この WebRTC リークテストを実行して、ブラウザーが WebRTC APIs を通じて実際のパブリック IP アドレスまたはローカル IP アドレスを公開していないか確認してください。リークが検出された場合は、正確な修正方法を示します。
FreeGuard 内部テスト結果
FreeGuard VPN はネットワークレベルで WebRTC の IP 取得をブロックし、テスト済みのすべてのブラウザーでパブリック IP とローカル IP の両方のリークを防ぎます。
WebRTC のリークが VPN を回避して実際の IP アドレスを公開する仕組み
WebRTC は、ピアツーピア通信のために IP アドレスを検出する目的で STUN サーバーへのリクエストを使用しますが、これらのリクエストは VPN トンネルを完全に迂回することがあります。
WebRTC(Web Real-Time Communication)は、プラグインなしでブラウザー上でピアツーピアの音声、動画、データ共有を可能にするブラウザー技術です。Google Meet、Discord、Facebook Messenger などのプラットフォームでのビデオ通話を支えています。
ピアツーピア接続を確立するには、WebRTC が IP アドレスを検出する必要があります。これは、STUN(Session Traversal Utilities for NAT)サーバーへリクエストを送信することで行われます。問題は、これらの STUN リクエストが VPN トンネルの外で発生し、パブリック IP アドレスとローカルネットワークの IP アドレスの両方が明らかになる可能性があることです。
つまり、VPN が有効になっていても、Web サイトは JavaScript を使用して WebRTC を起動し、実際の IP アドレスを検出できます。このリークはネットワークレベルではなくブラウザー レベルで発生するため、システムレベルで動作する多くの VPN では防げません。
主要なブラウザーである Chrome、Firefox、Edge、Opera では、WebRTC がデフォルトで有効になっています。Safari でも WebRTC は利用できますが、デフォルトの権限はより制限されています。
すべての主要ブラウザーで WebRTC を無効にする方法
Firefox では about:config から WebRTC を無効化でき、Chrome と Edge ではブラウザー拡張機能を使用するか、ネットワークレベルで WebRTC のリークをブロックする VPN を利用できます。
Firefox: アドレスバーに about:config と入力し、media.peerconnection.enabled を検索して、false に設定します。これで WebRTC は完全に無効になります。
Chrome / Edge / Opera: これらのブラウザーでは、設定から WebRTC を無効にできません。WebRTC リーク防止拡張機能をインストールするか、WebRTC リーク保護機能を内蔵した VPN を使用してください。拡張機能は WebRTC を制限することはできても、完全に無効化することはできない点に注意してください。
Safari: Preferences → Advanced → Show Develop menu に移動します。Develop メニューで “Enable WebRTC MDNS ICE candidates” のチェックを外し、ローカル IP のリークを防ぎます。
最善の方法: WebRTC を無効にするとビデオ通話が使えなくなるため、FreeGuard のように WebRTC の STUN リクエストをネットワークレベルで遮断し、VPN の IP のみが返されるようにする VPN を使用してください。
3 ステップで自分を保護する方法
- ステップ 1: VPN 接続中に上記の WebRTC リークテストを実行し、実際の IP が公開されていないか確認する
- ステップ 2: リークが検出された場合は、ブラウザー設定を確認するか、WebRTC リーク防止拡張機能をインストールする
- ステップ 3: 再度テストを実行し、リークが修正され、VPN IP のみが表示されていることを確認する
よくある質問
WebRTC とは何ですか?また、個人データとブラウジング活動を完全にプライベートに保つうえで潜在的なプライバシー脆弱性があるのに、なぜ私のブラウザーに存在するのですか?
WebRTC は、プラグインなしでブラウザー上でリアルタイムのビデオ通話、音声チャット、ファイル共有を可能にします。Google Meet や Discord などのサービスには不可欠です。プライバシー上のリスクは、IP 検出メカニズムの副作用です。
VPN に接続している場合でも、WebRTC を通じて Web サイトが実際の IP アドレスを検出できますか?また、これ সম্পর্কে知っておくべき最も重要な点は何ですか?
はい。WebRTC の STUN リクエストは VPN トンネルを迂回し、実際のパブリック IP アドレスとローカル IP アドレスを明らかにすることがあります。そのため、専用の WebRTC リーク保護が重要です。
ブラウザーで WebRTC を無効にすると、Zoom や Google Meet のようなビデオ通話サービスの利用に影響しますか?また、知っておくべき最も重要な点は何ですか?
はい、WebRTC を無効にするとブラウザーベースのビデオ通話は使えなくなります。より良い方法は、WebRTC リーク保護機能を備えた VPN を使用して、WebRTC を機能させたまま IP を隠すことです。
WebRTC リークで表示されるパブリック IP アドレスと、ローカルまたはプライベート IP の違いは何ですか?また、知っておくべき最も重要な点は何ですか?
パブリック IP のリークは、ISP とおおよその位置情報を Web サイトに公開します。ローカル IP のリーク(192.168.x.x など)はネットワーク構成を明らかにしますが、それ単体では識別性は低くなります。
一部の VPN ブラウザー拡張機能が WebRTC リークの防止に失敗し、デスクトップ VPN アプリケーションが成功するのはなぜですか?また、進める前に把握しておくべき主な考慮事項や潜在的な制限は何ですか?
ブラウザー拡張機能はブラウザーのサンドボックス内で動作するため、ネットワークレベルで WebRTC を完全に制御することはできません。デスクトップ VPN アプリは OS レベルでトラフィックを遮断するため、より包括的な保護を提供します。
Android または iOS のモバイルブラウザーでも、VPN アプリ使用時に WebRTC リークの影響を受けますか?また、知っておくべき最も重要な点は何ですか?
はい。モバイルブラウザーも WebRTC をサポートしており、IP が漏れる可能性があります。ただし、デバイスのネットワークトンネルを構成する VPN アプリは、デスクトップよりもモバイルで WebRTC リークをより効果的に防ぐことが通常です。
特定の Web サイトが WebRTC を使って実際の IP アドレスを検出しようとしているかどうかをテストするにはどうすればよいですか?また、知っておくべき最も重要な点は何ですか?
ブラウザーの開発者ツール(F12)を開き、Console タブに移動して、RTCPeerConnection API の呼び出しを確認してください。上記のテストでは、すべての WebRTC リークベクトルも自動的にチェックします。
ブラウザーのシークレットモードまたはプライベートモードを使用すれば、WebRTC が実際の IP アドレスを Web サイトに漏らすのを防げますか?また、知っておくべき最も重要な点は何ですか?
いいえ。シークレットモードでは WebRTC は無効になりません。プライベートブラウジング モードでも、STUN リクエストを通じて IP が漏れる可能性があります。VPN または WebRTC 専用の保護が必要です。
WebRTC is enabled by default in Chrome, Firefox, Edge, and Opera, potentially exposing local and public IP addresses even when using a VPN. — Mozilla Developer Network (2024)
Research shows that 20-30% of browser-based VPN extensions fail to prevent WebRTC IP leaks in their default configuration. — USENIX Security (2023)
WebRTC STUN requests can reveal both IPv4 and IPv6 addresses, bypassing VPN tunnels through direct peer-to-peer connection negotiation. — W3C WebRTC Working Group (2024)