WebRTC泄露:浏览器是如何绕过VPN暴露你本地地址的
即使 VPN 正常工作,浏览器的一项实时通信能力仍可能把你的本地 IP 直接告诉网站。这个漏洞存在多年,至今仍被大量用户忽略。
WebRTC 是什么
浏览器内置的实时音视频通信能力,视频会议与网页通话都依赖它。为了建立点对点连接,它需要收集本机的网络地址候选,包括局域网地址。
泄露是怎么发生的
网站可以通过脚本调用接口获取这些地址候选。由于这个过程发生在浏览器内部、不经过系统网络栈的隧道规则,VPN 无法拦截,本地 IP 就此暴露。
实际危害
对多数人而言,暴露的是局域网内网地址,危害有限。但在支持特定配置的网络中,可能暴露到可定位的公网地址,匿名性因此归零。
浏览器侧修复
在浏览器中禁用 WebRTC 的本地地址暴露,或安装相应的防护扩展。缺点是可能影响网页通话功能的正常使用。
客户端侧修复
选择提供 WebRTC 防护开关的客户端,由其在网络层阻断相关探测,而不必牺牲网页通话功能。快喵VPN 在设置中提供该开关。
如何验证
连接 VPN 后访问 WebRTC 泄露检测页面,若显示的地址与所选节点归属地不一致即为泄露。
写在最后
WebRTC 泄露是一个小概率但真实存在的缺口。如果你在意匿名性,花一分钟开启防护开关是值得的。
常见问题
关闭 WebRTC 会影响视频会议吗?
完全禁用会影响。客户端侧的网络层防护则只阻断地址收集,不影响通话功能。
手机浏览器也有这个问题吗?
有,原理相同。移动 Safari 与 Chrome 均受影响。
快喵VPN默认开启防护吗?
提供独立开关,默认关闭以保证网页通话兼容性,建议有匿名需求时手动开启。