stun:stun.cloudflare.com:3478全球CloudflareWebRTC IP 出口测试
分别连接多个 STUN 节点,展示每条实时通信路径观察到的公网 IPv4/IPv6,并与当前 HTTP 出口比对。
My IP正在获取—
0 / 5 已完成0 个公网地址未检测到 WebRTC 泄漏
STUN Server检测结果
正在检测
stun:stun.l.google.com:19302全球Google正在检测
stun:stun1.l.google.com:19302全球Google Alt正在检测
stun:global.stun.twilio.com:3478全球Twilio正在检测
stun:stun.chat.bilibili.com:3478中国Bilibili正在检测
什么是 WebRTC 泄露(WebRTC Leak),如何预防
WebRTC(Web Real-Time Communication)是浏览器提供的实时音视频与点对点数据通道技术。WebRTC 泄露是指浏览器建立实时连接时产生的 ICE 候选意外暴露本地地址或真实公网地址,导致网站在普通 HTTP/HTTPS 请求之外,仍可能观察到与你当前代理出口不同的 IP。
WebRTC 泄露简要原理
- 建立点对点连接时,浏览器会通过 STUN 或 TURN 服务收集 ICE candidates(候选连接地址)。
host表示本机或局域网候选;srflx表示 STUN 观察到的公网映射地址;relay表示 TURN 中继地址。- 如果网页取得的 host 或 srflx 与当前 HTTP 出口不同,说明 WebRTC 实时通信路径可能没有完全经过预期的 VPN 或代理。
看到公网候选本身不等于泄露。关键是比较候选地址与当前 HTTP 出口:地址不同、地理位置明显不一致,或出现不应暴露的真实运营商地址时,才需要重点检查。
Chrome 如何降低 WebRTC 泄露风险
先确认 VPN 或代理能够接管 UDP、IPv6 与 WebRTC 流量。现代 Chrome 通常会使用 mDNS 隐藏局域网地址;如果你的代理无法限制 WebRTC 路径,或者希望进一步收紧候选地址范围,可从下面两个扩展中选择一个安装,不建议同时安装多个同类扩展:
- WebRTC Network LimiterGoogle 提供,用于限制 WebRTC 可使用的网络路径。
- WebRTC Leak Prevent提供 WebRTC IP 处理策略,适合需要手动控制的用户。
安装扩展后,应重新运行本页检测。扩展可能影响网页视频会议、语音通话、屏幕共享或点对点传输;若相关功能异常,请检查扩展策略,而不是继续叠加其他扩展。
Firefox 如何避免 WebRTC 泄露
在地址栏打开 about:config,搜索 media.peerconnection.enabled,将其设置为 false 可以完全禁用 WebRTC。该设置同时会禁用依赖 WebRTC 的网页视频会议、语音通话、屏幕共享和部分点对点功能;需要使用这些功能时,应恢复为 true,并通过可信 VPN 的 WebRTC/UDP 策略降低泄露风险。
候选地址不同意味着什么?
不同公网候选可能来自 IPv4/IPv6 双栈、分流或绕过代理的路径,需要结合 VPN 预期配置判断。mDNS 名称和私网候选不等同于真实公网地址泄露。
常见问题
没有候选地址是否代表无泄露?
不能保证。浏览器策略、防火墙和 STUN 连接失败都可能阻止候选出现。结果只描述本次测试可观察到的路径。
