Что такое утечка WebRTC
WebRTC — браузерная технология для видеозвонков, голосовых чатов и прямой передачи файлов. Чтобы соединить двух людей напрямую, каждый браузер должен выяснить свои достижимые IP-адреса и поделиться ими. Это происходит через процесс под названием ICE: браузер опрашивает STUN-сервер, который отвечает вашим публичным адресом.
Проблема в том, что это выяснение может происходить вне VPN-туннеля. Страница, которую вы открыли, может незаметно запустить то же согласование и прочитать вернувшийся публичный IP — тот самый адрес, который VPN должен скрывать. Без запроса разрешений, без загрузок. Это и есть утечка WebRTC.
Кому это важно
- Всем, кто использует VPN именно для того, чтобы скрыть реальный IP и местоположение.
- Тем, у кого браузер раскрывает рефлексивный (публичный) кандидат несмотря на туннель.
- Пользователям, которым важна приватность и которые хотят убедиться, что их настройка работает так, как задумано.
Как работает этот тест
Страница создаёт RTCPeerConnection к публичному STUN-серверу (stun.l.google.com), открывает одноразовый канал данных и читает ICE-кандидаты, которые генерирует ваш браузер. Кандидаты типов srflx, prflx и relay содержат адрес, достижимый для других машин — если среди них есть публичный IP, это и есть утечка. Кандидаты, скрытые за mDNS (.local), игнорируются, а адреса из приватных диапазонов помечаются как локальные и никогда не считаются утечкой. Всё выполняется в вашем браузере; ни один адрес не отправляется на наш сервер.
Зелёный результат означает, что эта конкретная проверка пройдена — WebRTC не раскрыл публичный адрес в этот момент, в этом браузере. Он не доказывает вашу анонимность: DNS, IPv6, отпечаток браузера и cookies — отдельные каналы со своими тестами.
Как устранить утечку WebRTC
Есть два честных пути, и правильный зависит от вашей ситуации:
1. Ужесточить настройки браузера
- Firefox: откройте
about:configи установитеmedia.peerconnection.enabledвfalse. Это полностью отключает WebRTC — просто, но ломает звонки в браузере. - Chrome / Edge / Brave: встроенного выключателя нет. В Brave есть политика обработки IP в WebRTC в настройках приватности; для Chrome нужно расширение, ограничивающее WebRTC вашим прокси-адресом.
2. Использовать VPN, закрывающий утечку на сетевом уровне
Грамотно сделанное VPN-приложение не даёт WebRTC вообще увидеть ваш реальный адрес, так что отключать полезную функцию не приходится. Это путь без постоянного обслуживания — именно поэтому красный результат выше указывает на VPN, которые подтверждённо корректно обрабатывают WebRTC: так умеет не каждый.
Частые вопросы
Зелёный результат означает, что я полностью анонимен?
Нет — он означает лишь отсутствие этой конкретной утечки. Анонимность зависит также от DNS, IPv6, отпечатка браузера, cookies и входов в аккаунты. Запустите остальные тесты набора, чтобы увидеть полную картину.
Почему тест показал локальный адрес вроде 192.168.x.x?
Это приватный адрес локальной сети, а не ваш публичный IP — он не может идентифицировать вас в интернете. Современные браузеры к тому же маскируют его именем .local. Для утечки имеет значение публичный (рефлексивный) адрес.
Я не использую VPN. Это важно для меня?
В меньшей степени: без VPN ваш IP и так виден каждому сайту, который вы открываете, так что WebRTC не раскрывает ничего нового. Этот тест наиболее важен, когда вы рассчитываете, что туннель скрывает этот адрес.
Почему результат неопределённый?
Браузер не вернул пригодных ICE-кандидатов — обычно потому, что WebRTC отключён, мешает расширение или файрвол блокирует STUN. Это не вердикт ни в какую сторону: при полностью отключённом WebRTC утекать нечему, но мы сообщаем только то, что действительно измерили.
Проверьте остальное
WebRTC — лишь один канал. Эти тесты проверяют остальные: