WebRTC 泄漏检查 只在浏览器内收集 WebRTC 候选地址,并将公开候选地址与页面可见的请求地址比较。它不会向应用上传候选地址。
运行 WebRTC 泄漏检查
- 打开 WebRTC 泄漏检查。
- 选择开始 WebRTC 检查。
- 等待浏览器从已配置的 STUN 或 STUNS 服务器完成候选地址收集。
- 阅读评估结果;如有候选地址表,请仅在本地浏览器中查看。
候选地址类型
私有地址和 mDNS 主机名描述本地网络行为,不会被视为公开泄漏。公开的服务器反射候选地址可以与页面可见地址比较。候选地址类型列描述地址类别,而不是安全判决。
理解结果
- 匹配表示可比较的公开候选地址等于页面请求地址。
- 可能泄漏表示存在不同的公开候选地址;请结合 VPN、代理、双栈网络与浏览器策略进行检查。
- 无法确定表示没有收集到可比较的公开候选地址;它不表示已证明每个网络路径都被隐藏。
隐私与浏览器行为
页面只使用管理员配置的 STUN 或 STUNS 端点。候选地址保留在浏览器中,可选活动日志也只记录最终评估,绝不记录地址。浏览器设置、扩展程序、VPN、NAT、IPv6、防火墙行为和 STUN 可用性都会改变输出。
故障排除
- 不支持 WebRTC:请使用启用 WebRTC 的当前浏览器。
- 没有安全的 STUN 服务器:管理员必须在 DNS 与 WebRTC 泄漏配置中设置公开 STUN 或 STUNS 端点。
- 没有可用候选地址:结果保持无法确定;不要将空表视为隐私证明。
- 其他隐私问题:请使用 DNS 泄漏检查 检查解析器暴露,而不是 ICE 候选地址。
图标说明
| 图标 | 标签 | 功能说明 |
|---|---|---|
| 开始 WebRTC 检查 | 使用已配置的 STUN 服务开始本地 WebRTC 候选地址收集。 | |
| 复制地址 | 复制一个本地显示的候选地址,不会上传它。 | |
| 打开帮助 | 从 WebRTC 泄漏检查面板打开本指南。 |