása.
Egy webhely a WebRTC segítségével akkor is fel tudja fedezni a valódi IP-címemet, ha VPN-hez csatlakozom, és mik a legfontosabb tudnivalók ezzel kapcsolatban?
Igen. A WebRTC STUN-kérések megkerülhetik a VPN-alagutakat, és felfedhetik a valódi nyilvános és helyi IP-címeit. Ezért fontos a dedikált WebRTC-szivárgás elleni védelem.
Ha letiltom a WebRTC-t a böngészőmben, az befolyásolja-e a Zoomhoz vagy a Google Meethoz hasonló videohívási szolgáltatások használatát, és mik a legfontosabb tudnivalók ezzel kapcsolatban?
Igen, a WebRTC letiltása megtöri a böngészőalapú videohívásokat. Jobb megoldás egy WebRTC-szivárgás elleni védelemmel rendelkező VPN használata, amely elfedi az IP-címét, miközben a WebRTC működőképes marad.
Mi a különbség aközött, ha egy WebRTC szivárgás a nyilvános IP-címemet, illetve a helyi vagy privát IP-címemet mutatja, és mik a legfontosabb tudnivalók ezzel kapcsolatban?
A nyilvános IP-szivárgás felfedi az internetszolgáltatóját és a hozzávetőleges tartózkodási helyét a webhelyek számára. Egy helyi IP-szivárgás (például 192.168.x.x) a hálózati konfigurációját árulja el, de önmagában kevésbé azonosító jellegű.
Miért nem tudnak egyes VPN böngészőbővítmények megakadályozni a WebRTC-szivárgásokat, miközben az asztali VPN alkalmazások igen, és milyen fő szempontokat és lehetséges korlátokat kell figyelembe vennem, mielőtt továbblépek?
A böngészőbővítmények a böngésző homokozóján belül működnek, és nem tudják teljes mértékben szabályozni a WebRTC-t hálózati szinten. Az asztali VPN alkalmazások az operációs rendszer szintjén fogják meg a forgalmat, így teljesebb védelmet nyújtanak.
Az Androidon vagy iOS-en használt mobilböngészőm is sebezhető a WebRTC-szivárgásokkal szemben, amikor VPN alkalmazást használok, és mik a legfontosabb tudnivalók ezzel kapcsolatban?
Igen. A mobilböngészők támogatják a WebRTC-t, és kiszivárogtathatják az IP-címét. Azonban azok a VPN alkalmazások, amelyek az eszköz hálózati alagútját konfigurálják, jellemzően hatékonyabban akadályozzák meg a WebRTC-szivárgásokat мобилon, mint asztali gépen.
Hogyan ellenőrizhetem, hogy egy adott webhely megpróbálja-e a WebRTC-t használni a valódi IP-címem felderítésére, és mik a legfontosabb tudnivalók ezzel kapcsolatban?
Nyissa meg a böngésző fejlesztői eszközeit (F12), lépjen a Console fülre, és keressen RTCPeerConnection API-hívásokat. A fenti tesztünk automatikusan ellenőrzi az összes WebRTC-szivárgási vektort is.
Megakadályozza-e az inkognitó vagy privát mód használata, hogy a WebRTC kiszivárogtassa a valódi IP-címemet a webhelyeknek, és mik a legfontosabb tudnivalók ezzel kapcsolatban?
Nem. Az inkognitó mód nem tiltja le a WebRTC-t. Az IP-címe privát böngészési módban is kiszivároghat STUN-kéréseken keresztül. Ehhez VPN-re vagy WebRTC-specifikus védelemre van szükség.
WebRTC is enabled by default in Chrome, Firefox, Edge, and Opera, potentially exposing local and public IP addresses even when using a VPN. — Mozilla Developer Network (2024)
Research shows that 20-30% of browser-based VPN extensions fail to prevent WebRTC IP leaks in their default configuration. — USENIX Security (2023)
WebRTC STUN requests can reveal both IPv4 and IPv6 addresses, bypassing VPN tunnels through direct peer-to-peer connection negotiation. — W3C WebRTC Working Group (2024)