浏览器安全

如何测试 WebRTC 泄露:步骤、结果与排查

通过基线与 VPN 连接对比理解 STUN 候选地址、双栈路径、mDNS 与无法完成测试的情况。

先记录基线

在允许的网络环境中关闭 VPN,记录当前公网地址与协议版本,再打开 WebRTC 测试。多个 STUN 节点可能返回不同候选。记录地址和时间,比仅保存“通过”或“失败”更有助于后续比较。

连接 VPN 后重新运行

连接 VPN,在同一个浏览器环境刷新公网 IP 和 WebRTC 测试。确认 HTTP 出口是否按预期变化,再检查公网候选是否仍包含基础出口。若看到另一个 IPv6 地址,需要结合双栈配置和运营商信息判断是否绕行。

区分候选类型

私网地址只在本地网络内使用,mDNS 可以把本地地址替换为名称,STUN 可能观察到公网映射。候选列表描述浏览器在本次连接中提供的路径。只有结合预期隧道范围,才能判断额外公网路径是否需要修正。

没有结果时如何处理

浏览器策略、防火墙和 STUN 服务不可达都可能阻止候选出现。先查看每个节点的状态,再检查 VPN 对 WebRTC 和 UDP 的设置。如果测试无法观察到路径,应保留“未知”结论;DNS 测试则用来补充另一条独立路径。

参考资料

使用工具验证

继续阅读