Test wycieku WebRTC
Przeglądarki mogą ujawnić Twoje prawdziwe IP przez WebRTC, nawet gdy VPN ukrywa je przed stronami. Ten test sprawdza, czy Twoja to robi — w całości w przeglądarce, bez wysyłania danych dokądkolwiek.
Czym jest wyciek WebRTC?
WebRTC to funkcja przeglądarki do przesyłania dźwięku, wideo i danych peer-to-peer — używana przez Google Meet, Discorda i wiele aplikacji webowych. Aby nawiązać połączenie P2P, przeglądarka odpytuje serwery STUN o własne adresy IP, w tym lokalne i te za NAT-em. Strona może po cichu zlecić przeglądarce to wykrywanie i odczytać uzyskane IP przez JavaScript — całkowicie z pominięciem VPN.
Jak działa test
Przeglądarka tworzy fikcyjne RTCPeerConnection, wywołuje createOffer i odczytuje uzyskane kandydatury ICE. Kandydatury ICE zawierają każde IP, jakie przeglądarka potrafi znaleźć — w tym Twoje prawdziwe, nawet gdy VPN tuneluje cały pozostały ruch. Test działa lokalnie; nic nie jest wysyłane na nasze serwery.
Jak naprawić wyciek WebRTC
Trzy opcje: (1) Używaj VPN, który aktywnie blokuje wycieki WebRTC (aplikacje Dopplera na iOS i Androida wyłączają WebRTC poza tunelem). (2) Zainstaluj rozszerzenie przeglądarki wyłączające WebRTC (uBlock Origin ma taką opcję). (3) W Firefoksie ustaw media.peerconnection.enabled na false w about:config. Wyłączenie WebRTC zepsuje wideorozmowy w przeglądarce; korzystaj wtedy z aplikacji natywnej.