网站可以看到你的真实位置和 ISP
地区限制服务仍可识别你
WebRTC 没有暴露任何公网信息
仅显示本地 IP 不代表发生了泄漏
目前无需修复
什么是 WebRTC 泄漏?
连接 VPN 时,浏览器暴露了你的真实 IP 地址。
WebRTC(Web Real-Time Communication)是一项让浏览器能够直接通信的技术,用于视频通话、语音聊天和文件共享。Zoom、Google Meet 和 Discord 都依赖它,因此所有主流浏览器都默认启用 WebRTC。
为了直接连接两个对等端,WebRTC 会向 STUN 服务器询问一个简单的问题:我的真实 IP 地址是什么?该请求可能绕过 VPN 隧道,任何向浏览器索取此信息的网站都能读取答案。这个捷径就是泄漏。它不会请求权限,也没有任何可见迹象。
STUN 请求可能绕过隧道
需要你在每个浏览器中自行修复
我们的桌面应用会自动阻止泄漏
Firewall 会阻止隧道外的流量
我们的扩展程序还提供 WebRTC Slayer,适合仅使用浏览器的情况
第 1 步
立即测试
第 2 步
获取 Windscribe
第 3 步
仅使用浏览器
第 4 步
再次测试
也可以逐个浏览器手动设置
完全禁用 WebRTC 可能导致 Zoom、Meet 和 Discord 等视频或语音应用无法使用。应用级保护可以避免这种取舍。
Chrome & Edge
没有原生关闭开关。请安装限制 WebRTC 的扩展程序,或使用能够为你阻止 WebRTC 的 VPN 扩展程序。
Firefox
打开 about:config,搜索 media.peerconnection.enabled,然后将其设为 false。
Brave & Opera
在“设置”的“隐私”中,将 WebRTC IP 处理策略设为“Disable non-proxied UDP”。
Safari
默认限制更严格。没有媒体权限时,它不会提供候选地址,因此开箱即用时暴露范围有限。
只想在浏览器中解决?
WebRTC 泄漏与 DNS 泄漏
两者都会削弱 VPN 的保护,但暴露的内容和所需修复方式不同。Windscribe 可同时防范两者。
暴露的内容
WebRTC 泄漏
你的真实 IP 地址
DNS 泄漏
你访问的网站
泄漏方式
WebRTC 泄漏
来自浏览器的 STUN 请求
DNS 泄漏
路由到 ISP 的 DNS 查询
Windscribe 解决方案
WebRTC 泄漏
桌面端自动处理,扩展程序使用 WebRTC Slayer
DNS 泄漏
隧道内的专用 DNS
常见问题
什么是 WebRTC 泄漏?


WebRTC 泄漏是指连接 VPN 时,浏览器暴露了你的真实 IP 地址。WebRTC 为浏览器中的视频和语音通话提供支持。为了直接连接两个人,它会向 STUN 服务器询问你的真实 IP 地址。该请求可能在 VPN 隧道之外传输,任何向浏览器索取此信息的网站都能读取答案。它不会请求权限,也没有任何可见迹象,因此泄漏可能持续数月而无人察觉。
如何知道我是否发生了泄漏?


连接 VPN 后,运行此页面顶部的测试。此页面只评估与连接 IP 相同的地址族。如果 WebRTC 行显示的地址与连接 IP 不同,这个差异就是逃出隧道的真实 IP。如果地址一致,或 WebRTC 行显示“未暴露”,则没有发生泄漏。192.168.1.24 之类的本地地址或以 .local 结尾的地址是你的专用网络地址,并不构成有意义的暴露。
VPN 能防止 WebRTC 泄漏吗?


只有主动阻止 WebRTC 的 VPN 才能做到,而很多 VPN 并不具备此功能。VPN 会加密通过隧道传输的流量,但 WebRTC 在浏览器内运行。除非有功能阻止,否则它可以自行访问 STUN 服务器。因此,即使 VPN 显示你已受到保护,此页面仍可能检测到泄漏。Windscribe 桌面应用会自动阻止这些泄漏,浏览器扩展程序则通过 WebRTC Slayer 完成阻止。
我需要在 Windscribe 中开启什么设置吗?


这取决于你使用的产品。Windscribe 桌面应用会在路由和 Firewall 处理流量时自动阻止 WebRTC 泄漏,因此无需寻找开关,也无需配置。如果你在没有桌面应用的情况下单独使用 Windscribe 浏览器扩展程序,请打开扩展程序设置并启用 WebRTC Slayer。两者可以同时运行,无论如何,桌面应用都会继续为你提供保护。
禁用 WebRTC 安全吗?


对设备来说是安全的,但会付出功能代价。在浏览器中完全关闭 WebRTC 可能导致依赖它的应用无法使用,包括 Zoom、Google Meet、Discord,以及大多数基于浏览器的通话和屏幕共享工具。这就是手动修改浏览器设置的缺点。在应用层阻止泄漏,可以在不关闭通话所需技术的情况下,让 IP 留在隧道内。
WebRTC 泄漏和 DNS 泄漏有什么区别?


两者都会削弱 VPN 的保护,但暴露的内容不同。WebRTC 泄漏会暴露你的真实 IP 地址,从而指向你的位置和互联网服务提供商。DNS 泄漏会暴露你访问的网站,因为相关域名查询会逃出隧道,抵达 ISP 而非专用解析器。两者的机制和修复方法都不同,而且其中一项测试正常并不代表另一项也正常,因此值得同时运行两项测试。Windscribe 可同时防范两者。
此测试会存储我的 IP 吗?


不会。检查完全在浏览器中运行。浏览器会在本地收集自己的 WebRTC 候选地址,并在设备上将它们与连接 IP 进行比较。任何结果都不会写入 Windscribe 服务器,不会记录到你的账户,也没有任何信息可供我们日后交出。你可以随时重新运行测试。
哪些浏览器默认会发生 WebRTC 泄漏?


Chrome、Edge、Firefox 和 Opera 都默认启用 WebRTC,因此最常出现泄漏。Safari 的限制更严格,没有媒体权限时不会提供候选地址,这使其开箱即用时的暴露范围较小。Brave 内置 WebRTC 处理选项。移动端也很重要:社交和通讯应用内的内置浏览器同样会运行 WebRTC,所以不要想当然地认为手机已受保护,最好也在那里进行测试。
为什么我的本地 IP 看起来像以 .local 结尾的随机字符串?


这是 mDNS 混淆,是个好迹象。现代浏览器会用随机主机名替换真实的专用网络地址,防止网站利用它识别你的设备或绘制家庭网络结构。这说明浏览器的做法是正确的。为保证信息完整,此处仍显示该行,但 .local 值不属于暴露,无需采取任何操作。





