Vad är en IP-läcka via WebRTC?

WebRTC är den standard som webbläsare använder för videosamtal (Zoom Web, Google Meet, Discord i webbläsaren osv.). För att fungera frågar WebRTC nätverket efter din riktiga IP-adress, även din lokala nätverks-IP. Även när du använder en VPN kan den IP:n läcka till den webbplats du är på.

I korthet

WebRTC behöver känna till din riktiga IP-adress för att effektivt kunna upprätta peer-to-peer-videosamtal. Den frågar en så kallad STUN-server. Som standard sker det uppslaget varje gång en webbplats använder WebRTC, även när webbplatsen inte alls ska ringa dig utan bara vill hämta din IP. VPN-användare har lurats av det i flera år. Lösningen är att begränsa WebRTC:s insamling av IP-adresser till bara de vägar som går genom din VPN-tunnel.

På den här sidan

  1. Så fungerar WebRTC
  2. Hur läckan uppstår
  3. Hur webbläsare kan lösa det
  4. Så testar du för en läcka

Så fungerar WebRTC

WebRTC är tekniken bakom videosamtal i webbläsaren. För att upprätta en peer-to-peer-anslutning mellan dig och den andra deltagaren i samtalet måste webbläsaren hitta nätverksvägarna mellan er. Det gör den med något som kallas ICE (Interactive Connectivity Establishment), som innebär att fråga en offentlig STUN-server: "hej, vilken IP ser det ut som att jag kommer från?"

STUN-servern svarar med din offentliga IP. Webbläsaren samlar också in dina lokala nätverks-IP:er (t.ex. 192.168.x.x). Alla de kandidaterna utbyts med den andra sidan så att de kan hitta en väg som fungerar.

Hur läckan uppstår

WebRTC:s insamling av IP-adresser kan ske varje gång en sida anropar WebRTC-API:erna, inte bara vid legitima videosamtal. Ett spårningsskript på en slumpmässig webbplats kan anropa RTCPeerConnection, se de IP-kandidater som samlas in, och då har det din riktiga IP. Även om du är bakom en VPN kan ditt operativsystem fortfarande visa det lokala gränssnittet utan VPN som kandidat.

Resultatet: din VPN skyddar HTTP-förfrågningar, men en illasinnad sida kan ändå hämta din riktiga IP via WebRTC. Det var ett stort problem i VPN-världen 2014–2018; det är fortfarande ett stort problem 2026, eftersom de flesta webbläsare inte har löst det.

Hur webbläsare kan lösa det

Lösningen är att begränsa WebRTC:s policy för insamling av IP-adresser. Inställningen i Chromium har fyra alternativ:

  • Standard: samlar in alla gränssnitt (det är det läckande standardvalet)
  • Standard offentliga + privata gränssnitt: samma risk
  • Bara standard offentligt gränssnitt: bara den offentliga IP som är synlig för nätverket
  • UDP utan proxy avstängt: bara vägar genom din proxy / VPN

Det sista alternativet är det du vill ha när du använder en VPN. Dazr använder bara standard offentligt gränssnitt som standard, vilket hindrar privata nätverks-IP:er från att läcka och samtidigt låter WebRTC-videosamtal fungera. Tillsammans med en VPN får du skyddet mot läckor utan att förstöra samtal.

Så testar du för en läcka

Besök Dazrs kommande verktyg för integritetskontroll och titta på avsnittet om WebRTC. Det kör en riktig WebRTC-anslutning i bakgrunden och visar vilka IP:er som avslöjades. Dyker din riktiga IP upp medan du är på en VPN läcker din webbläsare. (Tills vidare kör webbplatser som browserleaks.com samma test.)

Relaterat