WebRTC 泄漏检测

开着 VPN,浏览器也可能从后门把你的真实 IP 漏出去。测一下你有没有中招。

检测结果
检测中…

正在收集浏览器暴露的网络地址,约 4 秒。

网站看到的出口 IP
读取中…
WebRTC 暴露的公网地址
检测中…

这个洞是怎么来的

WebRTC 是浏览器里做视频通话、屏幕共享的那套技术。为了让两台设备直接连上, 它必须先弄清楚"我在网络上长什么样"——于是浏览器会主动枚举本机所有网卡的地址, 并且这个过程不经过 HTTP 代理。

问题就出在这:如果你的 VPN 只是"浏览器代理"级别的方案, 那 WebRTC 看到的仍然是你真实的那张网卡。网页只要几行 JavaScript 就能把它读出来 —— 你以为自己在美国,网站却知道你在哪个城市。

什么情况算真的泄漏

只有当 WebRTC 暴露出与 VPN 出口不一致的公网 IP 时, 才是真正的泄漏。内网地址(192.168、10.x 开头那些)不算 —— 它们出不了你的路由器,网站拿到也定位不到你。

市面上不少检测工具会把内网地址也标成红色"泄漏",看着吓人, 其实是在制造焦虑。我们把这两类分开显示。

怎么才能真的堵上

办法只有一个:让 VPN 接管整台设备的网络, 而不只是浏览器。这样 WebRTC 枚举到的地址本身就已经是 VPN 的了,不存在侧路。

手机上的 VPN 天然就是全设备接管,所以基本不会有这个问题。 桌面端则要看方案:系统代理模式管不住 WebRTC, 需要开启接管全部流量的模式(在 DopeVpn 桌面端叫「增强模式」)。

浏览器插件式的代理堵不上这个洞 —— 它只改浏览器发出的 HTTP 请求, 管不到 WebRTC 走的那条路。关掉浏览器的 WebRTC 功能也能解决, 代价是所有视频通话网页都用不了了。