साइटें आपकी असली लोकेशन और ISP देख सकती हैं
भौगोलिक प्रतिबंध फिर भी आपकी पहचान कर सकते हैं
WebRTC सार्वजनिक रूप से कुछ भी उजागर नहीं कर रहा
सिर्फ़ लोकल IP दिखना लीक नहीं है
अभी कुछ ठीक करने की ज़रूरत नहीं
WebRTC लीक क्या है?
VPN से कनेक्ट रहते हुए आपके ब्राउज़र के ज़रिए उजागर हुआ आपका असली IP पता।
WebRTC (Web Real-Time Communication) वह तकनीक है जिससे ब्राउज़र वीडियो कॉल, वॉइस चैट और फ़ाइल शेयरिंग के लिए सीधे एक-दूसरे से बात करते हैं। Zoom, Google Meet और Discord सभी इस पर निर्भर हैं, इसलिए हर प्रमुख ब्राउज़र में यह पहले से चालू रहता है।
दो डिवाइस को सीधे जोड़ने के लिए WebRTC, STUN सर्वर से एक आसान सवाल पूछता है: मेरा असली IP पता क्या है? यह अनुरोध VPN टनल के बाहर निकल सकता है, और जवाब उस हर वेबसाइट को पढ़ने लायक हो जाता है जो ब्राउज़र से इसे माँगती है। यही शॉर्टकट लीक है। न अनुमति का कोई संकेत, न होने की कोई दिखाई देने वाली निशानी।
STUN अनुरोध टनल को बायपास कर सकते हैं
हर ब्राउज़र में इसे ठीक करना आपकी ज़िम्मेदारी
हमारा डेस्कटॉप ऐप लीक अपने-आप रोकता है
Firewall टनल के बाहर का ट्रैफ़िक रोकता है
सिर्फ़ ब्राउज़र के लिए हमारा एक्सटेंशन WebRTC Slayer देता है
चरण 1
अभी टेस्ट करें
चरण 2
Windscribe पाएँ
चरण 3
सिर्फ़ ब्राउज़र
चरण 4
फिर टेस्ट करें
या हर ब्राउज़र में इसे खुद करें
WebRTC को पूरी तरह बंद करने से Zoom, Meet और Discord जैसे वीडियो व वॉइस ऐप टूट सकते हैं। ऐप स्तर की सुरक्षा में यह समझौता नहीं करना पड़ता।
Chrome और Edge
बंद करने का कोई मूल विकल्प नहीं है। WebRTC सीमित करने वाला एक्सटेंशन इंस्टॉल करें, या ऐसा VPN एक्सटेंशन इस्तेमाल करें जो इसे आपके लिए रोक दे।
Firefox
about:config खोलें, media.peerconnection.enabled खोजें और इसे false पर सेट करें।
Brave और Opera
Settings में Privacy के तहत WebRTC IP हैंडलिंग नीति को "Disable non-proxied UDP" पर सेट करें।
Safari
डिफ़ॉल्ट रूप से काफ़ी सख़्त। मीडिया की अनुमति के बिना यह कैंडिडेट नहीं देता, इसलिए शुरू से ही जोखिम सीमित रहता है।
इसे सिर्फ़ ब्राउज़र में ही सँभालना चाहते हैं?
WebRTC लीक बनाम DNS लीक
दोनों VPN को कमज़ोर करते हैं, लेकिन अलग चीज़ें उजागर करते हैं और इनके समाधान भी अलग हैं। Windscribe दोनों से बचाता है।
क्या उजागर होता है
WebRTC लीक
आपका असली IP पता
DNS लीक
आप जिन साइटों पर जाते हैं
यह कैसे बाहर निकलता है
WebRTC लीक
आपके ब्राउज़र से STUN अनुरोध
DNS लीक
आपके ISP की ओर भेजी गई DNS क्वेरी
Windscribe का समाधान
WebRTC लीक
डेस्कटॉप पर अपने-आप, एक्सटेंशन में WebRTC Slayer
DNS लीक
टनल के अंदर निजी DNS
अक्सर पूछे जाने वाले प्रश्न
WebRTC लीक क्या है?


VPN से कनेक्ट रहते हुए ब्राउज़र के ज़रिए आपका असली IP पता उजागर होना WebRTC लीक है। WebRTC ब्राउज़र आधारित वीडियो और वॉइस कॉल चलाता है, और दो लोगों को सीधे जोड़ने के लिए यह STUN सर्वर से पूछता है कि आपका असली IP पता क्या है। यह अनुरोध VPN टनल के बाहर जा सकता है और जवाब उस हर वेबसाइट को पढ़ने लायक हो जाता है जो आपके ब्राउज़र से इसे माँगती है। न अनुमति का कोई संकेत मिलता है, न कोई दिखाई देने वाली निशानी—इसीलिए लीक महीनों तक बिना पता चले चलता रह सकता है।
मुझे कैसे पता चलेगा कि मेरे यहाँ लीक है?


अपना VPN कनेक्ट करके इस पेज के ऊपर वाला टेस्ट चलाएँ। यह पेज आपके कनेक्शन IP वाले उसी पता परिवार का मूल्यांकन करता है। अगर WebRTC पंक्ति आपके कनेक्शन IP से अलग पता दिखाती है, तो वह अंतर आपका असली IP है जो टनल से बाहर निकल रहा है। अगर पते मेल खाते हैं, या WebRTC पंक्ति में "उजागर नहीं" लिखा है, तो कोई लीक नहीं है। 192.168.1.24 जैसा लोकल पता या .local पर खत्म होने वाला पता आपके निजी नेटवर्क का पता है और कोई मायने रखने वाला जोखिम नहीं।
क्या VPN WebRTC लीक रोकता है?


केवल तभी, जब वह WebRTC को सक्रिय रूप से ब्लॉक करे—और कई VPN ऐसा नहीं करते। VPN अपनी टनल से गुजरने वाले ट्रैफ़िक को एन्क्रिप्ट करता है, लेकिन WebRTC आपके ब्राउज़र में चलता है और अगर कोई उसे न रोके तो खुद STUN सर्वर तक पहुँच सकता है। इसलिए VPN के सुरक्षित बताने पर भी इस पेज पर लीक दिख सकता है। Windscribe का डेस्कटॉप ऐप इन लीक को अपने-आप ब्लॉक करता है और ब्राउज़र एक्सटेंशन WebRTC Slayer के ज़रिए यही काम करता है।
क्या मुझे Windscribe में कुछ चालू करना होगा?


यह इस पर निर्भर है कि आप क्या चला रहे हैं। Windscribe डेस्कटॉप ऐप ट्रैफ़िक को रूट और फ़ायरवॉल करने के तरीके के हिस्से के रूप में WebRTC लीक अपने-आप ब्लॉक करता है, इसलिए न कोई टॉगल ढूँढना है, न कुछ कॉन्फ़िगर करना। अगर आप डेस्कटॉप ऐप के बिना सिर्फ़ Windscribe ब्राउज़र एक्सटेंशन इस्तेमाल करते हैं, तो एक्सटेंशन की सेटिंग खोलकर WebRTC Slayer चालू करें। दोनों साथ चलाना ठीक है, और हर हाल में डेस्कटॉप ऐप आपकी सुरक्षा करता रहता है।
क्या WebRTC को बंद करना सुरक्षित है?


आपके डिवाइस के लिए सुरक्षित है, लेकिन इसकी कीमत है। ब्राउज़र में WebRTC को पूरी तरह बंद करने से इस पर निर्भर ऐप टूट सकते हैं, जिनमें Zoom, Google Meet, Discord और अधिकांश ब्राउज़र आधारित कॉलिंग व स्क्रीन-शेयरिंग टूल शामिल हैं। मैन्युअल ब्राउज़र समाधान की यही कमी है। ऐप स्तर पर लीक ब्लॉक करने से आपका IP टनल के अंदर रहता है, बिना उस तकनीक को बंद किए जिसकी इन कॉलों को ज़रूरत है।
WebRTC लीक और DNS लीक में क्या अंतर है?


दोनों VPN को कमज़ोर करते हैं, लेकिन अलग चीज़ें उजागर करते हैं। WebRTC लीक आपका असली IP पता दिखाता है, जिससे आपकी लोकेशन और इंटरनेट प्रदाता का पता चलता है। DNS लीक बताता है कि आप किन वेबसाइटों पर जा रहे हैं, क्योंकि उन डोमेन की खोज टनल से बाहर निकलकर निजी रिज़ॉल्वर के बजाय आपके ISP तक पहुँचती है। तरीका अलग, समाधान अलग—और एक टेस्ट का साफ़ नतीजा दूसरे के बारे में कुछ नहीं बताता, इसलिए दोनों टेस्ट चलाना सही है। Windscribe दोनों से बचाता है।
क्या यह टेस्ट मेरा IP स्टोर करता है?


नहीं। जाँच पूरी तरह आपके ब्राउज़र में चलती है। आपका ब्राउज़र अपने WebRTC कैंडिडेट स्थानीय रूप से इकट्ठा करता है और आपके डिवाइस पर ही उनकी तुलना कनेक्शन IP से करता है। कोई नतीजा Windscribe सर्वर पर नहीं लिखा जाता, आपके खाते से जुड़ा कुछ भी लॉग नहीं होता और बाद में सौंपने के लिए हमारे पास कुछ नहीं रहता। आप जितनी बार चाहें टेस्ट फिर चला सकते हैं।
कौन-से ब्राउज़र डिफ़ॉल्ट रूप से WebRTC लीक करते हैं?


Chrome, Edge, Firefox और Opera में WebRTC पहले से चालू आता है, इसलिए लीक सबसे अधिक इन्हीं में दिखता है। Safari अधिक सख़्त है और मीडिया अनुमति के बिना कैंडिडेट नहीं देता, जिससे शुरू से ही जोखिम सीमित रहता है। Brave में WebRTC सँभालने के विकल्प मौजूद हैं। मोबाइल भी मायने रखता है: सोशल और मैसेजिंग ऐप के अंदर के ब्राउज़र भी WebRTC चलाते हैं, इसलिए यह मानने के बजाय कि आपका फ़ोन सुरक्षित है, वहाँ भी टेस्ट करना सही है।
मेरा लोकल IP .local पर खत्म होने वाली बेतरतीब स्ट्रिंग जैसा क्यों दिखता है?


यह mDNS अस्पष्टीकरण है, और यह अच्छा संकेत है। आधुनिक ब्राउज़र आपके असली निजी नेटवर्क पते को बेतरतीब होस्टनेम से बदल देते हैं, ताकि वेबसाइटें उससे आपके डिवाइस की पहचान या आपके घरेलू नेटवर्क का नक्शा न बना सकें। इसका मतलब आपका ब्राउज़र सही काम कर रहा है। पूरी जानकारी के लिए यह पंक्ति दिखाई जाती है, लेकिन .local मान कोई जोखिम नहीं है और आपको कुछ करने की ज़रूरत नहीं।





