Scurgerile de IP nu apar doar prin WebRTC. Rezolvarea DNS, fusul orar și limba, IPv6 și scripturile terțe pot dezvălui și ele ieșirea reală. Ghidul arată cum verifici fiecare canal și de ce coerența dintre ieșire și mediu este mai fiabilă.
O adresă IP este identificatorul unic al unui dispozitiv într-o rețea și permite dispozitivelor să se recunoască și să comunice între ele. Tocmai pentru că este unică, dacă o parte externă o obține, poate să te asocieze cu activitatea ta și să deducă obiceiuri de navigare, locația aproximativă sau furnizorul de rețea. O scurgere nu înseamnă neapărat că dispozitivul a fost compromis, ci că ieșirea de rețea pe care voiai să o ascunzi a devenit vizibilă pe o altă cale.
WebRTC este exemplul cel mai cunoscut. Totuși, în utilizarea de zi cu zi, problemele apar adesea prin canale mai discrete: rezolvarea DNS, semnale auxiliare precum fusul orar și limba, IPv6 și scripturile terțe de pe pagini. Fiecare necesită o soluție diferită, dar toate pot fi depistate prin verificări sistematice.

Începe prin a înțelege adresa în sine
O adresă IP este o etichetă numerică atribuită unui dispozitiv conectat. Are două roluri: identifică o gazdă sau o interfață de rețea și indică poziția acesteia în rețea. În prezent există două versiuni. IPv4 este un număr binar pe 32 de biți, scris în format zecimal cu puncte, de exemplu 192.168.1.1. Teoretic oferă aproximativ 4,3 miliarde de adrese, însă în practică sunt disponibile mult mai puține din cauza distribuirii inegale și a intervalelor private. IPv6 folosește 128 de biți și o scriere hexazecimală separată prin două puncte; spațiul de adrese este de aproximativ 3,4×10³⁸, suficient în practică pentru o adresă unică pentru fiecare dispozitiv.
Versiunea adresei va redeveni importantă mai târziu, deoarece determină dacă traficul poate ocoli ruta dorită prin IPv6.
Rezolvarea DNS urmează aceeași rută?
DNS traduce numele de domenii în adrese. O omisiune frecventă este ca traficul să treacă printr-un tunel, în timp ce solicitările DNS continuă să ajungă la resolverul furnizorului local de internet. În acest caz, ieșirea afișată de pagină poate părea corectă, însă înregistrările DNS continuă să dezvăluie originea.
Autoverificare: deschide o pagină de test pentru scurgeri DNS și vezi căror rețele le aparțin resolverele afișate. Dacă aparțin furnizorului local sau sunt servicii care nu se potrivesc evident cu regiunea ieșirii dorite, DNS nu urmează tunelul. De asemenea, poți reîncărca pagina de câteva ori cu panoul Rețea din instrumentele pentru dezvoltatori deschis și să cauți semne de rezolvare locală directă.
Semnale auxiliare precum fusul orar și limba
Acest aspect este ușor de ignorat fiindcă nu ține de o setare de rețea, ci de mediul în sine. Dacă ieșirea indică o țară, dar fusul orar al sistemului, limba interfeței browserului și formatul datei indică alt loc, această neconcordanță persistentă devine un semnal slab. Un singur semnal poate să nu fie suficient, dar mai multe împreună pot permite corelarea mediului.
Autoverificare: compară locația IP-ului de ieșire cu fusul orar, limba, formatul datei și configurația preferată a tastaturii dispozitivului. Pentru activități în mai multe regiuni, fiecare mediu ar trebui să fie un set coerent de configurații, nu o singură mașină pe care schimbi repetat fusul orar.
IPv6 este unul dintre canalele cel mai ușor de omis
Scurgerile IPv6 pot fi discrete. Dacă tunelul sau proxy-ul gestionează doar IPv4, dispozitivul poate continua să iasă direct prin IPv6, iar o singură linie IPv6 pe o pagină de test poate dezvălui locația reală. Multe sisteme activează IPv6 implicit și îi acordă prioritate mai mare, astfel încât traficul alege natural această cale atunci când este disponibilă.
Autoverificare: verifică simultan secțiunile IPv4 și IPv6 ale paginii de test. Dacă IPv6 arată o adresă a furnizorului local, iar IPv4 arată ieșirea proxy-ului, canalul este deschis. Fie direcționezi și IPv6 prin același tunel, fie îl dezactivezi în mediile în care nu este necesar.
Scripturi și extensii terțe
Codul de analiză, scripturile publicitare, modulele de asistență, fonturile și resursele CDN pot iniția solicitări în afara traseului principal al site-ului. Aceste solicitări nu respectă întotdeauna regulile proxy configurate, iar unele pot transporta informații accesibile frontendului. La fel se întâmplă cu extensiile browserului: cu cât instalezi mai multe, cu atât există mai multe componente capabile să inițieze conexiuni, iar cele cu origine neclară necesită atenție deosebită.
Autoverificare: deschide aceeași pagină într-o fereastră privată, mai întâi fără extensii, apoi cu extensiile activate, și compară rezultatele testului. Poți filtra și după domeniu în panoul Rețea al instrumentelor pentru dezvoltatori, pentru a identifica legături locale directe sau domenii terțe fără legătură cu pagina.
Verifică separat și WebRTC
WebRTC a fost conceput pentru comunicații audio și video în timp real și poate colecta informații despre rețeaua locală. Dacă restricțiile nu sunt suficient de stricte, o pagină web poate citi prin el adrese locale sau reale. WebRTC este adesea tratat ca sinonim pentru scurgerea IP, însă este doar unul dintre canale. Paginile de test afișează de obicei atât IP-ul public, cât și IP-urile expuse prin WebRTC; o diferență între ele este un semnal care trebuie investigat.
Potrivește ieșirea cu mediul în loc să dezactivezi setări una câte una
Poți închide separat multe dintre canalele de mai sus, dar o configurație curată obținută astfel este fragilă. O schimbare de rețea, o actualizare de browser sau o extensie nouă poate readuce o setare la valoarea implicită fără avertizare.
O abordare mai stabilă este inversă: stabilește mai întâi ce locație trebuie să reprezinte mediul, apoi configurează ieșirea, DNS-ul, fusul orar, limba, starea IPv6 și parametrii de amprentă ca un singur set coerent. Scopul testării nu este doar să găsești ce comutator a rămas activ, ci să verifici dacă toate elementele se potrivesc între ele.
Pe măsură ce numărul de conturi crește, menținerea manuală a acestei coerențe devine aproape imposibilă. Instrumentele pentru medii multi-cont, precum PurpleMark, leagă setările proxy, Cookie-urile, stocarea locală și parametrii de amprentă de același mediu de browser. La deschiderea mediului se aplică aceleași setări, ceea ce ajută la menținerea unei relații stabile între un cont, un mediu și o ieșire și reduce expunerile accidentale cauzate de erori de configurare.
Mai există o condiție importantă: ascunderea ieșirii de rețea nu schimbă regulile platformei privind identitatea sau numărul de conturi. Izolarea mediilor poate preveni interferențele dintre conturi, dar structura conturilor trebuie în continuare să respecte regulile platformei.
Întrebări frecvente
Cum recunoaște un site o persoană? Pe lângă IP-ul sursă al solicitărilor, poate corela Cookie-uri, amprente ale browserului, WebRTC și traseele de rezolvare DNS. De aceea, simpla schimbare a IP-ului nu este adesea suficientă.
Schimbarea IP-ului face mediul sigur? Nu neapărat. Dacă amprenta, fusul orar, limba și fonturile sunt foarte similare între mai multe conturi, platforma le poate corela în continuare.
Cât de des trebuie verificat? Fă o verificare de fiecare dată când schimbi rețeaua sau proxy-ul ori adaugi un mediu nou de cont și repetă periodic verificarea în activitatea curentă.
Pune toate elementele cap la cap
Scurgerile de IP apar rareori pentru că cineva a compromis dispozitivul. De cele mai multe ori provin din lacune de configurare: tunelul nu acoperă tot traficul, DNS-ul urmează altă cale, IPv6 se conectează direct, fusul orar și limba nu corespund ieșirii sau scripturile terțe expun semnale. Să știi pe ce cale se produce scurgerea este mai util decât să memorezi o listă de comutatoare, iar un ansamblu coerent de ieșire și mediu este mai robust decât dezactivarea unui singur element.


