Сайты могут видеть ваше реальное местоположение и ISP
Географические ограничения всё ещё могут вас распознать
WebRTC не раскрывает ничего публичного
Один лишь локальный IP не является утечкой
Сейчас исправлять нечего
Что такое утечка WebRTC?
Ваш реальный IP-адрес раскрывается через браузер, пока вы подключены к VPN.
WebRTC (веб-коммуникация в реальном времени) — технология, которая позволяет браузерам напрямую связываться друг с другом для видеозвонков, голосовых чатов и обмена файлами. Её используют Zoom, Google Meet и Discord, поэтому она включена во всех основных браузерах.
Чтобы напрямую соединить двух участников, WebRTC задаёт серверу STUN простой вопрос: каков мой реальный IP-адрес? Запрос может пройти мимо VPN-туннеля, а ответ сможет прочитать любой сайт, который запросит его у браузера. Этот обходной путь и есть утечка. Никакого запроса разрешения и никаких видимых признаков.
STUN-запросы могут обойти туннель
Исправлять проблему приходится вам в каждом браузере
Наше приложение для компьютера автоматически блокирует утечки
Firewall блокирует трафик вне туннеля
В нашем расширении есть WebRTC Slayer для защиты только браузера
Шаг 1
Проверьте сейчас
Шаг 2
Установите Windscribe
Шаг 3
Только браузер
Шаг 4
Проверьте снова
Или настройте всё вручную в каждом браузере
Полное отключение WebRTC может нарушить работу приложений для видео- и голосовой связи, таких как Zoom, Meet и Discord. Защита на уровне приложения помогает избежать этого компромисса.
Chrome и Edge
Встроенного выключателя нет. Установите расширение, ограничивающее WebRTC, или VPN-расширение, которое блокирует его за вас.
Firefox
Откройте about:config, найдите media.peerconnection.enabled и установите значение false.
Brave и Opera
В разделе «Настройки», «Конфиденциальность» задайте для политики обработки IP WebRTC значение «Disable non-proxied UDP».
Safari
По умолчанию использует строгие ограничения. Он не выдаёт кандидаты без разрешения на доступ к мультимедиа, поэтому изначально ограничивает утечки.
Хотите решить всё прямо в браузере?
Утечка WebRTC и утечка DNS
Обе ослабляют защиту VPN, но раскрывают разные данные и требуют разных решений. Windscribe защищает от обеих.
Что раскрывает
Утечка WebRTC
Ваш реальный IP-адрес
Утечка DNS
Сайты, которые вы посещаете
Как происходит утечка
Утечка WebRTC
STUN-запрос из вашего браузера
Утечка DNS
DNS-запросы, направленные вашему ISP
Решение Windscribe
Утечка WebRTC
Автоматически на компьютере, WebRTC Slayer в расширении
Утечка DNS
Частный DNS внутри туннеля
Часто задаваемые вопросы
Что такое утечка WebRTC?


Утечка WebRTC — это раскрытие вашего реального IP-адреса через браузер при подключении к VPN. WebRTC обеспечивает видео- и голосовые звонки в браузере и для прямого соединения двух людей спрашивает у сервера STUN ваш реальный IP-адрес. Запрос может пройти вне VPN-туннеля, а ответ сможет прочитать любой сайт, который запросит его у браузера. Разрешение не запрашивается, видимых признаков тоже нет, поэтому утечка может оставаться незамеченной месяцами.
Как узнать, есть ли у меня утечка?


Запустите тест вверху этой страницы при подключённой VPN. Страница оценивает то же семейство адресов, что и IP подключения. Если строка WebRTC показывает адрес, отличный от IP подключения, эта разница — ваш реальный IP, который выходит из туннеля. Если адреса совпадают или в строке WebRTC указано «Не раскрыт», утечки нет. Локальный адрес вроде 192.168.1.24 или адрес с окончанием .local относится к вашей частной сети и не является существенным раскрытием.
Предотвращает ли VPN утечки WebRTC?


Только если она активно блокирует WebRTC, а многие VPN этого не делают. VPN шифрует трафик в своём туннеле, но WebRTC работает внутри браузера и может самостоятельно обратиться к серверу STUN, если ничто его не остановит. Поэтому на этой странице можно увидеть утечку, даже когда VPN сообщает, что вы защищены. Приложение Windscribe для компьютера блокирует такие утечки автоматически, а расширение делает это с помощью WebRTC Slayer.
Нужно ли что-то включать в Windscribe?


Зависит от того, чем вы пользуетесь. Приложение Windscribe для компьютера автоматически блокирует утечки WebRTC в рамках маршрутизации и защиты трафика с помощью Firewall, поэтому искать переключатель или что-то настраивать не нужно. Если вы используете расширение Windscribe без приложения для компьютера, откройте настройки расширения и включите WebRTC Slayer. Можно использовать оба, при этом приложение для компьютера в любом случае продолжит вас защищать.
Безопасно ли отключать WebRTC?


Для устройства это безопасно, но есть цена. Полное отключение WebRTC в браузере может нарушить работу зависящих от него приложений, включая Zoom, Google Meet, Discord и большинство браузерных средств для звонков и демонстрации экрана. В этом недостаток ручных решений. Блокировка утечки на уровне приложения удерживает IP внутри туннеля, не отключая технологию, необходимую для звонков.
Утечка WebRTC и утечка DNS: в чём разница?


Обе ослабляют VPN, но раскрывают разные данные. Утечка WebRTC показывает реальный IP-адрес, по которому можно определить ваше местоположение и интернет-провайдера. Утечка DNS показывает, какие сайты вы посещаете: запросы к их доменам выходят из туннеля и поступают вашему ISP вместо частного резолвера. Механизмы и способы устранения различаются, а чистый результат одного теста ничего не говорит о другом, поэтому стоит выполнить оба. Windscribe защищает от обеих утечек.
Сохраняет ли этот тест мой IP?


Нет. Проверка полностью выполняется в вашем браузере. Браузер локально собирает собственные кандидаты WebRTC и сравнивает их с IP подключения на вашем устройстве. Результаты не записываются на сервер Windscribe, ничего не привязывается к вашей учётной записи, и нам нечего будет передать впоследствии. Тест можно повторять сколько угодно.
Какие браузеры по умолчанию допускают утечки WebRTC?


Chrome, Edge, Firefox и Opera поставляются с включённым WebRTC, поэтому утечки чаще всего возникают в них. Safari строже и не выдаёт кандидаты без разрешения на доступ к мультимедиа, что изначально ограничивает утечки. В Brave встроены параметры управления WebRTC. Мобильные устройства тоже важны: встроенные браузеры социальных сетей и мессенджеров также используют WebRTC, поэтому лучше проверить их, а не считать телефон защищённым по умолчанию.
Почему мой локальный IP похож на случайную строку с окончанием .local?


Это маскировка mDNS, и это хороший знак. Современные браузеры заменяют реальный адрес вашей частной сети случайным именем хоста, чтобы сайты не могли использовать его для создания цифрового отпечатка устройства или составления карты домашней сети. Значит, браузер всё делает правильно. Строка показана здесь для полноты, но значение .local не является утечкой и не требует действий.





