Kiểm tra rò rỉ WebRTC
Trình duyệt có thể tiết lộ IP thật của bạn qua WebRTC ngay cả khi VPN đang ẩn nó khỏi các trang web. Bài kiểm tra này xem trình duyệt của bạn có như vậy không — hoàn toàn trong trình duyệt, không gửi dữ liệu đi đâu cả.
Rò rỉ WebRTC là gì?
WebRTC là tính năng trình duyệt cho âm thanh, video và dữ liệu ngang hàng — được Google Meet, Discord và nhiều ứng dụng web sử dụng. Để thiết lập kết nối P2P, trình duyệt dùng máy chủ STUN để tự tìm các địa chỉ IP của mình, gồm cả địa chỉ cục bộ và sau NAT. Một trang web có thể âm thầm yêu cầu trình duyệt thực hiện việc dò này rồi đọc các IP thu được bằng JavaScript — vòng qua VPN hoàn toàn.
Bài kiểm tra hoạt động thế nào
Trình duyệt của bạn tạo một RTCPeerConnection giả, gọi createOffer và đọc các ứng viên ICE thu được. Ứng viên ICE chứa mọi IP mà trình duyệt tìm thấy — kể cả IP thật của bạn, ngay cả khi VPN đang dẫn toàn bộ lưu lượng khác qua đường hầm. Bài kiểm tra chạy cục bộ; không gì được gửi đến máy chủ của chúng tôi.
Cách khắc phục rò rỉ WebRTC
Ba lựa chọn: (1) Dùng VPN chủ động chặn rò rỉ WebRTC (ứng dụng iOS và Android của Doppler tắt WebRTC ngoài đường hầm). (2) Cài tiện ích trình duyệt tắt WebRTC (uBlock Origin có tùy chọn này). (3) Trên Firefox, đặt media.peerconnection.enabled thành false trong about:config. Tắt WebRTC sẽ làm hỏng cuộc gọi video trong trình duyệt; hãy dùng ứng dụng gốc thay thế.