跳到主要内容
Windscribe

WebRTC 泄漏测试

检查浏览器是否会通过 WebRTC 暴露你的真实 IP 地址,即使你已连接 VPN。测试就在当前浏览器中运行。

正在浏览器中运行测试

正在发出 STUN 请求并读取 WebRTC 暴露的 IP 地址
连接 IP
浏览网站时网站看到的地址
检测中…
检查中
WebRTC 公网 IPv4
WebRTC 通过 STUN 暴露的地址
检测中…
检查中
WebRTC IPv6
与 IPv4 分开评估
检测中…
检查中
本地 IP
你的专用网络地址,不属于公网暴露
检测中…
检查中
摄像头和麦克风
除非你已授予网站权限,否则设备名称会保持隐藏
检测中…
检查中
此测试完全在浏览器中运行。任何内容都不会发送到我们的服务器或存储在服务器上。连接 VPN 后重新运行测试,确认你的真实 IP 始终保持隐藏。

测试结果意味着什么

两种结果,对应两种截然不同的后续操作。

检测到泄漏

网站可以看到你的真实位置和 ISP
你的 VPN 没有保护 WebRTC
地区限制服务仍可识别你
WebRTC 行中出现公网 IP,正是泄漏所暴露的内容。我们的免费桌面应用会自动阻止泄漏,无需查找任何设置。

未检测到泄漏

WebRTC 没有暴露任何公网信息
仅显示本地 IP 不代表发生了泄漏
目前无需修复
浏览器更新、安装新扩展程序或切换服务器后,泄漏可能再次出现。请收藏此页面并定期重新测试。

什么是 WebRTC 泄漏?

连接 VPN 时,浏览器暴露了你的真实 IP 地址。
WebRTC(Web Real-Time Communication)是一项让浏览器能够直接通信的技术,用于视频通话、语音聊天和文件共享。Zoom、Google Meet 和 Discord 都依赖它,因此所有主流浏览器都默认启用 WebRTC。
为了直接连接两个对等端,WebRTC 会向 STUN 服务器询问一个简单的问题:我的真实 IP 地址是什么?该请求可能绕过 VPN 隧道,任何向浏览器索取此信息的网站都能读取答案。这个捷径就是泄漏。它不会请求权限,也没有任何可见迹象。

VPN 能阻止 WebRTC 泄漏吗?

不一定。VPN 会加密流量,但 WebRTC 在浏览器内运行。除非有功能主动阻止,否则它可以直接查询 STUN 服务器。

大多数 VPN

只加密隧道,然后就不再处理。浏览器只能自行防护。
STUN 请求可能绕过隧道
没有浏览器级 WebRTC 控制
需要你在每个浏览器中自行修复

Windscribe

在操作系统层面阻止泄漏,在浏览器发出请求前就完成处理。
我们的桌面应用会自动阻止泄漏
Firewall 会阻止隧道外的流量
我们的扩展程序还提供 WebRTC Slayer,适合仅使用浏览器的情况

如何阻止 WebRTC 泄漏

使用 Windscribe 大约只需两分钟。桌面应用会自动处理;如果你更愿意只在浏览器中使用,浏览器扩展程序也能提供保护。
第 1 步

立即测试

记下上方 WebRTC 行中显示的内容。这就是你的对照基准。
第 2 步

获取 Windscribe

下载我们的免费桌面应用。它会自动阻止 WebRTC 泄漏。
第 3 步

仅使用浏览器

第 4 步

再次测试

重新运行此页面。每个 WebRTC 行都应显示“未暴露”。

也可以逐个浏览器手动设置

完全禁用 WebRTC 可能导致 Zoom、Meet 和 Discord 等视频或语音应用无法使用。应用级保护可以避免这种取舍。
Chrome & Edge
没有原生关闭开关。请安装限制 WebRTC 的扩展程序,或使用能够为你阻止 WebRTC 的 VPN 扩展程序。
Firefox
打开 about:config,搜索 media.peerconnection.enabled,然后将其设为 false。
Brave & Opera
在“设置”的“隐私”中,将 WebRTC IP 处理策略设为“Disable non-proxied UDP”。
Safari
默认限制更严格。没有媒体权限时,它不会提供候选地址,因此开箱即用时暴露范围有限。

只想在浏览器中解决?

我们的桌面应用会自动阻止 WebRTC 泄漏,无需开启任何设置。如果你只想安装浏览器扩展程序,WebRTC Slayer 设置可以堵住浏览器内的同一个缺口。两者均可免费使用。
了解工作原理

WebRTC 泄漏与 DNS 泄漏

两者都会削弱 VPN 的保护,但暴露的内容和所需修复方式不同。Windscribe 可同时防范两者。
暴露的内容
WebRTC 泄漏
你的真实 IP 地址
DNS 泄漏
你访问的网站
泄漏方式
WebRTC 泄漏
来自浏览器的 STUN 请求
DNS 泄漏
路由到 ISP 的 DNS 查询
Windscribe 解决方案
WebRTC 泄漏
桌面端自动处理,扩展程序使用 WebRTC Slayer
DNS 泄漏
隧道内的专用 DNS
已经测试过 WebRTC?接下来运行 DNS 泄漏测试。

常见问题

什么是 WebRTC 泄漏?

openclose
WebRTC 泄漏是指连接 VPN 时,浏览器暴露了你的真实 IP 地址。WebRTC 为浏览器中的视频和语音通话提供支持。为了直接连接两个人,它会向 STUN 服务器询问你的真实 IP 地址。该请求可能在 VPN 隧道之外传输,任何向浏览器索取此信息的网站都能读取答案。它不会请求权限,也没有任何可见迹象,因此泄漏可能持续数月而无人察觉。

如何知道我是否发生了泄漏?

openclose
连接 VPN 后,运行此页面顶部的测试。此页面只评估与连接 IP 相同的地址族。如果 WebRTC 行显示的地址与连接 IP 不同,这个差异就是逃出隧道的真实 IP。如果地址一致,或 WebRTC 行显示“未暴露”,则没有发生泄漏。192.168.1.24 之类的本地地址或以 .local 结尾的地址是你的专用网络地址,并不构成有意义的暴露。

VPN 能防止 WebRTC 泄漏吗?

openclose
只有主动阻止 WebRTC 的 VPN 才能做到,而很多 VPN 并不具备此功能。VPN 会加密通过隧道传输的流量,但 WebRTC 在浏览器内运行。除非有功能阻止,否则它可以自行访问 STUN 服务器。因此,即使 VPN 显示你已受到保护,此页面仍可能检测到泄漏。Windscribe 桌面应用会自动阻止这些泄漏,浏览器扩展程序则通过 WebRTC Slayer 完成阻止。

我需要在 Windscribe 中开启什么设置吗?

openclose
这取决于你使用的产品。Windscribe 桌面应用会在路由和 Firewall 处理流量时自动阻止 WebRTC 泄漏,因此无需寻找开关,也无需配置。如果你在没有桌面应用的情况下单独使用 Windscribe 浏览器扩展程序,请打开扩展程序设置并启用 WebRTC Slayer。两者可以同时运行,无论如何,桌面应用都会继续为你提供保护。

禁用 WebRTC 安全吗?

openclose
对设备来说是安全的,但会付出功能代价。在浏览器中完全关闭 WebRTC 可能导致依赖它的应用无法使用,包括 Zoom、Google Meet、Discord,以及大多数基于浏览器的通话和屏幕共享工具。这就是手动修改浏览器设置的缺点。在应用层阻止泄漏,可以在不关闭通话所需技术的情况下,让 IP 留在隧道内。

WebRTC 泄漏和 DNS 泄漏有什么区别?

openclose
两者都会削弱 VPN 的保护,但暴露的内容不同。WebRTC 泄漏会暴露你的真实 IP 地址,从而指向你的位置和互联网服务提供商。DNS 泄漏会暴露你访问的网站,因为相关域名查询会逃出隧道,抵达 ISP 而非专用解析器。两者的机制和修复方法都不同,而且其中一项测试正常并不代表另一项也正常,因此值得同时运行两项测试。Windscribe 可同时防范两者。

此测试会存储我的 IP 吗?

openclose
不会。检查完全在浏览器中运行。浏览器会在本地收集自己的 WebRTC 候选地址,并在设备上将它们与连接 IP 进行比较。任何结果都不会写入 Windscribe 服务器,不会记录到你的账户,也没有任何信息可供我们日后交出。你可以随时重新运行测试。

哪些浏览器默认会发生 WebRTC 泄漏?

openclose
Chrome、Edge、Firefox 和 Opera 都默认启用 WebRTC,因此最常出现泄漏。Safari 的限制更严格,没有媒体权限时不会提供候选地址,这使其开箱即用时的暴露范围较小。Brave 内置 WebRTC 处理选项。移动端也很重要:社交和通讯应用内的内置浏览器同样会运行 WebRTC,所以不要想当然地认为手机已受保护,最好也在那里进行测试。

为什么我的本地 IP 看起来像以 .local 结尾的随机字符串?

openclose
这是 mDNS 混淆,是个好迹象。现代浏览器会用随机主机名替换真实的专用网络地址,防止网站利用它识别你的设备或绘制家庭网络结构。这说明浏览器的做法是正确的。为保证信息完整,此处仍显示该行,但 .local 值不属于暴露,无需采取任何操作。
All Your Devices
Stars
Planet Left
Star Left

在泄漏发生之前将其阻止

我们的桌面应用会自动把你的真实 IP 留在隧道内;如果你更愿意只使用浏览器扩展程序,**WebRTC Slayer**会提供保护。可免费开始使用,无需信用卡。
Planet Right
Star Right
All Your Devices