Så fungerar WebRTC
WebRTC är tekniken bakom videosamtal i webbläsaren. För att upprätta en peer-to-peer-anslutning mellan dig och den andra deltagaren i samtalet måste webbläsaren hitta nätverksvägarna mellan er. Det gör den med något som kallas ICE (Interactive Connectivity Establishment), som innebär att fråga en offentlig STUN-server: "hej, vilken IP ser det ut som att jag kommer från?"
STUN-servern svarar med din offentliga IP. Webbläsaren samlar också in dina lokala nätverks-IP:er (t.ex. 192.168.x.x). Alla de kandidaterna utbyts med den andra sidan så att de kan hitta en väg som fungerar.
Hur läckan uppstår
WebRTC:s insamling av IP-adresser kan ske varje gång en sida anropar WebRTC-API:erna, inte bara vid legitima videosamtal. Ett spårningsskript på en slumpmässig webbplats kan anropa RTCPeerConnection, se de IP-kandidater som samlas in, och då har det din riktiga IP. Även om du är bakom en VPN kan ditt operativsystem fortfarande visa det lokala gränssnittet utan VPN som kandidat.
Resultatet: din VPN skyddar HTTP-förfrågningar, men en illasinnad sida kan ändå hämta din riktiga IP via WebRTC. Det var ett stort problem i VPN-världen 2014–2018; det är fortfarande ett stort problem 2026, eftersom de flesta webbläsare inte har löst det.
Hur webbläsare kan lösa det
Lösningen är att begränsa WebRTC:s policy för insamling av IP-adresser. Inställningen i Chromium har fyra alternativ:
- Standard: samlar in alla gränssnitt (det är det läckande standardvalet)
- Standard offentliga + privata gränssnitt: samma risk
- Bara standard offentligt gränssnitt: bara den offentliga IP som är synlig för nätverket
- UDP utan proxy avstängt: bara vägar genom din proxy / VPN
Det sista alternativet är det du vill ha när du använder en VPN. Dazr använder bara standard offentligt gränssnitt som standard, vilket hindrar privata nätverks-IP:er från att läcka och samtidigt låter WebRTC-videosamtal fungera. Tillsammans med en VPN får du skyddet mot läckor utan att förstöra samtal.
Så testar du för en läcka
Besök Dazrs kommande verktyg för integritetskontroll och titta på avsnittet om WebRTC. Det kör en riktig WebRTC-anslutning i bakgrunden och visar vilka IP:er som avslöjades. Dyker din riktiga IP upp medan du är på en VPN läcker din webbläsare. (Tills vidare kör webbplatser som browserleaks.com samma test.)