ब्लॉग पर वापस जाएँ

प्रॉक्सी के बाद भी IP क्यों दिखता है: WebRTC leak जाँच और सुरक्षा

ICE, STUN, TURN, UDP और IPv6 समझकर असली WebRTC leak को local या relay address से अलग करें और PurpleMark सेट करें।

प्रॉक्सी के बाद भी IP क्यों दिखता है: WebRTC leak जाँच और सुरक्षा

प्रॉक्सी के बाद भी IP क्यों दिखता है: WebRTC leak जाँच और सुरक्षा

सामान्य IP test प्रॉक्सी दिखाता है, जबकि WebRTC test दूसरा IP या .local नाम दिखा सकता है। ICE candidate type और असली route जाने बिना इसे leak नहीं कहा जा सकता।

HTTP proxy प्रायः web requests संभालता है। WebRTC audio, video और data के लिए local interface, STUN और TURN से UDP/TCP ICE candidates इकट्ठा करता है। UDP या IPv6 proxy से बाहर रहे तो STUN मूल network का public mapping देख सकता है।

प्रकारअर्थ
hostlocal, private IP, IPv6 या mDNS; अकेले public leak नहीं
srflxSTUN से मिला NAT mapping; मूल ISP public IP हो तो मजबूत प्रमाण
prflxconnectivity check में सीखा candidate
relayTURN server address, अंतिम device नहीं

W3C IP address exposure के privacy प्रभाव बताता है।

जाँच और सुरक्षा

मूल IPv4/IPv6 को निजी रूप से लिखें, proxy चालू कर profile restart करें और HTTP, DNS तथा दोनों IP family देखें। type, protocol, address लेकर ISP, proxy और TURN से तुलना करें। मूल ISP वाला srflx जोखिम है; private या .local को context चाहिए; relay TURN है। ICE types देखें।

ऐसा tunnel लें जो आवश्यक UDP और IPv6 संभाले, split tunneling जाँचें और support होने पर non-proxied UDP रोकें। WebRTC बंद करने से video meeting और screen sharing टूटेंगे। Developer अधिक latency और cost के साथ relay-only TURN चुन सकता है।

PurpleMark में Forward, Replace, Real, Disable और Proxy UDP हैं। Replace IPv4 को proxy से मिलाता है; Real वास्तविक data रखता है; Disable reading रोकता है; Proxy UDP के लिए Patch 2.8.2.0+ चाहिए; Forward configured function रखता है। वास्तविक network में हर mode दोबारा test करें।

निष्कर्ष

दूसरा address अपने आप leak नहीं है। candidate type और मूल network/proxy तुलना जरूरी है। PurpleMark अधिकृत environments को isolate करता है, पर test या platform rules की जगह नहीं लेता।

संदर्भ