Click "Run Test" to check for WebRTC leaks

Paleiskite šį WebRTC nutekėjimo testą, kad patikrintumėte, ar jūsų naršyklė per WebRTC API atskleidžia jūsų tikrąjį viešą arba vietinį IP adresą. Jei aptinkamas nutekėjimas, tiksliai parodysime, kaip jį ištaisyti.

FreeGuard Internal Test Results

FreeGuard VPN tinklo lygmeniu blokuoja WebRTC IP aptikimą, taip užkirsdamas kelią tiek viešo, tiek vietinio IP nutekėjimui visuose išbandytuose naršyklėse.

Peržiūrėti testavimo metodiką →

Kaip WebRTC nutekėjimai apeina jūsų VPN ir atskleidžia jūsų tikrąjį IP adresą

WebRTC naudoja STUN serverių užklausas, kad peer-to-peer ryšiui nustatytų jūsų IP adresus, o šios užklausos gali visiškai apeiti jūsų VPN tunelį.

WebRTC (Web Real-Time Communication) yra naršyklės technologija, leidžianti peer-to-peer garso, vaizdo ir duomenų bendrinimą be papildinių. Ji naudojama vaizdo skambučiams tokiose platformose kaip Google Meet, Discord ir Facebook Messenger.

Kad nustatytų peer-to-peer ryšius, WebRTC turi aptikti jūsų IP adresus. Tai daroma siunčiant užklausas į STUN (Session Traversal Utilities for NAT) serverius. Problema ta, kad šios STUN užklausos gali būti vykdomos už jūsų VPN tunelio ribų, atskleidžiant tiek jūsų viešą IP adresą, tiek vietinio tinklo IP adresus.

Tai reiškia, kad net kai VPN yra aktyvus, svetainė gali naudoti JavaScript, kad paleistų WebRTC ir aptiktų jūsų tikrąjį IP adresą. Nutekėjimas įvyksta naršyklės, o ne tinklo lygmeniu, todėl daugelis sistemos lygmeniu veikiančių VPN nesugeba jo užkirsti.

Visose pagrindinėse naršyklėse — Chrome, Firefox, Edge ir Opera — WebRTC įjungtas pagal numatytuosius nustatymus. Safari turi WebRTC, bet su griežtesniais numatytaisiais leidimais.

Kaip išjungti WebRTC kiekvienoje pagrindinėje naršyklėje

Firefox naršyklėje WebRTC galite išjungti per about:config, Chrome ir Edge naudokite naršyklės plėtinius arba naudokite VPN, kuris blokuoja WebRTC nutekėjimus tinklo lygmeniu.

Firefox: adreso juostoje įveskite about:config, ieškokite media.peerconnection.enabled ir nustatykite į false. Tai visiškai išjungia WebRTC.

Chrome / Edge / Opera: šios naršyklės neleidžia išjungti WebRTC per nustatymus. Įdiekite WebRTC nutekėjimų prevencijos plėtinį arba naudokite VPN su integruota WebRTC nutekėjimų apsauga. Atminkite, kad plėtiniai gali tik apriboti WebRTC, bet ne visiškai jį išjungti.

Safari: eikite į Preferences → Advanced → Show Develop menu. Develop meniu nuimkite žymėjimą nuo “Enable WebRTC MDNS ICE candidates”, kad būtų užkirstas kelias vietinių IP nutekėjimams.

Geriausias būdas: vietoje WebRTC išjungimo (kas sutrikdo vaizdo skambučius) naudokite tokį VPN kaip FreeGuard, kuris perima WebRTC STUN užklausas tinklo lygmeniu ir užtikrina, kad būtų grąžinamas tik VPN IP.

Kaip apsisaugoti per 3 žingsnius

  1. 1 žingsnis: paleiskite aukščiau esantį WebRTC nutekėjimo testą, kai VPN yra prijungtas, kad pamatytumėte, ar jūsų tikrasis IP yra atskleidžiamas
  2. 2 žingsnis: jei aptinkamas nutekėjimas, patikrinkite naršyklės nustatymus arba įdiekite WebRTC nutekėjimų prevencijos plėtinį
  3. 3 žingsnis: paleiskite testą dar kartą, kad patvirtintumėte, jog nutekėjimas ištaisytas ir matomas tik jūsų VPN IP

Dažniausiai užduodami klausimai

Kas yra WebRTC ir kodėl jis yra mano naršyklėje, jei jis sukuria galimą privatumo pažeidžiamumą, kad mano asmens duomenys ir naršymo veikla išliktų visiškai privatūs?

WebRTC įgalina realaus laiko vaizdo skambučius, balso pokalbius ir failų bendrinimą tiesiog jūsų naršyklėje be papildinių. Tai būtina tokioms paslaugoms kaip Google Meet ir Discord. Privatumo rizika yra jo IP aptikimo mechanizmo šalutinis poveikis.

Ar svetainė gali aptikti mano tikrąjį IP adresą per WebRTC net kai esu prisijungęs prie VPN ir ką svarbiausia turėčiau žinoti apie tai?

Taip. WebRTC STUN užklausos gali apeiti VPN tunelius ir atskleisti jūsų tikrąjį viešą bei vietinį IP adresą. Dėl to svarbi speciali WebRTC nutekėjimų apsauga.

Ar WebRTC išjungimas mano naršyklėje paveiks mano galimybę naudotis vaizdo skambučių paslaugomis, tokiomis kaip Zoom ar Google Meet, ir ką svarbiausia turėčiau žinoti apie tai?

Taip, išjungus WebRTC, naršyklėje veikiantys vaizdo skambučiai nebeveiks. Geresnis sprendimas yra naudoti VPN su WebRTC nutekėjimų apsauga, kuri paslepia jūsų IP, bet išlaiko WebRTC veikimą.

Kuo skiriasi WebRTC nutekėjimas, rodantis mano viešą IP adresą, nuo mano vietinio arba privataus IP, ir ką svarbiausia turėčiau žinoti apie tai?

Viešo IP nutekėjimas atskleidžia jūsų interneto tiekėją ir apytikslę vietą svetainėms. Vietinio IP nutekėjimas (pvz., 192.168.x.x) atskleidžia jūsų tinklo konfigūraciją, tačiau pats savaime yra mažiau identifikuojantis.

Kodėl kai kurie VPN naršyklės plėtiniai nesugeba užkirsti kelio WebRTC nutekėjimams, o darbalaukio VPN programos tai sugeba, ir kokie yra pagrindiniai aspektai bei galimi apribojimai, kuriuos turėčiau žinoti prieš tęsiant?

Naršyklės plėtiniai veikia naršyklės smėlio dėžėje ir negali visiškai valdyti WebRTC tinklo lygmeniu. Darbalaukio VPN programos perima srautą OS lygmeniu, todėl apsauga yra išsamesnė.

Ar mano mobilioji naršyklė Android arba iOS taip pat yra pažeidžiama WebRTC nutekėjimams naudojant VPN programą ir ką svarbiausia turėčiau žinoti apie tai?

Taip. Mobiliosios naršyklės palaiko WebRTC ir gali nutekinti jūsų IP. Tačiau VPN programos, kurios sukonfigūruoja įrenginio tinklo tunelį, mobiliajame įrenginyje WebRTC nutekėjimus paprastai užkerta veiksmingiau nei darbalaukyje.

Kaip galiu patikrinti, ar konkreti svetainė bando naudoti WebRTC mano tikrajam IP adresui aptikti, ir ką svarbiausia turėčiau žinoti apie tai?

Atidarykite naršyklės kūrėjo įrankius (F12), eikite į Console skirtuką ir ieškokite RTCPeerConnection API iškvietimų. Mūsų aukščiau pateiktas testas taip pat automatiškai tikrina visus WebRTC nutekėjimo vektorius.

Ar naudojant naršyklės inkognito arba privatų režimą bus užkirstas kelias WebRTC nutekinti mano tikrąjį IP adresą svetainėms, ir ką svarbiausia turėčiau žinoti apie tai?

Ne. Inkognito režimas neišjungia WebRTC. Jūsų IP vis tiek gali būti nutekintas per STUN užklausas privataus naršymo režime. Jums reikia VPN arba WebRTC specifinės apsaugos.

WebRTC is enabled by default in Chrome, Firefox, Edge, and Opera, potentially exposing local and public IP addresses even when using a VPN. — Mozilla Developer Network (2024)

Research shows that 20-30% of browser-based VPN extensions fail to prevent WebRTC IP leaks in their default configuration. — USENIX Security (2023)

WebRTC STUN requests can reveal both IPv4 and IPv6 addresses, bypassing VPN tunnels through direct peer-to-peer connection negotiation. — W3C WebRTC Working Group (2024)

Paskutinį kartą patikrinta: 2026-04-15