Bloga dön

Proxy neden hâlâ IP gösterebilir: WebRTC sızıntı testi ve koruma

Gerçek WebRTC sızıntısını yerel veya relay adresinden ayırmak ve PurpleMark'ı yapılandırmak için ICE, STUN, TURN, UDP ve IPv6'yı anlayın.

Proxy neden hâlâ IP gösterebilir: WebRTC sızıntı testi ve koruma

Proxy neden hâlâ IP gösterebilir: WebRTC sızıntı testi ve koruma

Normal test proxy'yi, WebRTC testi başka IP veya .local adı gösterir. ICE aday türü ve gerçek rota bilinmeden bu durum sızıntıyı kanıtlamaz.

HTTP proxy çoğunlukla web isteklerini taşır. WebRTC yerel arayüz, STUN ve TURN üzerinden UDP ya da TCP ICE adayları toplar. UDP veya IPv6 proxy dışında kalırsa STUN özgün ağın genel eşlemesini görebilir.

TürYorum
hostYerel, özel IP, IPv6 veya mDNS; tek başına genel IP sızıntısı değildir
srflxSTUN NAT eşlemesi; özgün ISP IP'si burada güçlü kanıttır
prflxBağlantı kontrolünde öğrenilen aday
relayTURN sunucu adresi, uç cihaz değil

W3C riski IP açığa çıkarma bölümünde açıklar.

Test ve koruma

Özgün IPv4/IPv6'yı özel olarak kaydedin, proxy'yi açıp profili yeniden başlatın ve HTTP, DNS ile iki IP ailesini kontrol edin. type, protocol ve adresi toplayıp proxy, ISP ve TURN ile karşılaştırın. ISP IP'si içeren srflx risktir; private veya .local bağlam ister; relay TURN'dür. Bkz. ICE türleri.

UDP ve IPv6'yı açıkça kapsayan tünel kullanın, split tunneling'i inceleyin ve destekleniyorsa proxy dışı UDP'yi engelleyin. WebRTC'yi kapatmak görüşme ve ekran paylaşımını bozar. Geliştiriciler gecikme ve maliyet karşılığında relay-only TURN kullanabilir.

PurpleMark Forward, Replace, Real, Disable ve Proxy UDP sunar. Replace IPv4'ü proxy ile eşler; Real gerçek veriyi tutar; Disable okumayı engeller; Proxy UDP Patch 2.8.2.0+ ister; Forward yapılandırılmış işlevi korur. Her mod gerçek ağda test edilmelidir.

Sonuç

İkinci adres otomatik sızıntı değildir. Aday türü ve özgün ağ/proxy karşılaştırması gerekir. PurpleMark yetkili ortamları ayırır fakat testin ve platform kurallarının yerine geçmez.

Kaynaklar