Ce este o scurgere IP prin WebRTC?

WebRTC este standardul pe care browserele îl folosesc pentru apeluri video (Zoom Web, Google Meet, Discord în browser etc.). Pentru a funcționa, WebRTC cere rețelei adresa IP reală, inclusiv IP-ul din rețeaua locală. Chiar dacă folosiți un VPN, acel IP poate ajunge la site-ul pe care vă aflați.

Pe scurt

WebRTC trebuie să vă cunoască adresa IP reală pentru a configura eficient apeluri video peer-to-peer. Întreabă un așa-numit server STUN. Implicit, această interogare are loc ori de câte ori un site folosește WebRTC, inclusiv când site-ul nu are de fapt nevoie să vă apeleze, ci doar să vă extragă IP-ul. Utilizatorii de VPN au fost prinși de asta ani la rând. Soluția este restricționarea colectării IP-urilor de către WebRTC doar la rutele care trec prin tunelul VPN.

Pe această pagină

  1. Cum funcționează WebRTC
  2. Cum se produce scurgerea
  3. Cum o pot remedia browserele
  4. Cum testați o scurgere

Cum funcționează WebRTC

WebRTC este tehnologia care face posibile apelurile video în browser. Pentru a configura o conexiune peer-to-peer între dumneavoastră și celălalt participant, browserul trebuie să afle traseele de rețea dintre voi. Face asta prin ICE (Interactive Connectivity Establishment), care presupune întrebarea unui server STUN public: „ce IP par să am?”

Serverul STUN răspunde cu IP-ul public. Browserul colectează și IP-urile din rețeaua locală (de ex. 192.168.x.x). Toți acești candidați sunt schimbați cu cealaltă parte, ca să poată găsi o rută funcțională.

Cum se produce scurgerea

Colectarea IP-urilor de către WebRTC poate avea loc oricând o pagină apelează API-urile WebRTC, nu doar pentru apeluri video legitime. Un script de urmărire de pe un site oarecare poate apela RTCPeerConnection, urmări candidații IP colectați și astfel obține IP-ul real. Chiar dacă sunteți în spatele unui VPN, sistemul de operare poate expune în continuare interfața locală din afara VPN-ului ca și candidat.

Rezultatul: VPN-ul protejează cererile HTTP, dar o pagină rău intenționată vă poate extrage oricum IP-ul real prin WebRTC. Aceasta a fost o problemă mare în lumea VPN în 2014–2018; este încă o problemă mare în 2026, pentru că majoritatea browserelor nu au remediat-o.

Cum o pot remedia browserele

Soluția este restricționarea politicii de colectare a IP-urilor de către WebRTC. Setarea din Chromium are patru opțiuni:

  • Implicit: colectează toate interfețele (aceasta este setarea implicită care divulgă)
  • Interfețe publice și private implicite: același risc
  • Doar interfața publică implicită: doar IP-ul public vizibil pentru rețea
  • UDP fără proxy dezactivat: doar rutele prin proxy / VPN

Ultima opțiune este cea dorită când folosiți un VPN. Dazr folosește implicit doar interfața publică implicită, care împiedică divulgarea IP-urilor din rețeaua privată, permițând în continuare apelurile video WebRTC. Combinată cu un VPN, vă oferă protecție împotriva scurgerilor fără să strice apelurile.

Cum testați o scurgere

Vizitați viitorul instrument de audit al confidențialității Dazr și uitați-vă la secțiunea WebRTC. Rulează o conexiune WebRTC reală în fundal și vă arată ce IP-uri au fost expuse. Dacă IP-ul real apare în timp ce sunteți pe un VPN, browserul divulgă. (Deocamdată, site-uri precum browserleaks.com rulează același test.)

Conexe