IP-Leaks entstehen nicht nur durch WebRTC. Auch DNS-Auflösung, Zeitzone und Sprache, IPv6 sowie Drittanbieter-Skripte können den tatsächlichen Netzausgang offenlegen. Hier erfahren Sie, wie Sie jeden Kanal prüfen und warum ein stimmiges Zusammenspiel von Ausgang und Browserumgebung zuverlässiger ist.
Eine IP-Adresse ist eine eindeutige Kennung eines Geräts im Netzwerk. Sie ermöglicht es Geräten, einander zu erkennen und miteinander zu kommunizieren. Gerade weil sie eindeutig ist, kann eine außenstehende Stelle, die sie erhält, Sie mit Ihrem Verhalten verknüpfen und daraus etwa Surfgewohnheiten, einen ungefähren Standort oder den verwendeten Netzanbieter ableiten. Ein Leak bedeutet dabei nicht, dass das Gerät kompromittiert wurde, sondern dass der eigentlich verborgene Netzausgang über einen anderen Weg sichtbar geworden ist.
Am bekanntesten ist WebRTC. Im Alltag sorgen jedoch oft stillere Kanäle wiederholt für Probleme: DNS-Auflösung, Begleitsignale wie Zeitzone und Sprache, IPv6 sowie Drittanbieter-Skripte auf Webseiten. Die Gegenmaßnahmen unterscheiden sich, doch alle diese Wege lassen sich durch gezielte Selbstprüfungen erkennen.

Zuerst die Adresse selbst verstehen
Eine IP-Adresse ist eine numerische Kennzeichnung für ein vernetztes Gerät. Sie dient dazu, einen Host oder eine Netzwerkschnittstelle zu identifizieren und dessen Position im Netzwerk anzugeben. Aktuell gibt es zwei Versionen. IPv4 besteht aus 32 Bit und wird als punktgetrennte Dezimalzahl geschrieben, zum Beispiel 192.168.1.1. Theoretisch stehen rund 4,3 Milliarden Adressen zur Verfügung, praktisch deutlich weniger, unter anderem wegen ungleichmäßiger Vergabe und privater Adressbereiche. IPv6 verwendet 128 Bit und eine durch Doppelpunkte getrennte Hexadezimalschreibweise. Der Adressraum beträgt etwa 3,4×10³⁸ und reicht praktisch für eine eindeutige Adresse pro Gerät.
Die Adressversion wird später wichtig, weil sie darüber entscheidet, ob Datenverkehr die vorgesehene Route über IPv6 umgehen kann.
Folgt die DNS-Auflösung derselben Route?
DNS übersetzt Domainnamen in Adressen. Ein häufiger Fehler besteht darin, dass der Datenverkehr zwar durch einen Tunnel läuft, DNS-Anfragen aber weiterhin an den Resolver des lokalen Internetanbieters gehen. Dann kann der auf der Webseite angezeigte Ausgang korrekt aussehen, während DNS-Daten die Herkunft verraten.
Selbstprüfung: Öffnen Sie eine DNS-Leak-Testseite und prüfen Sie, zu welchen Netzen die angezeigten Resolver gehören. Werden der lokale Anbieter oder Resolver angezeigt, die offensichtlich nicht zur Region des vorgesehenen Ausgangs passen, folgt DNS dem Tunnel nicht. Zusätzlich können Sie die Seite im Netzwerk-Panel der Entwicklertools mehrfach neu laden und nach Hinweisen auf direkte lokale Auflösung suchen.
Begleitsignale wie Zeitzone und Sprache
Dieser Punkt wird leicht übersehen, weil er keine Netzwerkeinstellung betrifft, sondern direkt aus der Umgebung kommt. Zeigt der Netzausgang auf ein Land, während Systemzeitzone, Browser-Sprache und Datumsformat auf einen anderen Ort hindeuten, wird die dauerhafte Abweichung selbst zu einem schwachen Signal. Ein einzelnes Merkmal reicht oft nicht, mehrere zusammen können jedoch für eine Zuordnung genügen.
Selbstprüfung: Vergleichen Sie den Standort der Ausgangs-IP mit Zeitzone, Sprache, Datumsformat und bevorzugtem Tastaturlayout des Geräts. Bei Tätigkeiten in mehreren Regionen sollte jede Umgebung eine in sich stimmige Konfiguration bilden, statt auf demselben Rechner ständig die Zeitzone zu ändern.
IPv6 ist besonders leicht zu übersehen
IPv6-Leaks sind vergleichsweise unauffällig. Wenn Tunnel oder Proxy nur IPv4 verarbeiten, kann das Gerät weiterhin direkt über IPv6 ins Netz gehen. Schon eine einzelne IPv6-Zeile auf einer Testseite kann dann den tatsächlichen Standort offenlegen. Viele Systeme aktivieren IPv6 standardmäßig und bevorzugen es sogar, sodass der Verkehr diesen Weg automatisch wählt.
Selbstprüfung: Sehen Sie sich auf der Testseite IPv4 und IPv6 gleichzeitig an. Zeigt IPv6 eine Adresse Ihres lokalen Anbieters, während IPv4 den Proxy-Ausgang zeigt, ist dieser Kanal offen. Entweder muss auch IPv6 durch denselben Tunnel laufen oder in einer Umgebung ohne Bedarf deaktiviert werden.
Drittanbieter-Skripte und Erweiterungen
Analysecode, Werbeskripte, Support-Widgets, Schriftarten und CDN-Ressourcen können Anfragen außerhalb des eigentlichen Webseitenpfads auslösen. Solche Anfragen folgen nicht zwingend den von Ihnen gesetzten Proxy-Regeln und können Informationen übertragen, auf die das Frontend zugreifen kann. Für Browser-Erweiterungen gilt Ähnliches: Je mehr installiert sind, desto mehr Komponenten können Verbindungen aufbauen. Erweiterungen unbekannter Herkunft sind besonders kritisch.
Selbstprüfung: Öffnen Sie dieselbe Seite in einem privaten Fenster, zunächst ohne Erweiterungen und anschließend mit aktivierten Erweiterungen, und vergleichen Sie die Ergebnisse der Testseite. Im Netzwerk-Panel der Entwicklertools können Sie außerdem nach Domains filtern und nach direkten lokalen Verbindungen oder Drittanbieter-Domains suchen, die mit der Seite selbst nichts zu tun haben.
WebRTC zusätzlich separat prüfen
WebRTC wurde für Audio- und Videokommunikation in Echtzeit entwickelt und kann lokale Netzwerkinformationen erfassen. Bei zu lockeren Beschränkungen kann eine Webseite darüber lokale oder tatsächliche Adressen auslesen. WebRTC wird häufig mit IP-Leaks gleichgesetzt, ist aber nur einer von mehreren Wegen. Testseiten zeigen meist sowohl die öffentliche IP als auch über WebRTC offengelegte IPs; Unterschiede zwischen beiden sind ein Signal für eine genauere Prüfung.
Ausgang und Umgebung aufeinander abstimmen statt nur Schalter umzulegen
Viele der genannten Wege lassen sich einzeln abschalten, doch eine so erreichte saubere Konfiguration ist fragil. Nach einem Netzwechsel, Browser-Update oder einer neuen Erweiterung kann eine Einstellung unbemerkt auf den Standard zurückfallen.
Stabiler ist der umgekehrte Ansatz: Legen Sie zuerst fest, welchen Standort die Umgebung darstellen soll, und konfigurieren Sie anschließend Ausgang, DNS, Zeitzone, Sprache, IPv6-Status und Fingerprint-Parameter als zusammenhängendes, stimmiges Set. Der Sinn eines Tests besteht nicht nur darin, einen vergessenen Schalter zu finden, sondern zu prüfen, ob alle Bestandteile zueinander passen.
Mit wachsender Zahl an Konten lässt sich diese Konsistenz manuell kaum aufrechterhalten. Multi-Account-Umgebungstools wie PurpleMark binden Proxy-Einstellungen, Cookies, lokalen Speicher und Fingerprint-Parameter an dieselbe Browserumgebung. Beim Öffnen werden die passenden Einstellungen angewendet. Dadurch bleibt die Zuordnung von einem Konto zu einer Umgebung und einem Ausgang stabiler, und versehentliche Offenlegungen durch Konfigurationsfehler werden reduziert.
Eine Voraussetzung bleibt: Ein verborgener Netzausgang ändert nichts an den Regeln einer Plattform zu Identität oder Anzahl von Konten. Umgebungsisolierung kann verhindern, dass Konten sich gegenseitig beeinflussen, die Kontostruktur selbst muss aber weiterhin den Plattformregeln entsprechen.
Häufige Fragen
Wie erkennt eine Website eine Person? Neben der Quell-IP von Anfragen können Cookies, Browser-Fingerprints, WebRTC und DNS-Auflösungswege miteinander abgeglichen werden. Nur die IP zu ändern reicht daher häufig nicht.
Ist eine Umgebung nach einem IP-Wechsel sicher? Nicht unbedingt. Sind Fingerprint, Zeitzone, Sprache und Schriftmerkmale über mehrere Konten hinweg sehr ähnlich, kann eine Plattform sie weiterhin miteinander verknüpfen.
Wie oft sollte man prüfen? Führen Sie eine Prüfung bei jedem Wechsel von Netzwerk oder Proxy sowie beim Hinzufügen einer neuen Konto-Umgebung durch und kontrollieren Sie die Konfiguration im laufenden Betrieb regelmäßig.
Alles zusammenführen
IP-Leaks entstehen selten dadurch, dass jemand in das Gerät eindringt. Meist liegen sie an Konfigurationslücken: Der Tunnel deckt nicht den gesamten Verkehr ab, DNS nimmt einen anderen Weg, IPv6 verbindet direkt, Zeitzone und Sprache passen nicht zum Ausgang oder Drittanbieter-Skripte geben Signale preis. Zu wissen, welcher Pfad leckt, ist hilfreicher als eine Liste von Schaltern auswendig zu lernen. Eine in sich konsistente Kombination aus Netzausgang und Umgebung ist robuster als das Abschalten einer einzelnen Funktion.


