WebRTC Sızıntısı Nedir?
WebRTC (Web Real-Time Communication, yani web üzerinden gerçek zamanlı iletişim), Google Meet ve Discord gibi sitelerdeki görüntülü görüşmelerin, sesli sohbetin ve dosya paylaşımının arkasındaki tarayıcı teknolojisidir. İki kişiyi doğrudan bağlamak için cihazın ağ adreslerini toplar ve bir STUN sunucusuna genel IP adresini sorar.
WebRTC sızıntısı, bu adresler istediğinizden fazlasını açığa çıkardığında olur. Klasik örnek VPN'dir: web siteleri VPN'in IP'sini görür, ancak WebRTC STUN sunucusuna tünelin dışından sorar ve ISP'nizin size verdiği gerçek genel IP'nizi bildirir. Herhangi bir web sitesi bunu birkaç satır JavaScript ile ve hiçbir izin istemi göstermeden tetikleyebilir.

Bu WebRTC Sızıntı Testi Nasıl Çalışır?
Tarayıcınız yalnızca IPv4 ve yalnızca IPv6 kullanan sunuculara sıradan HTTPS istekleri gönderir. Bu adresler, her web sitesinin gördüğü adreslerdir.
Test, hiçbir şey için kullanılmayan bir WebRTC bağlantısı açar; amacı yalnızca bağlantının adaylarını toplamaktır: yerel adresler ve Google'ın STUN sunucularının geri bildirdiği genel IP.
WebRTC, gezinme IP'niz olmayan bir genel IP açığa çıkarırsa bu bir sızıntıdır. Test, her IP'nin arkasındaki ağı adlandırır; böylece VPN'inizin yanında gerçek ISP'nizi fark edebilirsiniz.
Aşağıdaki çözümlerden birini uygulayın, ardından sızıntının giderildiğini doğrulamak için Tekrar test et düğmesine basın.
Advertisement
Sonucunuz Ne Anlama Gelir?
WebRTC yalnızca web sitelerinin zaten gördüğü IP'yi açığa çıkardı. VPN'iniz veya tarayıcınız WebRTC'yi doğru şekilde yönetiyor.
WebRTC farklı bir genel IP açığa çıkardı; bu genellikle gerçek IP'nizdir. Ziyaret ettiğiniz bir sayfada betik çalıştıran herkes onu okuyabilir.
Tarayıcınız veya bir eklenti WebRTC'yi tamamen engelliyor. Hiçbir şey sızamaz, ancak tarayıcı tabanlı görüntülü görüşmeler çalışmaz.
Eski tarayıcılar 192.168.1.20 gibi yerel adresleri gösterir. Güncel Chrome, Edge, Firefox ve Safari bunları gizler, genellikle .local ile biten rastgele mDNS adlarının arkasına.
WebRTC Sızıntısı Nasıl Durdurulur?
VPN'inizin sızıntı korumasını kullanın. Saygın VPN uygulamalarının çoğunda bir WebRTC veya "sızıntı koruması" ayarı bulunur ya da bu uygulamalar tüm trafiği tünelden geçirir, böylece STUN istekleri de tünelden gider. Bu ayarı açın, ardından tekrar test edin.
Chrome ve Edge: ikisinde de yerleşik bir ayar yok. Chrome Web Mağazası'ndan Google'ın resmi WebRTC Network Limiter eklentisini yükleyin. Bu eklenti, VPN üzerinden gezinirken WebRTC'nin ISP adresinizi kullanmasını engeller.
Firefox:
about:configsayfasını açın vemedia.peerconnection.enableddeğerinifalseyapın. Bu işlem WebRTC'yi tamamen kapatır, bu nedenle tarayıcı içi görüntülü görüşmeler çalışmaz.Brave: Ayarlar → Gizlilik ve güvenlik → WebRTC IP handling policy bölümüne gidin ve Disable non-proxied UDP seçeneğini seçin.
Telefonunuzda: mobil tarayıcılarda daha az ayar vardır; bu yüzden WebRTC sızıntılarını engelleyen bir VPN uygulamasına güvenin.
Advertisement
VPN Kullanmıyorsam Endişelenmem Gerekir mi?
Genellikle hayır. VPN veya proxy olmadan, WebRTC'nin açığa çıkardığı genel IP, her web sitesinin normal bağlantınızdan zaten gördüğü IP ile aynıdır; yani yeni bir şey sızmaz. WebRTC sızıntısı, IP'nizi bilerek gizlediğinizde önem taşır: VPN, proxy veya Tor benzeri kurulumlarla.
Yerel adresler daha küçük bir gizlilik sorunudur. 192.168.1.20 gibi bir yerel IP sizi internette tanımlamaz, ancak tarayıcı parmak izi çıkarmaya (fingerprinting) yardımcı olabilir; güncel tarayıcıların artık onu rastgele bir .local adıyla değiştirmesinin nedeni budur.
WebRTC Sızıntıları, DNS Sızıntıları ve IPv6 Sızıntıları
Bir VPN kimliğinizi üç temel yoldan sızdırabilir ve her biri ayrı bir kontrol gerektirir:
Tarayıcı, tüneli atlayan STUN istekleri aracılığıyla gerçek IP'nizi açığa çıkarır.
VPN yalnızca IPv4'ü tünelden geçirir, bu yüzden IPv6 trafiği ISP'niz üzerinden çıkar. VPN bağlıyken IPv6 testimiz ile kontrol edin.
DNS sorgularınız hâlâ ISP'nizin çözümleyicisine gider ve ziyaret ettiğiniz her siteyi açığa çıkarır. VPN uygulamanızın DNS sızıntı korumasını açın. DNS sorgulama aracımız bir alan adının nasıl çözümlendiğini gösterir, ancak bir DNS sızıntı testi değildir.
Advertisement
Diğer Gizlilik ve IP Araçları
Bağlantınızın neleri açığa çıkardığını görmek için diğer ücretsiz araçlar: