Sites kunnen uw echte locatie en ISP zien
Geografische beperkingen kunnen u nog steeds identificeren
WebRTC onthult niets openbaar
Alleen een lokaal IP-adres vormt geen blootstelling
Er valt nu niets te repareren
Wat is een WebRTC-lek?
Uw echte IP-adres, zichtbaar via uw browser, terwijl u verbonden bent met een VPN.
WebRTC (Web Real-Time Communication) is de technologie waarmee browsers rechtstreeks met elkaar kunnen praten voor videogesprekken, voicechat en het delen van bestanden. Zoom, Google Meet en Discord vertrouwen er allemaal op, en daarom wordt elke grote browser ingeschakeld geleverd.
Om twee peers rechtstreeks met elkaar te verbinden, stelt WebRTC een STUN-server één simpele vraag: wat is mijn echte IP-adres? Dat verzoek kan buiten de VPN-tunnel glippen, en het antwoord wordt leesbaar voor elke website die de browser erom vraagt. Die kortere weg is het lek. Geen toestemmingsprompt, geen zichtbaar teken dat het gebeurde.
STUN-verzoeken kunnen de tunnel omzeilen
Het oplossen ervan wordt aan u overgelaten, per browser
Onze desktop-app blokkeert lekken automatisch
Firewall blokkeert verkeer buiten de tunnel
Onze extensie voegt WebRTC Slayer toe voor alleen browsers
Stap 1
Test nu
Stap 2
Verkrijg Windscribe
Stap 3
Alleen browser
Stap 4
Opnieuw testen
Of doe het met de hand, browser voor browser
Als u WebRTC volledig uitschakelt, kunnen video- en spraakapps zoals Zoom, Meet en Discord defect raken. Bescherming op app-niveau vermijdt die afweging.
Chrome en Edge
Geen native uit-schakelaar. Installeer een WebRTC-beperkende extensie, of gebruik een VPN-extensie die deze voor u blokkeert.
Firefox
Open about:config, zoek naar media.peerconnection.enabled en stel deze in op false.
Brave en Opera
Stel het verwerkingsbeleid voor WebRTC IP in Instellingen, Privacy in op "Niet-proxied UDP uitschakelen".
Safari
Standaard beperkend. Het deelt geen kandidaten uit zonder toestemming van de media, dus de zichtbaarheid is out-of-the-box beperkt.
Wilt u dit gewoon in de browser laten regelen?
WebRTC-lek versus DNS-lek
Beide ondermijnen een VPN, maar ze leggen verschillende dingen bloot en hebben verschillende oplossingen nodig. Windscribe beschermt tegen beide.
Wat het blootlegt
WebRTC-lek
Uw echte IP-adres
DNS-lek
De sites die u bezoekt
Hoe het ontsnapt
WebRTC-lek
Een STUN-verzoek van uw browser
DNS-lek
DNS-query's worden doorgestuurd naar uw ISP
Windscribe-oplossing
WebRTC-lek
Automatisch op desktop, WebRTC Slayer op de extensie
DNS-lek
Privé DNS in de tunnel
Veelgestelde vragen
Wat is een WebRTC-lek?


Een WebRTC-lek is dat uw echte IP-adres wordt weergegeven via uw browser terwijl u verbonden bent met een VPN. WebRTC maakt browsergebaseerde video- en spraakoproepen mogelijk, en om twee mensen rechtstreeks met elkaar te verbinden, wordt aan een STUN-server gevraagd wat uw echte IP-adres is. Dat verzoek kan buiten de VPN-tunnel terechtkomen, en het antwoord wordt leesbaar voor elke website die uw browser daarom vraagt. Er is geen toestemmingsprompt en geen zichtbaar teken dat het is gebeurd. Daarom kan een lek maandenlang onopgemerkt blijven.
Hoe weet ik of ik er een heb?


Voer de test bovenaan deze pagina uit terwijl je VPN verbonden is. De pagina beoordeelt dezelfde adresfamilie als je verbindings-IP. Als de WebRTC-rij een ander adres toont dan je verbindings-IP, is dat verschil je echte IP die uit de tunnel ontsnapt. Als de adressen overeenkomen, of als in de WebRTC-rij 'Niet blootgesteld' staat, lekt er niets. Een lokaal adres zoals 192.168.1.24 of een adres dat eindigt op .local is je privénetwerkadres en geen betekenisvolle blootstelling.
Voorkomt een VPN WebRTC-lekken?


Alleen als WebRTC actief wordt geblokkeerd, en veel VPN’s doen dat niet. Een VPN versleutelt het verkeer door de tunnel, maar WebRTC draait in uw browser en kan zelfstandig een STUN-server bereiken als niets dit tegenhoudt. Daarom kan deze pagina een lek tonen terwijl uw VPN zegt dat u beschermd bent. Met Windscribe blokkeert de desktop-app deze lekken automatisch en doet de browserextensie dit via WebRTC Slayer.
Moet ik iets inschakelen in Windscribe?


Het hangt af van wat u gebruikt. De Windscribe-desktop-app blokkeert WebRTC-lekken automatisch door uw verkeer correct te routeren en met een firewall te beschermen. U hoeft dus geen schakelaar te zoeken of iets te configureren. Gebruikt u alleen de Windscribe-browserextensie, zonder de desktop-app, open dan de extensie-instellingen en schakel WebRTC Slayer in. Beide tegelijk gebruiken is prima; de desktop-app blijft u hoe dan ook beschermen.
Is het veilig om WebRTC uit te schakelen?


Het is veilig voor uw apparaat, maar er zijn kosten aan verbonden. Als u WebRTC volledig uitschakelt in uw browser, kunnen de apps die ervan afhankelijk zijn, kapot gaan, waaronder Zoom, Google Meet, Discord en de meeste browsergebaseerde tools voor bellen en scherm delen. Dat is het nadeel van de handmatige browserfixes. Door het lek op app-niveau te blokkeren, blijft uw IP in de tunnel zonder de technologie uit te schakelen die deze oproepen nodig hebben.
WebRTC-lek versus DNS-lek: wat is het verschil?


Ze ondermijnen allebei een VPN, maar ze leggen verschillende dingen bloot. Een WebRTC-lek onthult uw echte IP-adres, dat verwijst naar uw locatie en uw internetprovider. Een DNS-lek onthult welke websites u bezoekt, omdat de zoekopdrachten voor die domeinen uit de tunnel ontsnappen en uw ISP bereiken in plaats van een privé-resolver. Een ander mechanisme, een andere oplossing en een schoon resultaat op de een zegt niets over de ander, dus het is de moeite waard om beide tests uit te voeren. Windscribe beschermt tegen beide.
Slaat deze test mijn IP op?


Nee. De controle verloopt volledig in uw browser. Uw browser verzamelt lokaal zijn eigen WebRTC-kandidaten en vergelijkt deze met uw IP-verbinding op uw apparaat. Er wordt geen resultaat naar een Windscribe-server geschreven, er wordt niets geregistreerd op uw account en er is niets dat we later kunnen overhandigen. U kunt de test zo vaak opnieuw uitvoeren als u wilt.
Welke browsers lekken standaard WebRTC?


Chrome, Edge, Firefox en Opera worden allemaal geleverd met WebRTC ingeschakeld. Daar komen lekken dus het vaakst voor. Safari is restrictiever en geeft zonder mediatoestemming geen kandidaten vrij, wat de blootstelling standaard beperkt. Brave heeft ingebouwde opties voor WebRTC. Mobiel telt ook mee: de ingebouwde browsers van sociale en berichtenapps gebruiken eveneens WebRTC. Test daar dus ook, in plaats van ervan uit te gaan dat uw telefoon beschermd is.
Waarom ziet mijn lokale IP eruit als een willekeurige tekenreeks die eindigt op .local?


Dat is mDNS-verhulling, en het is een goed teken. Moderne browsers vervangen uw echte privénetwerkadres door een willekeurige hostnaam, zodat websites dit niet kunnen gebruiken om uw apparaat te fingerprinten of uw thuisnetwerk in kaart te brengen. Uw browser doet dus wat hij hoort te doen. De rij wordt voor de volledigheid getoond, maar een .local-waarde is geen blootstelling en vereist geen actie.





