WebRTC Leak Test

Kiểm tra IP thực có bị rò rỉ qua WebRTC không

WebRTC có thể bỏ qua proxy và VPN, tiết lộ địa chỉ IP thực của bạn. Bài kiểm tra này kiểm tra tất cả ICE candidate của trình duyệt.

WebRTC có thể làm lộ IP công khai thật hoặc IP nội bộ qua STUN ngay cả khi traffic của trang vẫn đi qua proxy hoặc VPN. Bài test này cho thấy liệu dấu vết mạng mà bạn muốn che giấu có còn bị rò qua trình duyệt hay không.

Cách hoạt động

  1. 1Trang yêu cầu ICE candidate từ trình duyệt đúng như cách một website thật làm khi tạo kết nối WebRTC.
  2. 2Chúng tôi kiểm tra xem candidate có chứa địa chỉ công khai, cục bộ hoặc host không nên bị lộ hay không.
  3. 3Nếu trình duyệt phơi ra một địa chỉ ngoài đường đi proxy dự kiến, công cụ sẽ đánh dấu đó là leak.
  4. 4Sau đó bạn có thể tắt WebRTC, ép relay-only hoặc đổi profile trình duyệt trước khi đem cấu hình vào production.

Nội dung kiểm tra

  • IP công khai lộ ra qua quá trình STUN
  • Địa chỉ LAN nội bộ như 192.168.x.x hoặc 10.x.x.x
  • Trình duyệt đang dùng relay/TURN hay vẫn để lộ đường đi trực tiếp
  • Mức khớp giữa IP của request trang và IP nhìn thấy qua WebRTC

Câu hỏi thường gặp

Proxy nào cũng chặn được leak WebRTC sao?
Không. Phần lớn proxy chỉ xử lý HTTP hoặc SOCKS. WebRTC là tính năng ở cấp trình duyệt và có thể đi lệch khỏi đường đó nếu browser chưa được harden đúng cách.
Leak IP nội bộ có nghiêm trọng không?
IP nội bộ không tiết lộ địa chỉ nhà bạn trực tiếp, nhưng nó làm fingerprint độc hơn và cho anti-fraud thấy trình duyệt đang lộ nhiều dữ liệu mạng hơn mức bình thường.
Nếu test báo leak thì nên làm gì?
Hãy tắt WebRTC, dùng trình duyệt có cấu hình WebRTC an toàn với proxy, hoặc ép kết nối qua TURN-only trong profile anti-detect.