
Proxy neden hâlâ IP gösterebilir: WebRTC sızıntı testi ve koruma
Normal test proxy'yi, WebRTC testi başka IP veya .local adı gösterir. ICE aday türü ve gerçek rota bilinmeden bu durum sızıntıyı kanıtlamaz.
HTTP proxy çoğunlukla web isteklerini taşır. WebRTC yerel arayüz, STUN ve TURN üzerinden UDP ya da TCP ICE adayları toplar. UDP veya IPv6 proxy dışında kalırsa STUN özgün ağın genel eşlemesini görebilir.
| Tür | Yorum |
|---|---|
host | Yerel, özel IP, IPv6 veya mDNS; tek başına genel IP sızıntısı değildir |
srflx | STUN NAT eşlemesi; özgün ISP IP'si burada güçlü kanıttır |
prflx | Bağlantı kontrolünde öğrenilen aday |
relay | TURN sunucu adresi, uç cihaz değil |
W3C riski IP açığa çıkarma bölümünde açıklar.
Test ve koruma
Özgün IPv4/IPv6'yı özel olarak kaydedin, proxy'yi açıp profili yeniden başlatın ve HTTP, DNS ile iki IP ailesini kontrol edin. type, protocol ve adresi toplayıp proxy, ISP ve TURN ile karşılaştırın. ISP IP'si içeren srflx risktir; private veya .local bağlam ister; relay TURN'dür. Bkz. ICE türleri.
UDP ve IPv6'yı açıkça kapsayan tünel kullanın, split tunneling'i inceleyin ve destekleniyorsa proxy dışı UDP'yi engelleyin. WebRTC'yi kapatmak görüşme ve ekran paylaşımını bozar. Geliştiriciler gecikme ve maliyet karşılığında relay-only TURN kullanabilir.
PurpleMark Forward, Replace, Real, Disable ve Proxy UDP sunar. Replace IPv4'ü proxy ile eşler; Real gerçek veriyi tutar; Disable okumayı engeller; Proxy UDP Patch 2.8.2.0+ ister; Forward yapılandırılmış işlevi korur. Her mod gerçek ağda test edilmelidir.
Sonuç
İkinci adres otomatik sızıntı değildir. Aday türü ve özgün ağ/proxy karşılaştırması gerekir. PurpleMark yetkili ortamları ayırır fakat testin ve platform kurallarının yerine geçmez.