Os sites podem ver sua localização real e seu ISP
Restrições geográficas ainda podem identificar você
O WebRTC não está expondo nada publicamente
Um IP local por si só não é uma exposição
Nada para corrigir agora
O que é um vazamento WebRTC?
Seu endereço IP real exposto pelo navegador enquanto você está conectado a uma VPN.
WebRTC (comunicação em tempo real pela Web) é a tecnologia que permite aos navegadores se comunicarem diretamente para fazer videochamadas, conversas por voz e compartilhar arquivos. Zoom, Google Meet e Discord dependem dela, por isso todos os principais navegadores vêm com o recurso ativado.
Para conectar dois dispositivos diretamente, o WebRTC faz uma pergunta simples a um servidor STUN: qual é meu endereço IP real? Essa solicitação pode escapar do túnel da VPN, e a resposta fica acessível a qualquer site que a peça ao navegador. Esse atalho é o vazamento. Nenhum pedido de permissão, nenhum sinal visível de que aconteceu.
Solicitações STUN podem contornar o túnel
A correção fica por sua conta, navegador por navegador
Nosso app para desktop bloqueia vazamentos automaticamente
O Firewall bloqueia o tráfego fora do túnel
Nossa extensão oferece o WebRTC Slayer para proteção só no navegador
Passo 1
Teste agora
Passo 2
Baixe a Windscribe
Passo 3
Somente navegador
Passo 4
Teste novamente
Ou faça manualmente, navegador por navegador
Desativar completamente o WebRTC pode impedir o funcionamento de apps de vídeo e voz como Zoom, Meet e Discord. A proteção no nível do app evita esse dilema.
Chrome e Edge
Não há opção nativa para desativar. Instale uma extensão que limite o WebRTC ou use uma extensão de VPN que o bloqueie para você.
Firefox
Abra about:config, procure media.peerconnection.enabled e defina como false.
Brave e Opera
Em Configurações, Privacidade, defina a política de tratamento de IP do WebRTC como "Disable non-proxied UDP".
Safari
Restritivo por padrão. Ele não fornece candidatos sem permissão de mídia, então a exposição já vem limitada.
Só quer resolver isso no navegador?
Vazamento WebRTC vs. vazamento DNS
Ambos comprometem uma VPN, mas expõem informações diferentes e exigem correções diferentes. A Windscribe protege contra os dois.
O que expõe
Vazamento WebRTC
Seu endereço IP real
Vazamento DNS
Os sites que você acessa
Como escapa
Vazamento WebRTC
Uma solicitação STUN do seu navegador
Vazamento DNS
Consultas DNS encaminhadas ao seu ISP
Solução da Windscribe
Vazamento WebRTC
Automática no desktop, WebRTC Slayer na extensão
Vazamento DNS
DNS privado dentro do túnel
Perguntas frequentes
O que é um vazamento WebRTC?


Um vazamento WebRTC ocorre quando seu endereço IP real é exposto pelo navegador enquanto você está conectado a uma VPN. O WebRTC permite chamadas de vídeo e voz no navegador e, para conectar duas pessoas diretamente, pergunta a um servidor STUN qual é seu endereço IP real. Essa solicitação pode passar fora do túnel da VPN, e a resposta fica acessível a qualquer site que a peça ao seu navegador. Não há pedido de permissão nem sinal visível de que isso aconteceu, por isso um vazamento pode passar meses despercebido.
Como sei se tenho um?


Execute o teste no topo desta página com sua VPN conectada. A página avalia a mesma família de endereços que o IP da sua conexão. Se a linha do WebRTC mostrar um endereço diferente do IP da sua conexão, essa diferença é seu IP real escapando do túnel. Se os endereços corresponderem, ou a linha do WebRTC mostrar "Não exposto", não há vazamento. Um endereço local como 192.168.1.24 ou um endereço terminado em .local é o endereço da sua rede privada e não representa uma exposição relevante.
Uma VPN impede vazamentos WebRTC?


Somente se bloquear ativamente o WebRTC, e muitas VPNs não fazem isso. Uma VPN criptografa o tráfego que passa pelo túnel, mas o WebRTC roda dentro do navegador e pode acessar sozinho um servidor STUN, a menos que algo o impeça. Por isso você pode ver um vazamento nesta página enquanto sua VPN diz que você está protegido. Com a Windscribe, o app para desktop bloqueia esses vazamentos automaticamente, e a extensão faz isso por meio do WebRTC Slayer.
Preciso ativar alguma coisa na Windscribe?


Depende do que você está usando. O app da Windscribe para desktop bloqueia vazamentos WebRTC automaticamente como parte do roteamento e da proteção por Firewall do seu tráfego, então não há botão para procurar nem nada para configurar. Se você usa apenas a extensão da Windscribe, sem o app para desktop, abra as configurações da extensão e ative o WebRTC Slayer. Usar os dois juntos não tem problema, e o app para desktop continua sendo sua proteção de qualquer forma.
É seguro desativar o WebRTC?


É seguro para seu dispositivo, mas tem um custo. Desativar completamente o WebRTC no navegador pode impedir o funcionamento dos apps que dependem dele, incluindo Zoom, Google Meet, Discord e a maioria das ferramentas de chamadas e compartilhamento de tela no navegador. Essa é a desvantagem das correções manuais. Bloquear o vazamento no nível do app mantém seu IP dentro do túnel sem desativar a tecnologia necessária para essas chamadas.
Vazamento WebRTC vs. vazamento DNS: qual é a diferença?


Os dois comprometem uma VPN, mas expõem informações diferentes. Um vazamento WebRTC revela seu endereço IP real, que indica sua localização e seu provedor de internet. Um vazamento DNS revela quais sites você acessa, pois as consultas desses domínios escapam do túnel e chegam ao seu ISP em vez de um resolvedor privado. São mecanismos e correções diferentes, e um resultado limpo em um teste não diz nada sobre o outro. Por isso, vale a pena fazer ambos. A Windscribe protege contra os dois.
Este teste armazena meu IP?


Não. A verificação roda inteiramente no seu navegador. Seu navegador coleta localmente os próprios candidatos WebRTC e os compara ao IP da sua conexão no seu dispositivo. Nenhum resultado é gravado em um servidor da Windscribe, nada é registrado na sua conta e não há nada que possamos entregar depois. Você pode refazer o teste quantas vezes quiser.
Quais navegadores vazam WebRTC por padrão?


Chrome, Edge, Firefox e Opera vêm com o WebRTC ativado, então são os lugares mais comuns onde um vazamento aparece. O Safari é mais restritivo e não fornece candidatos sem permissão de mídia, o que limita a exposição por padrão. O Brave inclui opções próprias de controle do WebRTC. Dispositivos móveis também importam: navegadores internos de apps sociais e de mensagens também executam WebRTC, então vale a pena testar neles em vez de presumir que seu celular está protegido.
Por que meu IP local parece uma sequência aleatória terminada em .local?


Isso é ofuscação por mDNS, e é um bom sinal. Navegadores modernos substituem o endereço real da sua rede privada por um nome de host aleatório para que os sites não possam usá-lo para identificar seu dispositivo ou mapear sua rede doméstica. Isso significa que seu navegador está fazendo a coisa certa. A linha aparece aqui por completude, mas um valor .local não é uma exposição e não exige nenhuma ação.





