Si el proxy deja ver su dirección real
El proxy cambia la dirección desde la que su navegador visita los sitios. WebRTC es un canal aparte para llamadas y vídeo, y puede conectarse directamente, sin pasar por el proxy. Entonces el sitio obtiene su dirección real desde JavaScript, en un segundo y sin pedir permiso.
Abra esta página en el perfil que está comprobando y pulse el botón.
Aquí hace falta un servidor de terceros, y lo decimos sin rodeos. En la comprobación de la huella, todo se calculaba en su navegador. Aquí eso no es posible: el navegador solo conoce su propia dirección externa a través de un servidor STUN — precisamente esa es la fuga que se comprueba. La solicitud va a stun.cloudflare.com y stun.l.google.com; ven exactamente lo que vería cualquier sitio con llamadas. No guardamos el resultado.
Resultados
Qué encontró el navegador
| Qué es | Dirección |
|---|
Cómo leer el resultado
Aquí hay una sola comparación, pero es la que decide: la dirección desde la que le ve el servidor STUN, frente a la dirección desde la que sale el resto del tráfico.
Coinciden — WebRTC toma el mismo camino que todo lo demás y no revela nada nuevo. No coinciden — el proxy queda evitado: el sitio conoce su dirección real, por mucho que configure el proxy en el perfil.
Mostramos aparte las direcciones de su red doméstica. Chrome las oculta por defecto tras nombres aleatorios del tipo ….local — es su propia protección, y funciona. Por sí solas esas direcciones no le delatan: 192.168.1.5 la tienen millones. Pero le dicen al sitio cómo está construida su red, y eso es una línea de más en el conjunto de datos.
Por qué esto no se arregla con un parámetro
Aquí es fácil perder el tiempo, así que lo decimos sin rodeos: la fuga solo se arregla ajustando la política de WebRTC en el propio navegador. Un parámetro de línea de comandos al iniciar Chrome no la cierra — en esta parte el navegador simplemente no le hace caso. Lo hemos comprobado en perfiles reales.
El ajuste existe, es propio del navegador, pero llegar a él a mano en cada perfil es un trabajo que nadie va a repetir cien veces seguidas.
Por eso en Morfiade se activa solo en cuanto el perfil tiene un proxy asignado: si hay proxy, la dirección se supone oculta, y dejar que WebRTC lo rodee no tendría sentido. No hace falta buscar una casilla aparte.
Qué hacer si la comprobación muestra una fuga
- Perfil sin proxy. Entonces todo está bien: no hay nada que ocultar, la dirección ya es la suya. Esto solo se vuelve una fuga junto con un proxy.
- Hay proxy, pero las direcciones no coinciden. Significa que la política de WebRTC no está ajustada en ese perfil. En Morfiade basta con asignarle un proxy al perfil — el resto ocurre solo.
- Extensión bloqueadora de WebRTC. Cierra la fuga, pero de forma brusca: algunos sitios con llamadas y vídeo dejan de funcionar, y el hecho mismo de que «WebRTC está desactivado por completo» también es un indicio, bastante poco frecuente.
Qué no muestra esta comprobación
La fuga de DNS. Es otro canal: las peticiones de nombres pueden ir sin pasar por el proxy aunque el tráfico en sí sí pase por él. Aquí no la medimos, y no vamos a fingir que lo hacemos.
Si el país coincide con la zona horaria y el idioma. Eso está en la comprobación de la huella — ahí mismo están las tres comparaciones que más a menudo provocan un captcha.
Una vez más: en esta página, «no hay fuga» significa exactamente una cosa — WebRTC no informó una dirección distinta de la de salida. No es una valoración global del anonimato, y no dibujamos porcentajes.
Comprobación de la huella del navegador · Qué es este programa · Abrir el bot
