防止真实 IP 泄露:WebRTC 泄漏测试与浏览器隐私保护
即使你在操作系统的底层开启了强大的 TUN 虚拟网卡模式,在访问某些高安全要求的流媒体或服务时,仍然可能因为“地区限制”被拒绝。这背后的元凶往往是浏览器内置的 WebRTC 技术。
1. 什么是 WebRTC 泄漏?
WebRTC 是一种支持网页浏览器进行实时语音或视频对话的协议。 为了建立点对点 (P2P) 连接,WebRTC 被设计成能够直接绕过传统的 HTTP 代理层,直接查询计算机的所有可用物理网卡 IP(包括局域网 IP 与真实的公网 IP),并将其发送给对方服务器。 即使你认为自己已经被代理软件包裹得严严实实,一段简单的网页 JavaScript 依然能借助 WebRTC 瞬间获取你的真实国内 IP。
2. 如何测试是否泄漏?
在开启代理的情况下,使用浏览器访问权威的泄漏检测工具(例如 browserleaks.com/webrtc 或 ipleak.net)。
在 WebRTC Leak 一栏中,如果你看到了自己在中国大陆宽带提供商(如中国电信、联通)的真实公网 IP,说明你处于严重的隐私泄漏状态中。
3. 防护与修复方案
由于 WebRTC 位于浏览器最内核层面,代理客户端(如 Clash)很难在外部完美拦截它。
- 安装专用插件:对于 Chrome 或 Edge,最简单的方法是安装 SwitchyOmega 并在选项中勾选阻止 WebRTC,或安装专用的
WebRTC Network Limiter官方插件。 - 关闭 Firefox 配置:在 Firefox 中,可在地址栏输入
about:config,搜索media.peerconnection.enabled并将其修改为false,即可彻底在内核层面掐断泄露源。