Bu WebRTC sızıntı testini çalıştırarak tarayıcınızın WebRTC API’leri üzerinden gerçek genel veya yerel IP adresinizi ifşa edip etmediğini kontrol edin. Bir sızıntı tespit edilirse, bunu tam olarak nasıl düzelteceğinizi gösteririz.
FreeGuard Internal Test Results
FreeGuard VPN, ağ seviyesinde WebRTC IP keşfini engeller ve test edilen tüm tarayıcılarda hem genel hem de yerel IP sızıntılarını önler.
WebRTC Sızıntıları VPN’inizi Nasıl Aşar ve Gerçek IP Adresinizi Nasıl Açığa Çıkarır
WebRTC, eşler arası iletişim için IP adreslerinizi keşfetmek üzere STUN server istekleri kullanır ve bu istekler VPN tünelinizi tamamen aşabilir.
WebRTC (Web Real-Time Communication), eklenti gerektirmeden eşler arası ses, video ve veri paylaşımını etkinleştiren bir tarayıcı teknolojisidir. Google Meet, Discord ve Facebook Messenger gibi platformlardaki video görüşmelerin temelini oluşturur.
Eşler arası bağlantılar kurmak için WebRTC’nin IP adreslerinizi keşfetmesi gerekir. Bunu, STUN (Session Traversal Utilities for NAT) server’larına istek göndererek yapar. Sorun şu ki bu STUN istekleri VPN tünelinizin dışında gerçekleşebilir ve hem genel IP adresinizi hem de yerel ağ IP adreslerinizi ifşa edebilir.
Bu, VPN etkin olsa bile bir web sitesinin JavaScript kullanarak WebRTC’yi tetikleyip gerçek IP adresinizi keşfedebileceği anlamına gelir. Sızıntı ağ seviyesinde değil, tarayıcı seviyesinde gerçekleşir; bu yüzden sistem seviyesinde çalışan birçok VPN bunu önlemekte başarısız olur.
Chrome, Firefox, Edge ve Opera dahil tüm büyük tarayıcılarda WebRTC varsayılan olarak etkindir. Safari’de de WebRTC bulunur, ancak varsayılan izinleri daha kısıtlayıcıdır.
Her Büyük Tarayıcıda WebRTC Nasıl Devre Dışı Bırakılır
Firefox’ta about:config üzerinden WebRTC’yi devre dışı bırakabilir, Chrome ve Edge’de tarayıcı uzantıları kullanabilir veya WebRTC sızıntılarını ağ seviyesinde engelleyen bir VPN kullanabilirsiniz.
Firefox: Adres çubuğuna about:config yazın, media.peerconnection.enabled için arama yapın ve bunu false olarak ayarlayın. Bu, WebRTC’yi tamamen devre dışı bırakır.
Chrome / Edge / Opera: Bu tarayıcılar ayarlar üzerinden WebRTC’yi devre dışı bırakmaya izin vermez. Bir WebRTC sızıntı önleme uzantısı yükleyin veya yerleşik WebRTC sızıntı koruması olan bir VPN kullanın. Uzantıların yalnızca WebRTC’yi sınırlayabileceğini, tamamen devre dışı bırakamayacağını unutmayın.
Safari: Preferences → Advanced → Show Develop menu yolunu izleyin. Develop menüsünde, yerel IP sızıntılarını önlemek için “Enable WebRTC MDNS ICE candidates” seçeneğinin işaretini kaldırın.
En iyi yaklaşım: WebRTC’yi devre dışı bırakmak (video görüşmesini bozabilecek bir işlem) yerine, WebRTC STUN isteklerini ağ seviyesinde engelleyen ve yalnızca VPN IP’sinin döndürülmesini sağlayan FreeGuard gibi bir VPN kullanın.
3 Adımda Kendinizi Nasıl Korursunuz
- 1. Adım: Gerçek IP’nizin açığa çıkıp çıkmadığını görmek için VPN bağlıyken yukarıdaki WebRTC sızıntı testini çalıştırın
- 2. Adım: Bir sızıntı tespit edilirse, tarayıcı ayarlarınızı kontrol edin veya bir WebRTC sızıntı önleme uzantısı yükleyin
- 3. Adım: Sızıntının düzeldiğini ve yalnızca VPN IP’nizin göründüğünü doğrulamak için testi tekrar çalıştırın
Sık Sorulan Sorular
WebRTC nedir ve kişisel verilerim ile tarama etkinliğim tamamen gizli kalsın diye tarayıcımda neden var, ancak bu potansiyel bir gizlilik açığı oluşturuyor mu?
WebRTC, eklenti gerektirmeden doğrudan tarayıcınızda gerçek zamanlı video görüşmeleri, sesli sohbet ve dosya paylaşımı sağlar. Google Meet ve Discord gibi hizmetler için gereklidir. Gizlilik riski, IP keşif mekanizmasının bir yan etkisidir.
Bir web sitesi, VPN’e bağlıyken bile WebRTC aracılığıyla gerçek IP adresimi keşfedebilir mi ve bu konuda bilmem gereken en önemli şeyler nelerdir?
Evet. WebRTC STUN istekleri VPN tünellerini aşabilir ve gerçek genel ve yerel IP adreslerinizi açığa çıkarabilir. Bu nedenle özel WebRTC sızıntı koruması önemlidir.
Tarayıcıda WebRTC’yi devre dışı bırakmak, Zoom veya Google Meet gibi video görüşme hizmetlerini kullanma yeteneğimi etkiler mi ve bu konuda bilmem gereken en önemli şeyler nelerdir?
Evet, WebRTC’yi devre dışı bırakmak tarayıcı tabanlı video görüşmeyi bozar. Daha iyi bir yaklaşım, IP’nizi gizlerken WebRTC’nin çalışmaya devam etmesini sağlayan WebRTC sızıntı koruması olan bir VPN kullanmaktır.
WebRTC sızıntısının genel IP adresimi göstermesi ile yerel veya özel IP’mi göstermesi arasındaki fark nedir ve bu konuda bilmem gereken en önemli şeyler nelerdir?
Genel IP sızıntısı, web sitelerine ISS’nizi ve yaklaşık konumunuzu gösterir. Yerel IP sızıntısı (192.168.x.x gibi), ağ yapılandırmanızı gösterir ancak tek başına daha az tanımlayıcıdır.
Neden bazı VPN tarayıcı uzantıları WebRTC sızıntılarını önlemekte başarısız olurken masaüstü VPN uygulamaları başarılı olur ve ilerlemeden önce farkında olmam gereken temel hususlar ve olası sınırlamalar nelerdir?
Tarayıcı uzantıları tarayıcının sandbox’ı içinde çalışır ve WebRTC’yi ağ seviyesinde tamamen kontrol edemez. Masaüstü VPN uygulamaları trafiği OS seviyesinde keser ve daha kapsamlı koruma sağlar.
Android veya iOS’taki mobil tarayıcım da bir VPN app kullanırken WebRTC sızıntılarına karşı savunmasız mı ve bu konuda bilmem gereken en önemli şeyler nelerdir?
Evet. Mobil tarayıcılar WebRTC’yi destekler ve IP’nizi sızdırabilir. Ancak cihazın ağ tünelini yapılandıran VPN app’ler, mobilde WebRTC sızıntılarını masaüstüne kıyasla genellikle daha etkili biçimde önler.
Belirli bir web sitesinin gerçek IP adresimi keşfetmek için WebRTC kullanmaya çalışıp çalışmadığını nasıl test edebilirim ve bu konuda bilmem gereken en önemli şeyler nelerdir?
Tarayıcınızın geliştirici araçlarını açın (F12), Console sekmesine gidin ve RTCPeerConnection API çağrılarını arayın. Yukarıdaki testimiz ayrıca tüm WebRTC sızıntı vektörlerini otomatik olarak kontrol eder.
Tarayıcıda gizli veya özel modu kullanmak, WebRTC’nin gerçek IP adresimi web sitelerine sızdırmasını önler mi ve bu konuda bilmem gereken en önemli şeyler nelerdir?
Hayır. Gizli mod WebRTC’yi devre dışı bırakmaz. Özel tarama modunda da STUN istekleri üzerinden IP’niz sızdırılabilir. Bir VPN veya WebRTC’ye özel koruma kullanmanız gerekir.
WebRTC is enabled by default in Chrome, Firefox, Edge, and Opera, potentially exposing local and public IP addresses even when using a VPN. — Mozilla Developer Network (2024)
Research shows that 20-30% of browser-based VPN extensions fail to prevent WebRTC IP leaks in their default configuration. — USENIX Security (2023)
WebRTC STUN requests can reveal both IPv4 and IPv6 addresses, bypassing VPN tunnels through direct peer-to-peer connection negotiation. — W3C WebRTC Working Group (2024)