Czy Twoja przeglądarka zdradza Twoje prawdziwe IP mimo włączonego VPN?
Próbujemy wymusić na przeglądarce ujawnienie wszystkich adresów IP.
To jest adres, który widzi serwer (np. Netflix).
Próba odczytu lokalnych i publicznych IP z silnika przeglądarki.
WebRTC to technologia używana do rozmów wideo (np. Google Meet). Aby działała, przeglądarka czasem pomija VPN i łączy się bezpośrednio, ujawniając Twoje prawdziwe domowe IP.
WebRTC (Web Real-Time Communication) to technologia wbudowana w nowoczesne przeglądarki, która umożliwia komunikację audio i wideo w czasie rzeczywistym bezpośrednio między przeglądarkami — bez potrzeby instalowania wtyczek. Używają jej m.in. Google Meet, Discord w przeglądarce, Messenger i setki innych aplikacji webowych.
Problem polega na tym, że aby WebRTC mogło zestawiać połączenia peer-to-peer, przeglądarka musi poznać swoje prawdziwe adresy IP — w tym publiczny adres IP przyznany przez dostawcę internetu. Robi to za pomocą protokołu STUN (Session Traversal Utilities for NAT). Jeśli używasz VPN, ale przeglądarka ujawni Twoje prawdziwe IP przez WebRTC, mówi się o wycieku WebRTC.
Narzędzie wymusza na przeglądarce próbę zebrania kandydatów ICE przez lokalny serwer STUN. Następnie porównuje adres IP widoczny dla serwera (przez HTTP) z adresami zebranymi przez WebRTC. Jeśli WebRTC zwróciło inne publiczne IP — wykryto wyciek.
Nie każdy. Dobrej jakości aplikacje VPN blokują wycieki WebRTC na poziomie systemu operacyjnego lub sterownika sieciowego. Jednak wiele popularnych rozszerzeń VPN dla przeglądarki (nie pełnych aplikacji) nie zabezpiecza przed tym wyciekiem, bo działają tylko na poziomie ruchu HTTP/HTTPS, a nie na poziomie WebRTC.
about:config i ustaw media.peerconnection.enabled na falseTo dwa różne rodzaje wycieków prywatności. Wyciek WebRTC ujawnia Twoje prawdziwe IP przez protokół STUN bezpośrednio w przeglądarce. Wyciek DNS natomiast polega na tym, że zapytania o nazwy domenowe (np. "google.com") trafiają do serwera DNS dostawcy internetu zamiast przez tunel VPN. Oba wycieki mogą ujawnić Twoją tożsamość niezależnie od siebie — warto sprawdzić oba.