اختبار تسريب WebRTC
قد تكشف المتصفحات عنوانك الحقيقي عبر WebRTC حتى عندما يخفيه الـVPN عن المواقع. يفحص هذا الاختبار ما إذا كان متصفحك يفعل ذلك — كلياً داخل متصفحك، دون إرسال بيانات إلى أي مكان.
ما هو تسريب WebRTC؟
WebRTC ميزة في المتصفح للصوت والفيديو والبيانات بين الأقران — تستخدمها Google Meet وDiscord وكثير من تطبيقات الويب. لإنشاء اتصال P2P، تستعين المتصفحات بخوادم STUN لاكتشاف عناوينها، بما فيها العناوين المحلية وخلف NAT. يمكن لموقع أن يطلب من المتصفح إجراء هذا الاكتشاف بصمت وقراءة العناوين الناتجة عبر JavaScript، متجاوزاً الـVPN تماماً.
كيف يعمل الاختبار
ينشئ متصفحك RTCPeerConnection وهمياً، ويستدعي createOffer، ويقرأ مرشّحات ICE الناتجة. تتضمن مرشّحات ICE كل عنوان يستطيع المتصفح إيجاده — بما فيه عنوانك الحقيقي، حتى عندما يمرّر الـVPN كل الحركة الأخرى عبر النفق. يعمل الاختبار محلياً؛ لا يُرسل شيء إلى خوادمنا.
كيف تصلح تسريب WebRTC
ثلاثة خيارات: (1) استخدم VPN يحجب تسريبات WebRTC استباقياً (تطبيقات Doppler على iOS وAndroid تعطّل WebRTC خارج النفق). (2) ثبّت إضافة متصفح تعطّل WebRTC (لدى uBlock Origin خيار لذلك). (3) في Firefox، اضبط media.peerconnection.enabled على false في about:config. تعطيل WebRTC سيُعطّل مكالمات الفيديو في المتصفح؛ استخدم تطبيقاً أصلياً بدلاً منه.