Утечка WebRTC
Утечка WebRTC — случай, когда сайт узнаёт ваш настоящий IP-адрес, хотя весь трафик идёт через прокси.
WebRTC — это встроенная в браузер технология прямой связи: звонки, видео, передача файлов между двумя браузерами напрямую. Чтобы соединиться напрямую, браузеру нужно знать, какие у него адреса — и он их собирает, обращаясь к вспомогательным серверам (STUN). Эти обращения идут мимо настроек прокси, потому что задача WebRTC — найти кратчайший путь, а прокси кратчайшему пути мешает.
В результате сайт видит два адреса: подставной от прокси и настоящий от WebRTC. Прочитать их страница может парой строк кода, без разрешений и без спроса.
Почему это хуже, чем кажется
Это не «ещё одна строчка в отпечатке». Это прямое противоречие: заявленная страна одна, настоящая другая. Одного такого расхождения хватает, чтобы связать между собой аккаунты, которые вы разводили, и чтобы объяснить капчу там, где её быть не должно.
Что мы выяснили на практике
Утечку лечит только настройка внутри профиля браузера — та, что переводит WebRTC в режим, где он не раскрывает локальные адреса.
⚠️ Флаг в командной строке не помогает. Это стоило нам отдельного разбора: запуск браузера с соответствующим ключом выглядит как решение, а на деле ничего не меняет — проверка продолжает показывать настоящий адрес. Работает только запись в настройках профиля, и применяется она при запуске.
Отсюда практическое следствие: проверять надо результат, а не факт включения. «Мы поставили флаг» — не доказательство; доказательство — страница проверки, на которой настоящего адреса нет.
Выключать ли WebRTC совсем
Полное выключение само по себе примета: у обычного человека WebRTC работает, потому что им пользуются видеозвонки. Правильнее не отключать технологию, а закрыть ей доступ к локальным адресам — тогда звонки работают, а утечки нет.
Как проверить
Проверка утечки WebRTC — бесплатно, ничего устанавливать не нужно. Показывает, какие адреса отдаёт ваш браузер, и совпадают ли они с адресом прокси.
