Bloga dön

WebRTC nedir ve gerçek IP adresinizi neden sızdırabilir?

WebRTC, tarayıcıda eklenti olmadan sesli ve görüntülü görüşme yapılmasını sağlar; ancak bağlantı kurulurken kullanılan STUN sorguları proxy’yi atlayıp gerçek IP’yi açığa çıkarabilir. Bu rehber mekanizmayı, test yöntemlerini ve korunma yollarını açıklar.

Görüntülü toplantılar, çevrim içi dersler, web üzerinden canlı yayınlar… bu özelliklerin tamamı WebRTC’ye dayanır. WebRTC, eklenti kurmadan tarayıcılar arasında ses, video ve verinin gerçek zamanlı olarak doğrudan aktarılmasını sağlar. Ancak birçok kişi, bağlantı kurulurken WebRTC’nin proxy’yi atlayarak kullanıcının gerçek IP adresini açığa çıkarabileceğini bilmez. Gizliliğe önem veren kullanıcılar için bu, anlaşılması gereken önemli bir risktir.

WebRTC nedir?

WebRTC (Web Real-Time Communication), farklı cihazlar arasında doğrudan sesli/görüntülü görüşme ve veri paylaşımı yapılmasını sağlayan yerleşik tarayıcı API’leri sunan açık kaynaklı bir projedir. Üçüncü taraf eklentilere ihtiyaç duymaması, ses, video ve veriyi gerçek zamanlı aktarması, başlıca tarayıcılarda platformlar arası destek sunması ve iletişim içeriğini uçtan uca şifrelemeyle koruması başlıca avantajlarıdır.

WebRTC neden gerçek IP’yi sızdırabilir?

WebRTC, eşler arası bağlantı kurmak için önce her iki tarafın da genel IP adresini bulmak zorundadır. Bu keşif sürecine ICE (Interactive Connectivity Establishment) denir. STUN/TURN sunucuları kullanılarak genel ağ adresiniz tespit edilir; basitçe söylemek gerekirse tarayıcı sisteme “Gerçek genel IP adresim nedir?” diye sorar ve sistem cevap verir.

Sorun tam burada ortaya çıkar: bir web sayfası tarayıcınızda WebRTC kodu çalıştırabiliyorsa aynı yöntemle gerçek IP’nizi elde edebilir, proxy kullanıyor olsanız bile. STUN sorguları tarayıcı/ağın daha alt katmanında gerçekleşir ve işletim sisteminin ağ arayüzlerine doğrudan erişebilir; bu nedenle proxy yönlendirmesini atlayabilir. Siz anonim gezindiğinizi düşünürken web sayfası gerçek adresinizi çoktan öğrenmiş olabilir.

Tarayıcınızın IP sızdırıp sızdırmadığını nasıl kontrol edersiniz?

Tarayıcının yerel ve genel adresleri ile WebRTC ayarlarını kontrol etme süreci

  • Çevrim içi test araçları: BrowserScan gibi bir test sayfası kullanın. Testten sonra genel veya yerel IP’niz görünüyorsa WebRTC sızıntısı riski vardır;
  • Tarayıcı ayarlarını kontrol edin: Firefox’ta adres çubuğuna about:config yazın ve WebRTC’nin etkin olup olmadığını görmek için media.peerconnection.enabled ayarını arayın (devre dışı bırakmak için false yapın). Chrome ve benzeri tarayıcılarda WebRTC davranışını uzantılar veya tarayıcı politikalarıyla yönetmek genellikle daha kontrollüdür.

WebRTC sızıntıları nasıl önlenir?

Tarayıcı uzantıları: WebRTC Leak Prevent ve WebRTC Control gibi uzantılar, web sitelerinin WebRTC üzerinden gerçek adresinizi almasını engelleyebilir.

Sızıntı koruması sunan bir proxy/ağ hizmeti seçin: Pek çok yaygın proxy hizmeti, etkinleştirildiğinde tüm sunucularda varsayılan olarak çalışan WebRTC sızıntı koruması seçeneği sunar. Hizmetin gerçekten ağ seviyesinde STUN sorgularını engellediğinden, yalnızca “WebRTC’yi elle kapatmanızı” önermediğinden emin olun.

WebRTC’nin yapılandırılabildiği bir tarayıcı ortamı kullanın: Aynı anda birden fazla çalışma ortamı yöneten ve temiz, tutarlı IP kimliklerine ihtiyaç duyan operasyon ekipleri için her cihazı elle yapılandırmak yavaş ve hataya açıktır. PurpleMark, tarayıcı ortamı oluşturulurken WebRTC davranışını yapılandırmaya ve belirli bir proxy bağlamaya imkân verir. Böylece her ortam, iş bölgesine uygun bir ağ kimliği sunar ve diğer ortamlardan ayrı kalır. Bu, “proxy açık ama gerçek IP yine de sızdı” gibi durumları önlemeye yardımcı olur ve ortam ayarlarını tekrar üretilebilir ve denetlenebilir hâle getirir. Bu ayarlar, birden çok pazarda çalışan ekipler gibi kullanıcıların kurallara uygun hesap ve gizlilik yönetimi içindir; platform kurallarını aşmak amacıyla faaliyetleri gizlemek için değildir.

Sık sorulan sorular

WebRTC hesap güvenliğini etkileyebilir mi? Evet, etkileyebilir. Bir web sayfası proxy IP’sinden farklı bir gerçek IP elde ederse, ayrı kalması gereken erişimler birbiriyle ilişkilendirilebilir ve izlenme veya yanlış değerlendirilme riski artabilir.

WebRTC iletişiminin kendisi şifreli mi? Evet. WebRTC, iletişim içeriğini korumak için uçtan uca şifreleme kullanır. Sızıntı riski esas olarak bağlantı kurulmadan önce ağ adreslerinin değiş tokuş edildiği aşamada ortaya çıkar, görüşme içeriğinin kendisinde değil.

Tüm tarayıcılar WebRTC’yi destekliyor mu? Chrome, Firefox, Safari ve Edge dâhil başlıca tarayıcılar WebRTC’yi destekler. Maruziyeti azaltmanın anahtarı, WebRTC’yi tamamen kullanmamak değil, adres keşfi davranışını doğru yönetmektir.