Kjør denne WebRTC-lekkasjetesten for å sjekke om nettleseren din eksponerer din virkelige offentlige eller lokale IP-adresse gjennom WebRTC-API-er. Hvis en lekkasje oppdages, viser vi deg nøyaktig hvordan du fikser den.
FreeGuard interne testresultater
FreeGuard VPN blokkerer WebRTC IP-oppdagelse på nettverksnivå, og forhindrer både offentlige og lokale IP-lekkasjer i alle testede nettlesere.
Hvordan WebRTC-lekkasjer omgår VPN-et ditt og avslører din virkelige IP-adresse
WebRTC bruker forespørsler til STUN-servere for å oppdage IP-adressene dine for peer-to-peer-kommunikasjon, og disse forespørslene kan omgå VPN-tunnelen din fullstendig.
WebRTC (Web Real-Time Communication) er en nettleserteknologi som muliggjør peer-to-peer-lyd, video og datadeling uten plugins. Den driver videosamtaler på plattformer som Google Meet, Discord og Facebook Messenger.
For å etablere peer-to-peer-tilkoblinger må WebRTC oppdage IP-adressene dine. Det gjør dette ved å sende forespørsler til STUN (Session Traversal Utilities for NAT)-servere. Problemet er at disse STUN-forespørslene kan forekomme utenfor VPN-tunnelen din, og dermed avsløre både din offentlige IP-adresse og lokale nettverks-IP-adresser.
Dette betyr at selv med et aktivt VPN kan et nettsted bruke JavaScript til å utløse WebRTC og oppdage din virkelige IP-adresse. Lekkasjen skjer på nettlesernivå, ikke på nettverksnivå, og det er derfor mange VPN-er som fungerer på systemnivå ikke klarer å forhindre den.
Alle store nettlesere — Chrome, Firefox, Edge og Opera — har WebRTC aktivert som standard. Safari har WebRTC, men med mer restriktive standardtillatelser.
Slik deaktiverer du WebRTC i alle store nettlesere
Du kan deaktivere WebRTC i Firefox via about:config, bruke nettleserutvidelser i Chrome og Edge, eller bruke et VPN som blokkerer WebRTC-lekkasjer på nettverksnivå.
Firefox: Skriv about:config i adressefeltet, søk etter media.peerconnection.enabled, og sett den til false. Dette deaktiverer WebRTC fullstendig.
Chrome / Edge / Opera: Disse nettleserne tillater ikke at WebRTC deaktiveres via innstillinger. Installer en utvidelse for å forhindre WebRTC-lekkasje, eller bruk et VPN med innebygd beskyttelse mot WebRTC-lekkasjer. Merk at utvidelser bare kan begrense WebRTC, ikke deaktivere det helt.
Safari: Gå til Preferences → Advanced → Show Develop menu. I Develop-menyen fjerner du avkrysningen for “Enable WebRTC MDNS ICE candidates” for å forhindre lokale IP-lekkasjer.
Beste løsning: I stedet for å deaktivere WebRTC (som ødelegger videosamtaler), bruk et VPN som FreeGuard som avskjærer WebRTC STUN-forespørsler på nettverksnivå, slik at bare VPN-IP-en returneres.
Slik beskytter du deg i 3 trinn
- Trinn 1: Kjør WebRTC-lekkasjetesten ovenfor mens VPN-et er tilkoblet for å se om din virkelige IP er eksponert
- Trinn 2: Hvis en lekkasje oppdages, sjekk nettleserinnstillingene dine eller installer en utvidelse for å forhindre WebRTC-lekkasjer
- Trinn 3: Kjør testen igjen for å bekrefte at lekkasjen er fikset og at bare VPN-IP-en din er synlig
Ofte stilte spørsmål
Hva er WebRTC, og hvorfor finnes det i nettleseren min hvis det skaper en potensiell personvernrisiko for å sikre at mine personlige data og nettleseraktivitet forblir helt private?
WebRTC muliggjør videosamtaler i sanntid, talechat og fildeling direkte i nettleseren din uten plugins. Det er essensielt for tjenester som Google Meet og Discord. Personvernrisikoen er en bieffekt av IP-oppdagelsesmekanismen.
Kan et nettsted oppdage min virkelige IP-adresse gjennom WebRTC selv når jeg er tilkoblet et VPN, og hva er de viktigste tingene jeg bør vite om dette?
Ja. WebRTC STUN-forespørsler kan omgå VPN-tunneler og avsløre din virkelige offentlige og lokale IP-adresse. Derfor er dedikert beskyttelse mot WebRTC-lekkasjer viktig.
Påvirker det muligheten min til å bruke videosamtaletjenester som Zoom eller Google Meet hvis jeg deaktiverer WebRTC i nettleseren min, og hva er de viktigste tingene jeg bør vite om dette?
Ja, å deaktivere WebRTC ødelegger videosamtaler i nettleseren. En bedre tilnærming er å bruke et VPN med beskyttelse mot WebRTC-lekkasjer, som maskerer IP-en din samtidig som WebRTC forblir funksjonelt.
Hva er forskjellen mellom en WebRTC-lekkasje som viser min offentlige IP-adresse versus min lokale eller private IP, og hva er de viktigste tingene jeg bør vite om dette?
En lekkasje av offentlig IP avslører internettleverandøren din og omtrentlig plassering for nettsteder. En lekkasje av lokal IP (som 192.168.x.x) avslører nettverkskonfigurasjonen din, men er mindre identifiserende alene.
Hvorfor klarer noen VPN-nettleserutvidelser ikke å forhindre WebRTC-lekkasjer, mens skrivebordsapplikasjoner for VPN gjør det, og hva er de viktigste vurderingene og mulige begrensningene jeg bør være klar over før jeg fortsetter?
Nettleserutvidelser opererer innenfor nettleserens sandkasse og kan ikke fullt ut kontrollere WebRTC på nettverksnivå. Skrivebordsapper for VPN avskjærer trafikk på OS-nivå, og gir mer fullstendig beskyttelse.
Er nettleseren min på mobil, Android eller iOS, også sårbar for WebRTC-lekkasjer når jeg bruker en VPN-app, og hva er de viktigste tingene jeg bør vite om dette?
Ja. Mobilnettlesere støtter WebRTC og kan lekke IP-en din. VPN-apper som konfigurerer enhetens nettverkstunnel forhindrer imidlertid vanligvis WebRTC-lekkasjer på mobil mer effektivt enn på skrivebord.
Hvordan kan jeg teste om et bestemt nettsted forsøker å bruke WebRTC for å oppdage min virkelige IP-adresse, og hva er de viktigste tingene jeg bør vite om dette?
Åpne nettleserens utviklerverktøy (F12), gå til Console-fanen, og se etter RTCPeerConnection API-kall. Testen vår ovenfor sjekker også automatisk alle WebRTC-lekkasjevektorer.
Vil bruk av inkognito- eller privat modus i nettleseren forhindre at WebRTC lekker min virkelige IP-adresse til nettsteder, og hva er de viktigste tingene jeg bør vite om dette?
Nei. Inkognito-modus deaktiverer ikke WebRTC. IP-en din kan fortsatt lekke gjennom STUN-forespørsler i privat nettlesermodus. Du trenger et VPN eller WebRTC-spesifikk beskyttelse.
WebRTC is enabled by default in Chrome, Firefox, Edge, and Opera, potentially exposing local and public IP addresses even when using a VPN. — Mozilla Developer Network (2024)
Research shows that 20-30% of browser-based VPN extensions fail to prevent WebRTC IP leaks in their default configuration. — USENIX Security (2023)
WebRTC STUN requests can reveal both IPv4 and IPv6 addresses, bypassing VPN tunnels through direct peer-to-peer connection negotiation. — W3C WebRTC Working Group (2024)