Test curenja WebRTC-a
Preglednici mogu otkriti vašu pravu IP adresu putem WebRTC-a čak i kad je VPN skriva od stranica. Ovaj test provjerava radi li to vaš — u potpunosti u vašem pregledniku, bez slanja podataka bilo kamo.
Što je curenje WebRTC-a?
WebRTC je značajka preglednika za peer-to-peer zvuk, video i podatke — koriste je Google Meet, Discord i mnoge web-aplikacije. Za uspostavu P2P veze preglednik koristi STUN poslužitelje kako bi otkrio vlastite IP adrese, uključujući lokalne i one iza NAT-a. Stranica može tiho zatražiti od preglednika da pokrene to otkrivanje i pročitati dobivene IP adrese JavaScriptom — potpuno zaobilazeći VPN.
Kako test radi
Vaš preglednik stvara lažni RTCPeerConnection, poziva createOffer i čita dobivene ICE kandidate. ICE kandidati uključuju svaku IP adresu koju preglednik može pronaći — uključujući vašu pravu, čak i kad VPN tunelira sav ostali promet. Test se izvodi lokalno; ništa se ne šalje našim poslužiteljima.
Kako popraviti curenje WebRTC-a
Tri mogućnosti: (1) Koristite VPN koji proaktivno blokira curenja WebRTC-a (Dopplerove aplikacije za iOS i Android onemogućuju WebRTC izvan tunela). (2) Instalirajte proširenje preglednika koje onemogućuje WebRTC (uBlock Origin ima takvu opciju). (3) U Firefoxu postavite media.peerconnection.enabled na false u about:config. Onemogućavanje WebRTC-a pokvarit će videopozive u pregledniku; koristite umjesto toga nativnu aplikaciju.