WebRTC-lektest
Browsers kunnen je echte IP via WebRTC onthullen, zelfs wanneer een VPN het voor websites verbergt. Deze test controleert of de jouwe dat doet — volledig in je browser, zonder dat er data ergens heen wordt gestuurd.
Wat is een WebRTC-lek?
WebRTC is een browserfunctie voor peer-to-peer audio, video en data — gebruikt door Google Meet, Discord en veel webapps. Om een P2P-verbinding op te zetten gebruiken browsers STUN-servers om hun eigen IP-adressen te achterhalen, inclusief lokale adressen en adressen achter NAT. Een website kan de browser deze ontdekking stilletjes laten uitvoeren en de gevonden IP's via JavaScript uitlezen — volledig om de VPN heen.
Hoe de test werkt
Je browser maakt een nep-RTCPeerConnection, roept createOffer aan en leest de resulterende ICE-kandidaten uit. ICE-kandidaten bevatten elk IP dat de browser kan vinden — inclusief je echte, zelfs wanneer een VPN al het andere verkeer tunnelt. De test draait lokaal; er wordt niets naar onze servers gestuurd.
Hoe je een WebRTC-lek verhelpt
Drie opties: (1) Gebruik een VPN die WebRTC-lekken proactief blokkeert (Dopplers iOS- en Android-apps schakelen WebRTC buiten de tunnel uit). (2) Installeer een browserextensie die WebRTC uitschakelt (uBlock Origin heeft hiervoor een optie). (3) Zet in Firefox media.peerconnection.enabled op false in about:config. WebRTC uitschakelen breekt videogesprekken in de browser; gebruik dan een native app.