Czym Jest Wyciek WebRTC?
WebRTC (Web Real-Time Communication) to technologia przeglądarek stojąca za rozmowami wideo, czatem głosowym i udostępnianiem plików w serwisach takich jak Google Meet i Discord. Aby połączyć dwie osoby bezpośrednio, zbiera adresy sieciowe urządzenia i pyta serwer STUN o jego publiczny adres IP.
Wyciek WebRTC występuje, gdy te adresy ujawniają więcej, niż chcesz. Klasyczny przypadek to VPN: strony widzą IP VPN-a, ale WebRTC pyta serwer STUN poza tunelem i podaje Twój prawdziwy publiczny IP, ten przydzielony przez Twojego ISP. Każda strona może to wywołać kilkoma linijkami JavaScriptu, bez żadnej prośby o zgodę.

Jak Działa Ten Test Wycieku WebRTC
Przeglądarka wysyła zwykłe żądania HTTPS do serwerów obsługujących tylko IPv4 i tylko IPv6. Te adresy widzi każda strona.
Test otwiera połączenie WebRTC, które nigdy do niczego nie służy, tylko po to, by zebrać jego kandydatów: adresy lokalne oraz publiczny IP zwrócony przez serwery STUN Google.
Jeśli WebRTC ujawnia publiczny IP inny niż ten, z którego przeglądasz, to wyciek. Test podaje sieć stojącą za każdym IP, więc obok VPN-a łatwo dostrzeżesz swojego prawdziwego ISP.
Zastosuj jedną z poprawek poniżej, a następnie naciśnij Sprawdź ponownie, aby potwierdzić, że wyciek zniknął.
Advertisement
Co Oznacza Twój Wynik
WebRTC ujawnił tylko ten IP, który strony już widzą. Twój VPN lub przeglądarka obsługuje WebRTC prawidłowo.
WebRTC ujawnił inny publiczny IP, zwykle Twój prawdziwy. Może go odczytać każdy, kto uruchamia skrypt na odwiedzanej przez Ciebie stronie.
Przeglądarka lub rozszerzenie całkowicie blokuje WebRTC. Nic nie może wyciec, ale rozmowy wideo w przeglądarce nie będą działać.
Starsze przeglądarki pokazują adresy lokalne, takie jak 192.168.1.20. Nowoczesne Chrome, Edge, Firefox i Safari je ukrywają, zwykle za losowymi nazwami mDNS kończącymi się na .local.
Jak Zatrzymać Wyciek WebRTC
Użyj ochrony przed wyciekami w swoim VPN. Większość renomowanych aplikacji VPN ma ustawienie WebRTC lub „ochrony przed wyciekami” albo kieruje cały ruch przez tunel, więc żądania STUN też przez niego przechodzą. Włącz je, a potem przetestuj ponownie.
Chrome i Edge: żadna z nich nie ma wbudowanego przełącznika. Zainstaluj oficjalne rozszerzenie Google WebRTC Network Limiter z Chrome Web Store. Sprawia ono, że WebRTC nie używa adresu od Twojego ISP, gdy przeglądasz przez VPN.
Firefox: otwórz
about:configi ustawmedia.peerconnection.enablednafalse. To całkowicie wyłącza WebRTC, więc rozmowy wideo w przeglądarce przestaną działać.Brave: przejdź do Ustawienia → Prywatność i bezpieczeństwo → WebRTC IP handling policy i wybierz Disable non-proxied UDP.
Na telefonie: przeglądarki mobilne mają mniej ustawień, więc polegaj na aplikacji VPN, która blokuje wycieki WebRTC.
Advertisement
Czy Bez VPN Muszę Się Tym Martwić?
Zwykle nie. Bez VPN lub proxy publiczny IP ujawniany przez WebRTC to ten sam adres, który każda strona widzi już z Twojego zwykłego połączenia, więc nic nowego nie wycieka. Wyciek WebRTC ma znaczenie, gdy celowo ukrywasz swój IP: z VPN, proxy lub konfiguracjami podobnymi do Tor.
Adresy lokalne to mniejszy problem dla prywatności. Lokalny IP, taki jak 192.168.1.20, nie identyfikuje Cię w internecie, ale może pomóc w tworzeniu odcisku palca przeglądarki (fingerprinting), dlatego nowoczesne przeglądarki zastępują go teraz losową nazwą .local.
Wycieki WebRTC, Wycieki DNS i Wycieki IPv6
VPN może zdradzić Twoją tożsamość na trzy główne sposoby i każdy wymaga osobnego sprawdzenia:
Przeglądarka ujawnia Twój prawdziwy IP przez żądania STUN, które omijają tunel.
VPN tuneluje tylko IPv4, więc ruch IPv6 wychodzi przez Twojego ISP. Sprawdź to naszym testem IPv6 przy połączonym VPN.
Twoje zapytania DNS nadal trafiają do resolvera Twojego ISP, ujawniając każdą odwiedzaną stronę. Włącz ochronę przed wyciekami DNS w aplikacji VPN. Nasze wyszukiwanie DNS pokazuje, jak rozwiązywana jest domena, ale nie jest testem wycieku DNS.
Advertisement
Więcej Narzędzi Prywatności i IP
Więcej darmowych narzędzi, które pokazują, co ujawnia Twoje połączenie: