Что такое утечка WebRTC?
Технология WebRTC (Web Real-Time Communication) обеспечивает видеозвонки, голосовой чат и обмен файлами в браузере, например в Google Meet и Discord. Чтобы соединить двух людей напрямую, она собирает сетевые адреса устройства и запрашивает у STUN-сервера его публичный IP-адрес.
Утечка WebRTC происходит, когда эти адреса раскрывают больше, чем вы хотели. Классический случай связан с VPN: сайты видят IP VPN, но WebRTC обращается к STUN-серверу в обход туннеля и сообщает ваш реальный публичный IP, тот, который выдал вам провайдер. Любой сайт может вызвать это несколькими строками JavaScript без запроса разрешения.

Как работает этот тест утечки WebRTC
Браузер выполняет обычные HTTPS-запросы к серверам, работающим только по IPv4 и только по IPv6. Именно эти адреса видит любой сайт.
Тест открывает WebRTC-соединение, которое ни для чего не используется, только чтобы собрать его кандидаты: локальные адреса, а также публичный IP, который сообщают STUN-серверы Google.
Если WebRTC раскрывает публичный IP, который не совпадает с IP, видимым сайтам, это утечка. Тест называет сеть за каждым IP, чтобы вы могли заметить своего настоящего провайдера рядом с VPN.
Примените одно из решений ниже, затем нажмите Проверить снова, чтобы убедиться, что утечки больше нет.
Advertisement
Что означает ваш результат
WebRTC раскрыл только тот IP, который сайты и так видят. Ваш VPN или браузер правильно обрабатывает WebRTC.
WebRTC раскрыл другой публичный IP, обычно ваш настоящий. Его может прочитать любой, кто запускает скрипт на открытой вами странице.
Ваш браузер или расширение полностью блокирует WebRTC. Утекать нечему, но видеозвонки в браузере работать не будут.
Старые браузеры показывают локальные адреса вроде 192.168.1.20. Современные Chrome, Edge, Firefox и Safari их скрывают, обычно за случайными mDNS-именами с окончанием .local.
Как устранить утечку WebRTC
Включите защиту от утечек в VPN. В большинстве надёжных VPN-приложений есть настройка WebRTC или «защиты от утечек», либо они направляют весь трафик через туннель, чтобы STUN-запросы тоже шли через него. Включите её и проверьте снова.
Chrome и Edge: встроенного переключателя нет ни в одном из них. Установите официальное расширение Google WebRTC Network Limiter из Интернет-магазина Chrome. Оно не даёт WebRTC использовать адрес вашего провайдера, когда вы работаете через VPN.
Firefox: откройте
about:configи установите дляmedia.peerconnection.enabledзначениеfalse. Это полностью отключает WebRTC, поэтому видеозвонки в браузере перестанут работать.Brave: откройте Настройки → Конфиденциальность и безопасность → WebRTC IP handling policy и выберите Disable non-proxied UDP.
На телефоне: в мобильных браузерах меньше настроек, поэтому полагайтесь на VPN-приложение, которое блокирует утечки WebRTC.
Advertisement
Стоит ли беспокоиться без VPN?
Обычно нет. Без VPN или прокси публичный IP, который раскрывает WebRTC, совпадает с тем, который любой сайт и так видит у вашего обычного подключения, так что ничего нового не утекает. Утечка WebRTC важна, когда вы намеренно скрываете свой IP: с VPN, прокси или конфигурациями наподобие Tor.
Локальные адреса представляют меньшую угрозу приватности. Локальный IP вроде 192.168.1.20 не идентифицирует вас в интернете, но может помочь в создании цифрового отпечатка браузера, поэтому современные браузеры заменяют его случайным именем .local.
Утечки WebRTC, DNS и IPv6
VPN может выдать вас тремя основными способами, и для каждого нужна своя проверка:
Браузер раскрывает ваш реальный IP через STUN-запросы в обход туннеля.
VPN туннелирует только IPv4, поэтому трафик IPv6 идёт напрямую через провайдера. Проверьте это нашим тестом IPv6 при подключённом VPN.
Ваши DNS-запросы по-прежнему уходят на резолвер провайдера и раскрывают каждый сайт, который вы посещаете. Включите защиту от утечек DNS в приложении VPN. Наш поиск DNS-записей показывает, как разрешается домен, но это не тест на утечку DNS.
Advertisement
Другие инструменты для приватности и IP
Ещё бесплатные инструменты, чтобы увидеть, что раскрывает ваше подключение: