出口 IP 换了、代理也确认生效了,网站还是能拿到你的真实地址?如果浏览器开着 WebRTC,问题很可能就出在它身上——它不走代理,直接暴露底层网络信息。
先搞懂 WebRTC 是怎么泄露的
WebRTC 是浏览器内置的实时通信能力,用来做音视频通话、文件传输这类功能。它工作时要探测本机所有可用的网络路径,这个过程会暴露你的真实地址——即使你正在走代理。因为 WebRTC 的流量通常不经过代理,网站只要调用这个接口,就能绕过代理拿到底层信息。这是”代理生效但地址还是漏了”最常见的原因之一。
怎么确认自己有没有泄漏
在浏览器里访问任意一个”WebRTC 泄漏检测”页面,它会返回你本机检测到的所有地址。如果里面出现了你本地的真实地址、或本地网段地址,而列表和当前出口对不上,就说明泄漏了。检测一下,几秒钟就有答案。
不同浏览器怎么关
| 浏览器 | 关闭/隔离方式 |
|---|---|
| Chrome / Edge | 安装 WebRTC 控制类扩展,设置禁用非代理路径 |
| Firefox | about:config 中关闭媒体协商或安装控制扩展 |
| Safari | 隐私设置里限制 WebRTC 地址暴露(新版逐步默认收紧) |
注意事项
- 关掉 WebRTC 可能影响正常的音视频通话功能,按需权衡
- 只关了浏览器,其他应用里的 WebRTC 也要一并处理
- 对高价值账号,检测泄漏应纳入每次环境配置的固定检查项
重点:WebRTC 泄漏是”代理看着生效、实际露底”的经典原因,检测成本极低,值得每次配环境都查一遍。把它和出口、指纹放在同一张检查清单里,才算完整的匿名检查。
