Перейти к содержимому
Aback Tools Logo

Тест на утечку WebRTC

Проверьте, не просачивается ли ваш реальный IP-адрес через WebRTC при использовании VPN или прокси-сервера, с помощью нашего бесплатного теста на утечку WebRTC. Тест использует сбор кандидатов ICE на основе браузера для обнаружения всех локальных IP-адресов, предоставляемых WebRTC, и сравнивает их с вашим общедоступным IP-адресом для выявления утечек. Получите четкие результаты «прошел/не прошел», подробную классификацию IP-адресов и практические действия по исправлению — все это обрабатывается локально в вашем браузере без необходимости регистрации.

WebRTC Leak Test

Test whether your real IP address is being exposed through WebRTC while using a VPN or proxy. WebRTC is a browser technology used for video calls, file sharing, and peer-to-peer communication - but it can bypass your VPN and reveal your true IP to websites. This test detects local network IPs and checks them against your public IP. All testing is performed locally in your browser.

Click the button below to test if your real IP address is leaking through WebRTC. The test detects local network interfaces and compares them with your public IP.

Зачем использовать наш тест на утечку WebRTC?

  • Мгновенное обнаружение утечек WebRTC. Наш тест на утечку WebRTC мгновенно проверяет, раскрывается ли ваш реальный IP-адрес через WebRTC. Он перечисляет все локальные сетевые интерфейсы через кандидатов WebRTC ICE и сравнивает их с вашим общедоступным IP-адресом. Получите четкий результат «прошел/не прошел» за считанные секунды с подробной разбивкой каждого обнаруженного IP-адреса.
  • Сравнение локальных и общедоступных IP-адресов. Тест на утечку WebRTC обнаруживает как локальные IP-адреса (через запросы WebRTC STUN), так и ваш общедоступный IP-адрес (через ipify.org). Сравнивая их, он определяет, эффективно ли ваша VPN или прокси-сервер скрывает ваш реальный IP-адрес или WebRTC обходит вашу защиту конфиденциальности, раскрывая общедоступные IP-адреса через локальные сетевые интерфейсы.
  • Полное тестирование защиты конфиденциальности: все тестирование выполняется локально в вашем браузере. Единственный внешний запрос — это ipify.org для проверки вашего общедоступного IP-адреса — никакие данные не сохраняются, не регистрируются и не отправляются на наши серверы. Ваши локальные IP-адреса и результаты тестов полностью остаются на вашем устройстве, что делает этот тест на утечку WebRTC полностью конфиденциальным.
  • Онлайн-тест на утечки WebRTC — без установки. Используйте наш бесплатный тест на утечки WebRTC прямо в браузере без каких-либо загрузок, плагинов и учетной записи. Получите практические инструкции по устранению утечки, включая руководство по настройке для конкретного браузера и рекомендации по VPN. Тестируйте столько раз, сколько вам нужно.

Распространенные случаи использования теста на утечку WebRTC

  • Проверка конфиденциальности VPN. После подключения к VPN используйте тест на утечку WebRTC, чтобы убедиться, что ваш реальный IP-адрес не раскрывается. Многие VPN заявляют о защите WebRTC, но все же могут раскрыть ваш IP-адрес через запросы WebRTC браузера. Регулярное тестирование гарантирует, что ваш VPN работает должным образом и ваша конфиденциальность сохраняется.
  • Проверка прокси-сервера и браузера Tor. Пользователи прокси-серверов, браузера Tor или других инструментов анонимизации должны проверить наличие утечек WebRTC. Эти инструменты могут быть особенно уязвимы для утечки IP-адреса на основе WebRTC, поскольку WebRTC может обходить настройки прокси-сервера и устанавливать прямые соединения, раскрывая ваш истинный IP-адрес даже при использовании расширенных инструментов анонимности.
  • Аудит корпоративной безопасности: команды ИТ-безопасности могут использовать тест на утечку WebRTC для проверки браузеров сотрудников на предмет рисков конфиденциальности, связанных с WebRTC. Корпоративные VPN и решения для удаленного доступа должны быть проверены на предмет отсутствия утечки внутренних IP-адресов через WebRTC, что может привести к раскрытию топологии внутренней сети внешним веб-сайтам.
  • Конфиденциальность журналистов и активистов. Журналисты, активисты и правозащитники, работающие в чувствительных средах, полагаются на инструменты конфиденциальности для защиты своей личности. Тест на утечку WebRTC помогает убедиться, что их настройка анонимности не нарушена утечками WebRTC, которые могут раскрыть их истинное местоположение и подвергнуть их риску.
  • Проверка личной конфиденциальности. Лица, заботящиеся о конфиденциальности, должны регулярно проводить тест на утечку WebRTC в рамках своей процедуры цифровой конфиденциальности. Обновления браузера, новые расширения или измененные настройки могут непреднамеренно повторно включить WebRTC или изменить его поведение, потенциально создавая уязвимость конфиденциальности там, где раньше ее не было.
  • Отладка приложений WebRTC. Разработчики, создающие приложения на основе WebRTC (видеоконференции, обмен файлами, приложения P2P), могут использовать тест на утечку WebRTC, чтобы понять, как их браузер предоставляет сетевые интерфейсы через WebRTC. Это помогает отлаживать проблемы с подключением, тестировать конфигурации STUN/TURN и обеспечивать правильную обработку кандидатов ICE.

Что такое утечка WebRTC?

WebRTC (Web Real-Time Communication) — это технология браузера, которая обеспечивает одноранговый обмен аудио, видео и данными без плагинов. Чтобы установить прямые соединения, WebRTC использует ICE (интерактивное установление подключения) для обнаружения всех возможных сетевых путей, что включает в себя запрос ОС для каждого IP-адреса сетевого интерфейса. Утечка WebRTC происходит, когда веб-сайт может обнаружить ваш реальный IP-адрес через WebRTC, даже если вы подключены к VPN или прокси-серверу. Поскольку WebRTC устанавливает прямые соединения в обход вашего VPN-туннеля, ваш реальный IP-адрес может быть доступен любому веб-сайту, использующему WebRTC, или даже веб-сайтам, которые просто встраивают JavaScript, запускающий WebRTC.

Как работает наш тест на утечку WebRTC

  1. Обнаружение локального IP-адреса через WebRTC: тест создает объект RTCPeerConnection и запускает сбор кандидатов ICE путем создания канала данных и предложения SDP. Каждый кандидат ICE содержит IP-адрес локального сетевого интерфейса. Инструмент собирает все уникальные адреса IPv4, обнаруженные в ходе этого процесса.
  2. Поиск общедоступных IP-адресов: инструмент извлекает ваши общедоступные адреса IPv4 и IPv6 с сайтов api.ipify.org и api6.ipify.org. Эти запросы выполняются с 5-секундным тайм-аутом, чтобы избежать зависания в случае блокировки.
  3. Сравнение и анализ. Каждый обнаруженный локальный IP-адрес классифицируется как Loopback, Private (RFC 1918), Link-Local или Public. Если какой-либо локальный IP-адрес, обнаруженный через WebRTC, классифицируется как общедоступный, тест отмечает утечку, поскольку общедоступный IP-адрес никогда не должен отображаться как интерфейс локальной сети, когда VPN активен.

Как WebRTC обходит VPN

  • Прямое перечисление интерфейсов: WebRTC запрашивает у операционной системы каждый доступный сетевой интерфейс, а не только виртуальный интерфейс VPN. Он определяет IP-адрес вашего физического сетевого адаптера, даже если ваше программное обеспечение VPN создало виртуальный адаптер.
  • Запросы сервера STUN: WebRTC отправляет запросы на серверы STUN (утилиты прохождения сеанса для NAT) для обнаружения общедоступного IP-адреса и порта. Эти запросы могут обходить ваш VPN-туннель, если таблица маршрутизации браузера не настроена на маршрутизацию всего трафика через интерфейс VPN.
  • Обход на уровне браузера: WebRTC работает на уровне браузера, а не на уровне системы. Программное обеспечение VPN, которое маршрутизирует только трафик системного уровня, может не влиять на соединения WebRTC на уровне браузера. Вот почему расширения браузера и встроенная в VPN блокировка WebRTC часто необходимы в дополнение к VPN-защите на системном уровне.
  • Утечка IPv6. Если ваш интернет-провайдер предоставляет адрес IPv6, а ваша VPN защищает только трафик IPv4, WebRTC все равно может обнаружить ваш адрес IPv6 через кандидатов ICE, раскрывая ваш истинный IP, даже если ваш IPv4 кажется защищенным.

Конфиденциальность, безопасность и доступность

Наш тест на утечку WebRTC обрабатывает все, что есть в вашем браузере. Единственный внешний запрос — это api.ipify.org, чтобы определить ваш общедоступный IP-адрес — это необходимо для сравнения с IP-адресами, обнаруженными с помощью WebRTC. Мы не храним, не регистрируем и не передаем ваши IP-адреса или результаты тестов на какой-либо сервер. Инструмент на 100% бесплатен, без регистрации, ограничений на использование и отслеживания. Используйте его столько раз, сколько вам нужно, совершенно бесплатно и навсегда. Никакой установки или загрузки не требуется — просто откройте браузер и протестируйте. Обратите внимание, что некоторые браузеры (особенно Safari) могут ограничивать видимость кандидатов WebRTC ICE, что может повлиять на точность теста. Для достижения наилучших результатов используйте Chrome, Firefox или Edge.

Часто задаваемые вопросы

Утечка WebRTC происходит, когда веб-сайт может обнаружить ваш реальный IP-адрес через WebRTC, даже если вы подключены к VPN или прокси-серверу. WebRTC запрашивает у вашей ОС все доступные сетевые интерфейсы, потенциально раскрывая реальный IP-адрес, который должен скрывать ваш VPN.

WebRTC может обойти вашу VPN, выполняя прямые запросы сетевого интерфейса на уровне браузера. В то время как ваша VPN маршрутизирует трафик системного уровня через свой туннель, WebRTC работает в браузере и может обнаружить IP-адрес вашего физического сетевого адаптера через кандидатов ICE.

Да, это совершенно безопасно. Единственный внешний запрос — это api.ipify.org, чтобы определить ваш текущий общедоступный IP-адрес. Результаты ваших тестов и IP-адреса полностью остаются на вашем устройстве. Никакие данные не отправляются на наши серверы.

Используйте VPN с защитой от утечек WebRTC, установите расширения браузера, такие как uBlock Origin, или отключите WebRTC вручную. В Firefox установите для параметра «media.peerconnection.enabled» значение false в about:config. Браузеры, ориентированные на конфиденциальность, такие как Brave, по умолчанию блокируют утечки WebRTC.

Некоторые браузеры (особенно Safari и мобильные браузеры) ограничивают видимость кандидатов WebRTC ICE по соображениям конфиденциальности. Для наиболее точного теста используйте Chrome или Firefox на настольном компьютере.

Ваш локальный IP-адрес — это адрес вашего устройства в вашей локальной сети (например, 192.168.1.5). Ваш общедоступный IP-адрес — это то, что видит Интернет. При использовании VPN ваш общедоступный IP-адрес должен быть IP-адресом VPN-сервера, а не IP-адресом, назначенным вашим интернет-провайдером. Если WebRTC обнаруживает какой-либо общедоступный IP-адрес как локальный интерфейс, это утечка.

Да, полное отключение WebRTC предотвратит видеовызовы через браузер (Google Meet, Zoom Web) и другие функции в реальном времени. Рассмотрите возможность использования VPN с защитой WebRTC вместо полного ее отключения.