Een proxy ingesteld maar toont een IP-test nog steeds je echte IP? Dan kan WebRTC lekken. Deze gids legt de modi Vervangen, Doorsturen, Echt, Uitgeschakeld en Proxy UDP uit, inclusief afwegingen, keuze per scenario en controle van de instellingen.
Heb je ooit een proxy in je browser ingesteld en vervolgens op een IP-testsite toch je echte adres gezien? Mogelijk is er sprake van een WebRTC-lek.
WebRTC (Web Real-Time Communication) maakt audio- en videogesprekken in de browser mogelijk zonder plug-ins, maar bij het opzetten van een verbinding kan het de proxy omzeilen en het echte IP-adres van je apparaat blootleggen. Videovergaderingen, voicechat, online klantenservice en zelfs onopvallende webscripts kunnen WebRTC aanroepen. In dit artikel lees je welke WebRTC-modi fingerprintbrowsers zoals PurpleMark bieden, wat de afwegingen zijn en hoe je de juiste instelling kiest en controleert.
1. De 5 WebRTC-configuratiemodi

Fingerprintbrowsers voor meerdere accounts bieden in de fingerprintinstellingen van een omgeving doorgaans verschillende manieren om WebRTC af te handelen. Dit zijn de vijf meest voorkomende:
1. Vervangen (Replace) — standaardkeuze voor de meeste situaties Wanneer een webpagina een WebRTC-verzoek start, retourneert de browser het proxy-IP dat voor die omgeving is ingesteld en verbergt hij het echte lokale IP. Zo blijven het “proxy-IP” en het “IP dat WebRTC ziet” gelijk. Dit werkt goed voor dagelijks accountbeheer op Amazon, TikTok, Shopify, Facebook en vergelijkbare platforms en is meestal de beste modus om eerst te proberen.
2. Doorsturen (Forward) — geavanceerde variant van Vervangen WebRTC-verzoeken worden via openbare STUN-servers doorgestuurd, zodat het netwerkpad eruitziet alsof het van een normaal netwerkknooppunt komt in plaats van dat waarden simpelweg worden vervangen. Dit kan moeilijker te detecteren zijn dan Vervangen en is geschikt voor platforms die de herkomst van verbindingen strenger controleren, zoals bepaalde transactie- of betaalsites.
3. Echt (Real) — geen ingreep De browser gebruikt rechtstreeks het echte fysieke IP-adres van het apparaat zonder aanpassingen. Dit is normaal alleen bedoeld voor situaties waarin expliciet een echte netwerkomgeving nodig is, bijvoorbeeld netwerktests of lokale ontwikkeling en debugging. Voor grootschalige operaties die op omgevingsisolatie vertrouwen, hoort deze modus meestal niet aan te staan.
4. Uitgeschakeld (Disabled) — WebRTC bij de bron blokkeren De WebRTC-functionaliteit van de browser wordt volledig uitgeschakeld. Websites kunnen geen WebRTC-verzoeken starten, waardoor deze lekkageroute bij de bron verdwijnt. Het nadeel is dat sites die camera of spraak nodig hebben, zoals webtelefonie of online klantenservice, mogelijk niet werken. Deze modus past bij hoge privacy-eisen wanneer audio/video in de browser niet nodig is.
5. Proxy UDP (UDP uitschakelen) — protocolcontrole op lager niveau WebRTC gebruikt voornamelijk UDP voor transport. Met deze optie wordt communicatie beperkt tot TCP, waardoor de kans kleiner wordt dat het echte netwerkpad via UDP-poorttests wordt ontdekt. Dit is geschikt voor omgevingen met strengere netwerkcontroles.
2. Welke modus kies je per scenario?
| Jouw behoefte | Aanbevolen modus | Toelichting |
|---|---|---|
| Maximale privacy, geen webaudio/video nodig | Uitgeschakeld | Voorkomt WebRTC-lekken bij de bron |
| WebRTC-functies nodig + IP-bescherming | Proxy UDP (UDP uitschakelen) | Behoudt noodzakelijke functies en blokkeert UDP-probing |
| Dagelijks multi-accountgebruik, IP-verschillen voorkomen | Vervangen | Houdt proxy-IP en WebRTC-IP gelijk en balanceert natuurlijk gedrag en stabiliteit |
| Platforms met strikte bronvalidatie | Doorsturen | STUN-relay zorgt voor een natuurlijker verbindingspad |
Over het algemeen voldoet eerst Vervangen kiezen in de meeste situaties. Bij strengere verbindingsaudits of sites die spraakfuncties nodig hebben, kun je naar Doorsturen of UDP uitschakelen overschakelen.
3. Waar stel je het in en hoe controleer je of het werkt?
Locatie van de instelling: Maak in de fingerprintbrowser een browseromgeving aan of bewerk er een, open “Fingerprintinstellingen” (fingerprintparameters) en kies de gewenste WebRTC-modus. Controleer ook of de proxy voor die omgeving correct is ingesteld, zodat verkeer via de bedoelde proxyserver loopt en niet rechtstreeks verbinding maakt met het openbare internet.
Controlemethode: Open na het opslaan van de instellingen en starten van de omgeving een WebRTC-lektest. Controleer of het getoonde IP overeenkomt met het proxy-IP van de omgeving en of je echte lokale IP zichtbaar is. Als het IP overeenkomt met de proxy en er geen echt adres wordt getoond, werkt de configuratie.
4. Veelgestelde vragen
Waarom kunnen accounts ondanks een proxy toch aan elkaar worden gekoppeld? Een WebRTC-lek kan de oorzaak zijn. WebRTC kan de proxy omzeilen en het echte fysieke IP van het apparaat aan de website tonen. Door in de fingerprintbrowser de juiste WebRTC-modus te kiezen, kun je dit type lek blokkeren.
Heeft Uitgeschakeld invloed op normaal browsen? Het kan functies beïnvloeden die afhankelijk zijn van webaudio, video of spraak. Als je die functies niet nodig hebt, biedt Uitgeschakeld de sterkste privacy. Heb je ze wel nodig, gebruik dan Vervangen of Doorsturen.
Samenvatting
WebRTC is een veelvoorkomende reden waarom het echte IP ondanks een ingestelde proxy toch kan lekken. De vijf modi van fingerprintbrowsers — Vervangen, Doorsturen, Echt, Uitgeschakeld en Proxy UDP — zijn verschillende afwegingen tussen privacy en functionaliteit: begin standaard met Vervangen, gebruik Doorsturen bij strengere controles, schakel WebRTC uit als audio/video niet nodig is en schakel UDP uit wanneer dat nodig is. Voer daarna een lektest uit en controleer of het weergegeven IP overeenkomt met het proxy-IP.


