프록시를 설정했는데도 IP 검사 사이트에서 실제 IP가 보인다면 WebRTC 유출이 원인일 수 있습니다. 이 글에서는 Replace, Forward, Real, Disabled, Proxy UDP 5가지 모드의 원리와 장단점, 상황별 선택 방법과 설정 확인 방법을 설명합니다.
브라우저에 프록시를 설정했는데도 IP 확인 사이트에서 실제 주소가 그대로 표시된 적이 있나요? WebRTC 유출이 원인일 수 있습니다.
WebRTC(Web Real-Time Communication)는 플러그인 없이 브라우저에서 음성·영상 통화를 가능하게 하지만, 연결을 설정하는 과정에서 프록시를 우회해 기기의 실제 IP를 직접 노출할 수 있습니다. 화상회의, 음성 채팅, 온라인 고객 지원, 심지어 눈에 잘 띄지 않는 웹 스크립트도 WebRTC를 호출할 수 있습니다. 이 글에서는 PurpleMark 같은 지문 브라우저의 WebRTC 모드와 각각의 차이, 선택 및 검증 방법을 설명합니다.
1. WebRTC의 5가지 설정 모드

다중 계정용 지문 브라우저는 보통 환경의 지문 설정에서 WebRTC를 처리하는 여러 방식을 제공합니다. 일반적으로 다음 5가지 모드를 볼 수 있습니다.
1. Replace — 대부분의 상황에서 기본 선택 웹페이지가 WebRTC 요청을 시작하면 브라우저가 해당 환경에 설정된 프록시 IP를 반환하고 로컬 실제 IP를 숨깁니다. 따라서 “프록시 IP”와 “WebRTC가 보는 IP”가 일치합니다. Amazon, TikTok, Shopify, Facebook 등에서 일상적으로 계정을 운영할 때 적합하며, 일반적으로 가장 먼저 시도할 모드입니다.
2. Forward — Replace의 고급 방식 WebRTC 요청을 공개 STUN 서버를 통해 중계해 단순한 값 변경이 아니라 정상 네트워크 노드에서 나온 것처럼 경로를 구성합니다. Replace보다 탐지하기 어려울 수 있으며, 일부 거래·결제 사이트처럼 연결 출처를 더 엄격하게 검증하는 플랫폼에 적합합니다.
3. Real — 개입하지 않음 기기의 실제 물리적 IP를 그대로 사용하며 별도의 처리를 하지 않습니다. 일반적으로 네트워크 테스트나 로컬 개발·디버깅처럼 실제 네트워크 환경이 명확히 필요한 경우에만 사용합니다. 환경 격리가 필요한 대규모 운영에서는 보통 활성화하지 않는 것이 좋습니다.
4. Disabled — WebRTC 자체를 차단 브라우저의 WebRTC 기능을 완전히 끕니다. 사이트가 WebRTC 요청을 시작할 수 없으므로 이 경로를 통한 유출을 원천 차단할 수 있습니다. 대신 웹 음성 통화나 온라인 고객 지원처럼 카메라·음성 기능에 의존하는 사이트는 작동하지 않을 수 있습니다. 개인정보 보호 요구가 높고 브라우저 기반 음성/영상 통신이 필요하지 않은 경우에 적합합니다.
5. Proxy UDP(UDP 비활성화) — 더 낮은 계층의 프로토콜 제어 WebRTC는 전송에 주로 UDP를 사용합니다. 이 옵션을 켜면 통신을 TCP로 제한해 UDP 포트 탐색을 통해 실제 경로가 확인될 가능성을 줄입니다. 더 엄격한 네트워크 검사가 필요한 환경에 적합합니다.
2. 상황별로 어떤 모드를 선택해야 할까?
| 요구 사항 | 권장 모드 | 설명 |
|---|---|---|
| 개인정보 보호 극대화, 웹 음성/영상 불필요 | Disabled | WebRTC 유출을 원천 차단 |
| WebRTC 기능 필요 + IP 보호 | Proxy UDP(UDP 비활성화) | 필요한 기능은 유지하면서 UDP 탐색 차단 |
| 일상적인 다중 계정 운영, IP 불일치 방지 | Replace | 프록시 IP와 WebRTC IP를 일치시켜 자연스러움과 안정성의 균형 유지 |
| 연결 출처 검증이 엄격한 플랫폼 | Forward | STUN 중계를 통해 더 자연스러운 연결 경로 구성 |
일반적으로는 Replace 모드부터 선택하면 대부분의 상황을 처리할 수 있습니다. 연결 감사가 더 엄격하거나 음성 기능이 필요한 사이트를 사용할 때는 필요에 따라 Forward 또는 UDP 비활성화로 전환하세요.
3. 어디에서 설정하고, 적용 여부는 어떻게 확인할까?
설정 위치: 지문 브라우저에서 브라우저 환경을 새로 만들거나 기존 환경을 편집한 뒤 “지문 설정”(fingerprint parameters) 항목에서 원하는 WebRTC 모드를 선택합니다. 또한 해당 환경에 프록시가 올바르게 설정되어 트래픽이 공용 인터넷에 직접 연결되지 않고 지정된 프록시 서버를 통과하는지 확인해야 합니다.
검증 방법: 설정을 저장하고 환경을 연 다음 WebRTC 유출 테스트 도구에 접속합니다. 표시되는 IP가 해당 환경에 설정한 프록시 IP와 일치하는지, 로컬 실제 IP가 노출되는지 확인합니다. 프록시 IP와 일치하고 실제 주소가 보이지 않으면 설정이 적용된 것입니다.
4. 자주 묻는 질문
프록시를 사용해도 계정이 서로 연관될 수 있는 이유는 무엇인가요? WebRTC 유출이 원인일 수 있습니다. WebRTC가 프록시를 우회해 기기의 실제 물리적 IP를 사이트에 노출할 수 있습니다. 지문 브라우저에서 적절한 WebRTC 모드를 선택하면 이런 유형의 유출을 차단하는 데 도움이 됩니다.
Disabled 모드는 일반 웹 사용에 영향을 주나요? 웹 음성·영상·통화 기능에 의존하는 서비스에는 영향을 줄 수 있습니다. 이런 기능이 필요 없다면 Disabled가 가장 강한 개인정보 보호를 제공합니다. 필요하다면 Replace 또는 Forward를 사용하세요.
정리
WebRTC는 프록시를 설정했는데도 실제 IP가 유출될 수 있는 대표적인 원인입니다. Replace, Forward, Real, Disabled, Proxy UDP 5가지 모드는 개인정보 보호와 기능성 사이에서 서로 다른 균형을 제공합니다. 기본적으로 Replace를 먼저 사용하고, 더 엄격한 검사에는 Forward, 음성/영상이 필요 없으면 Disabled, 필요에 따라 UDP 비활성화를 선택하세요. 마지막으로 유출 테스트를 실행해 표시되는 IP가 프록시 IP와 일치하는지 확인해야 합니다.


