Zum Inhalt springen
Aback Tools Logo

WebRTC-Lecktest

Testen Sie mit unserem kostenlosen WebRTC-Lecktest, ob Ihre echte IP-Adresse über WebRTC durchsickert, während Sie ein VPN oder einen Proxy verwenden. Der Test nutzt die browserbasierte ICE-Kandidatensammlung, um alle von WebRTC offengelegten lokalen IP-Adressen zu erkennen und sie mit Ihrer öffentlichen IP zu vergleichen, um Lecks zu identifizieren. Erhalten Sie eindeutige Pass/Fail-Ergebnisse, detaillierte IP-Klassifizierung und umsetzbare Abhilfemaßnahmen – alles lokal in Ihrem Browser verarbeitet, ohne dass eine Anmeldung erforderlich ist.

WebRTC Leak Test

Test whether your real IP address is being exposed through WebRTC while using a VPN or proxy. WebRTC is a browser technology used for video calls, file sharing, and peer-to-peer communication - but it can bypass your VPN and reveal your true IP to websites. This test detects local network IPs and checks them against your public IP. All testing is performed locally in your browser.

Click the button below to test if your real IP address is leaking through WebRTC. The test detects local network interfaces and compares them with your public IP.

Warum sollten Sie unseren WebRTC-Lecktest verwenden?

  • Sofortige Erkennung von WebRTC-Lecks: Unser WebRTC-Lecktest prüft sofort, ob Ihre echte IP-Adresse über WebRTC offengelegt wird. Es zählt alle lokalen Netzwerkschnittstellen über WebRTC-ICE-Kandidaten auf und vergleicht sie mit Ihrer öffentlichen IP. Erhalten Sie in Sekundenschnelle ein eindeutiges Pass/Fail-Ergebnis mit detaillierter Aufschlüsselung jeder erkannten IP-Adresse.
  • Vergleich lokaler und öffentlicher IP: Der WebRTC-Lecktest erkennt sowohl lokale IP-Adressen (über WebRTC-STUN-Anfragen) als auch Ihre öffentliche IP (über ipify.org). Durch den Vergleich wird ermittelt, ob Ihr VPN oder Proxy Ihre echte IP effektiv verbirgt oder ob WebRTC Ihren Datenschutz umgeht, indem es öffentliche IPs über lokale Netzwerkschnittstellen offenlegt.
  • Vollständige Prüfung des Datenschutzes: Alle Tests werden lokal in Ihrem Browser durchgeführt. Die einzige externe Anfrage besteht darin, Ihre öffentliche IP-Adresse an ipify.org zu verifizieren. Es werden keine Daten gespeichert, protokolliert oder an unsere Server gesendet. Ihre lokalen IPs und Testergebnisse verbleiben vollständig auf Ihrem Gerät, sodass es sich um einen vollständig privaten WebRTC-Lecktest handelt.
  • WebRTC-Lecktest online – keine Installation: Nutzen Sie unseren kostenlosen WebRTC-Lecktest direkt in Ihrem Browser, ohne Downloads, ohne Plugins und ohne Konto erforderlich. Erhalten Sie umsetzbare Abhilfemaßnahmen, wenn ein Leck erkannt wird, einschließlich browserspezifischer Konfigurationsanleitungen und VPN-Empfehlungen. Testen Sie so oft wie nötig.

Häufige Anwendungsfälle für WebRTC-Lecktests

  • Überprüfung der VPN-Privatsphäre: Nachdem Sie eine Verbindung zu einem VPN hergestellt haben, verwenden Sie den WebRTC-Lecktest, um sicherzustellen, dass Ihre echte IP-Adresse nicht preisgegeben wird. Viele VPNs beanspruchen WebRTC-Schutz, können aber dennoch Ihre IP-Adresse über WebRTC-Anfragen des Browsers preisgeben. Regelmäßige Tests stellen sicher, dass Ihr VPN wie erwartet funktioniert und Ihre Privatsphäre gewahrt bleibt.
  • Proxy- und Tor-Browser-Prüfung: Benutzer von Proxy-Servern, Tor-Browsern oder anderen Anonymisierungstools sollten auf WebRTC-Lecks testen. Diese Tools können besonders anfällig für WebRTC-basierte IP-Lecks sein, da WebRTC Proxy-Einstellungen umgehen und direkte Verbindungen herstellen kann, wodurch Ihre wahre IP selbst bei Verwendung erweiterter Anonymitätstools preisgegeben wird.
  • Unternehmenssicherheitsaudit: IT-Sicherheitsteams können den WebRTC-Lecktest nutzen, um die Browser von Mitarbeitern auf WebRTC-bezogene Datenschutzrisiken zu prüfen. Unternehmens-VPNs und Fernzugriffslösungen sollten überprüft werden, um sicherzustellen, dass sie keine internen IP-Adressen über WebRTC preisgeben, wodurch die interne Netzwerktopologie für externe Websites offengelegt werden könnte.
  • Privatsphäre von Journalisten und Aktivisten: Journalisten, Aktivisten und Menschenrechtsverteidiger, die in sensiblen Umgebungen arbeiten, verlassen sich auf Datenschutztools, um ihre Identität zu schützen. Der WebRTC-Lecktest hilft dabei, zu überprüfen, ob ihre Anonymitätseinstellungen nicht durch WebRTC-Lecks beeinträchtigt werden, die ihren wahren Standort preisgeben und sie gefährden könnten.
  • Persönlicher Datenschutz-Check: Datenschutzbewusste Personen sollten im Rahmen ihrer digitalen Datenschutzroutine regelmäßig einen WebRTC-Lecktest durchführen. Browser-Updates, neue Erweiterungen oder geänderte Einstellungen können WebRTC unbeabsichtigt wieder aktivieren oder sein Verhalten ändern und möglicherweise eine Datenschutzlücke schaffen, die zuvor nicht vorhanden war.
  • WebRTC-Anwendungs-Debugging: Entwickler, die WebRTC-basierte Anwendungen (Videokonferenzen, Dateifreigabe, P2P-Apps) erstellen, können den WebRTC-Lecktest verwenden, um zu verstehen, wie ihr Browser Netzwerkschnittstellen über WebRTC offenlegt. Dies hilft dabei, Verbindungsprobleme zu beheben, STUN/TURN-Konfigurationen zu testen und die ordnungsgemäße Handhabung von ICE-Kandidaten sicherzustellen.

Was ist ein WebRTC-Leak?

WebRTC (Web Real-Time Communication) ist eine Browsertechnologie, die den Peer-to-Peer-Audio-, Video- und Datenaustausch ohne Plugins ermöglicht. Um direkte Verbindungen herzustellen, verwendet WebRTC ICE (Interactive Connectivity Establishment), um alle möglichen Netzwerkpfade zu ermitteln, einschließlich der Abfrage des Betriebssystems nach jeder IP-Adresse der Netzwerkschnittstelle. Ein WebRTC-Leck tritt auf, wenn eine Website Ihre tatsächliche IP-Adresse über WebRTC erkennen kann, selbst wenn Sie mit einem VPN oder Proxy verbunden sind. Da WebRTC direkte Verbindungen herstellt, die Ihren VPN-Tunnel umgehen, kann Ihre echte IP-Adresse jeder Website zugänglich gemacht werden, die WebRTC verwendet – oder sogar Websites, die einfach WebRTC-auslösendes JavaScript einbetten.

So funktioniert unser WebRTC-Lecktest

  1. Lokale IP-Erkennung über WebRTC: Der Test erstellt ein RTCPeerConnection-Objekt und löst die ICE-Kandidatensammlung durch die Erstellung eines Datenkanals und eines SDP-Angebots aus. Jeder ICE-Kandidat enthält die IP-Adresse einer lokalen Netzwerkschnittstelle. Das Tool sammelt alle eindeutigen IPv4-Adressen, die während dieses Vorgangs bekannt gegeben werden.
  2. Öffentliche IP-Suche: Das Tool ruft Ihre öffentlichen IPv4- und IPv6-Adressen von api.ipify.org und api6.ipify.org ab. Diese Anfragen werden mit einer Zeitüberschreitung von 5 Sekunden gestellt, um ein Hängenbleiben bei Blockierung zu vermeiden.
  3. Vergleich und Analyse: Jede erkannte lokale IP wird als Loopback, Privat (RFC 1918), Link-Local oder Öffentlich klassifiziert. Wenn eine über WebRTC erkannte lokale IP als öffentlich eingestuft wird, weist der Test auf ein Leck hin, da eine öffentliche IP niemals als lokale Netzwerkschnittstelle erscheinen sollte, wenn ein VPN aktiv ist.

Wie WebRTC VPNs umgeht

  • Direkte Schnittstellenaufzählung: WebRTC fragt das Betriebssystem nach jeder verfügbaren Netzwerkschnittstelle, nicht nur nach der virtuellen VPN-Schnittstelle. Es erkennt die IP Ihres physischen Netzwerkadapters, selbst wenn Ihre VPN-Software einen virtuellen Adapter erstellt hat.
  • STUN-Serveranfragen: WebRTC sendet Anfragen an STUN-Server (Session Traversal Utilities for NAT), um die öffentliche IP und den öffentlichen Port zu ermitteln. Diese Anfragen umgehen möglicherweise Ihren VPN-Tunnel, wenn die Routing-Tabelle des Browsers nicht für die Weiterleitung des gesamten Datenverkehrs über die VPN-Schnittstelle konfiguriert wurde.
  • Umgehung auf Browserebene: WebRTC arbeitet auf Browserebene, nicht auf Systemebene. VPN-Software, die nur Datenverkehr auf Systemebene weiterleitet, hat möglicherweise keinen Einfluss auf WebRTC-Verbindungen auf Browserebene. Aus diesem Grund sind neben dem VPN-Schutz auf Systemebene häufig auch Browsererweiterungen und eine VPN-integrierte WebRTC-Blockierung erforderlich.
  • IPv6-Leckage: Wenn Ihr ISP eine IPv6-Adresse bereitstellt und Ihr VPN nur IPv4-Verkehr schützt, kann WebRTC Ihre IPv6-Adresse dennoch über ICE-Kandidaten erkennen und Ihre wahre IP preisgeben, auch wenn Ihre IPv4 geschützt zu sein scheint.

Datenschutz, Sicherheit und Verfügbarkeit

Unser WebRTC-Lecktest verarbeitet alles in Ihrem Browser. Die einzige externe Anfrage besteht darin, Ihre öffentliche IP-Adresse an api.ipify.org zu ermitteln. Dies ist für den Vergleich mit WebRTC-erkannten IP-Adressen erforderlich. Wir speichern, protokollieren oder übermitteln Ihre IP-Adressen oder Testergebnisse nicht an einen Server. Das Tool ist 100 % kostenlos, ohne Anmeldung, ohne Nutzungsbeschränkungen und ohne Nachverfolgung. Nutzen Sie es so oft Sie brauchen, völlig kostenlos für immer. Es sind keine Installationen oder Downloads erforderlich – öffnen Sie einfach Ihren Browser und testen Sie. Beachten Sie, dass einige Browser (insbesondere Safari) möglicherweise die Sichtbarkeit von WebRTC ICE-Kandidaten einschränken, was sich auf die Testgenauigkeit auswirken kann. Für optimale Ergebnisse verwenden Sie Chrome, Firefox oder Edge.

Häufig gestellte Fragen

Ein WebRTC-Leck tritt auf, wenn eine Website Ihre tatsächliche IP-Adresse über WebRTC erkennen kann, selbst wenn Sie mit einem VPN oder Proxy verbunden sind. WebRTC fragt Ihr Betriebssystem nach allen verfügbaren Netzwerkschnittstellen ab und legt möglicherweise die tatsächliche IP-Adresse offen, die Ihr VPN verbergen soll.

WebRTC kann Ihr VPN umgehen, indem es direkte Netzwerkschnittstellenabfragen auf Browserebene durchführt. Während Ihr VPN Datenverkehr auf Systemebene durch seinen Tunnel leitet, arbeitet WebRTC im Browser und kann die IP-Adresse Ihres physischen Netzwerkadapters über ICE-Kandidaten ermitteln.

Ja, es ist völlig sicher. Die einzige externe Anfrage ist api.ipify.org, um Ihre aktuelle öffentliche IP zu ermitteln. Ihre Testergebnisse und IP-Adressen verbleiben vollständig auf Ihrem Gerät. Es werden keine Daten an unsere Server gesendet.

Verwenden Sie ein VPN mit WebRTC-Auslaufschutz, installieren Sie Browsererweiterungen wie uBlock Origin oder deaktivieren Sie WebRTC manuell. Setzen Sie in Firefox „media.peerconnection.enabled“ in about:config auf „false“. Datenschutzorientierte Browser wie Brave blockieren standardmäßig WebRTC-Lecks.

Einige Browser (insbesondere Safari und mobile Browser) schränken aus Datenschutzgründen die Sichtbarkeit von WebRTC ICE-Kandidaten ein. Für den genauesten Test verwenden Sie Chrome oder Firefox auf einem Desktop-Computer.

Ihre lokale IP ist die Adresse Ihres Geräts in Ihrem lokalen Netzwerk (z. B. 192.168.1.5). Ihre öffentliche IP ist das, was das Internet sieht. Wenn Sie ein VPN verwenden, sollte Ihre öffentliche IP die IP des VPN-Servers sein, nicht Ihre vom ISP zugewiesene IP. Wenn WebRTC eine öffentliche IP als lokale Schnittstelle offenlegt, handelt es sich um ein Leck.

Ja, durch die vollständige Deaktivierung von WebRTC werden browserbasierte Videoanrufe (Google Meet, Zoom Web) und andere Echtzeitfunktionen verhindert. Erwägen Sie die Verwendung eines VPN mit WebRTC-Schutz, anstatt ihn vollständig zu deaktivieren.