WebRTC 泄露:你的浏览器正在出卖你

2026-06-01

WebRTC(Web Real-Time Communication)是现代浏览器内置的一套实时通信技术,让网页无需安装插件就能直接进行音视频通话、屏幕共享与点对点文件传输。它的便利背后却藏着一个长期被忽视的隐私隐患:即便你正在使用 VPN 或代理,WebRTC 仍可能把你的真实 IP 地址暴露给网站,这就是所谓的「WebRTC 泄露」。

WebRTC 泄露的原理

泄露的根源在于 WebRTC 建立点对点连接时所依赖的 ICE(Interactive Connectivity Establishment)框架。为了在复杂的 NAT 环境下找到两台设备之间最优的连接路径,浏览器会向 STUN 服务器发起查询,收集本机所有可用的网络地址——包括局域网内网地址、VPN 隧道分配的地址,以及 ISP 分配的公网地址。这些「候选地址」(ICE candidates)会通过 JavaScript 接口暴露给页面,网站只需几行脚本就能读取到它们,从而绕过 VPN 看到你真正的出口 IP。

为什么 WebRTC 泄露特别危险

更棘手的是,WebRTC 的查询走的是 UDP 协议,且独立于浏览器的 HTTP 代理设置。这意味着许多只在应用层配置代理的方案根本拦不住它——你以为流量都从 VPN 走了,实际上 WebRTC 已经悄悄抄了近路。对于依赖匿名性的用户、跨境办公人员或做隐私合规的团队来说,这种泄露足以让精心搭建的防护体系形同虚设。

如何检测 WebRTC 泄露

检测是否存在泄露非常简单:在连接 VPN 的状态下打开检测工具,对比它读取到的 WebRTC 地址与你的 VPN 出口 IP 是否一致。如果页面显示出了你的真实公网 IP 或本地内网地址,就说明发生了泄露。你可以使用 LabIP.NET 的 WebRTC 泄露检测工具 一键查看浏览器实际暴露了哪些地址,并结合 IP 查询 确认这些地址的归属与风险。

防护 WebRTC 泄露的方法

防护方面有几条实用建议:在 Firefox 中可于 about:configmedia.peerconnection.enabled 设为 false 彻底关闭 WebRTC;Chrome、Edge 等内核浏览器可安装 WebRTC Leak Prevent、uBlock Origin 等扩展限制 IP 暴露;如果你确实需要使用音视频通话,则应改用支持全局 TUN/路由级转发的 VPN,让所有 UDP 流量也强制走隧道。完成调整后务必重新检测一次,确认泄露已被堵住。

开始检测

如需检测,请使用LabIP.NET WebRTC 泄露检测工具