Виден ли ваш настоящий адрес мимо прокси
Прокси меняет адрес, с которого браузер ходит на сайты. WebRTC — это отдельный канал для звонков и видео, и он умеет соединяться напрямую, минуя прокси. Тогда сайт получает ваш настоящий адрес из JavaScript, за секунду и без спроса.
Откройте эту страницу в проверяемом профиле и нажмите кнопку.
Здесь нужен сторонний сервер, и мы об этом говорим прямо. На проверке отпечатка всё считалось у вас в браузере. Тут так нельзя: свой внешний адрес браузер узнаёт только от STUN-сервера — в этом и состоит проверяемая утечка. Обращение идёт к stun.cloudflare.com и stun.l.google.com; они видят ровно то, что увидел бы любой сайт со звонками. Результат мы не сохраняем.
Что получилось
Что нашёл браузер
| Что это | Адрес |
|---|
Как читать результат
Сверка здесь одна, зато решающая: адрес, которым вас видит STUN-сервер, против адреса, откуда выходит весь остальной трафик.
Совпали — WebRTC идёт тем же путём, что и всё прочее, и не выдаёт ничего нового. Разошлись — прокси обойдён: сайт узнает ваш настоящий адрес, сколько бы вы ни настраивали прокси в профиле.
Отдельной строкой показываем адреса вашей домашней сети. Chrome по умолчанию прячет их за случайными именами вида ….local — это его собственная защита, и она работает. Сами по себе такие адреса вас не выдают: 192.168.1.5 есть у миллионов. Но они говорят сайту, как устроена ваша сеть, и в наборе признаков это лишняя строчка.
Почему это чинится не флагом
Здесь легко потерять время, поэтому скажем прямо: утечку лечит только настройка политики WebRTC в самом браузере. Ключ командной строки при запуске Chrome её не закрывает — браузер его в этой части просто не слушает. Мы это проверяли на живых профилях.
Настройка есть, она встроенная, но добираться до неё руками в каждом профиле — работа, которую никто не станет делать сотню раз подряд.
Поэтому в Morfiade это включается само, когда профилю задан прокси: раз есть прокси, значит адрес скрывают, и оставлять WebRTC в обход было бы бессмысленно. Отдельной галочки искать не нужно.
Что делать, если проверка показала утечку
- Профиль без прокси. Тогда всё в порядке: скрывать нечего, адрес и так ваш. Утечкой это становится только вместе с прокси.
- Прокси есть, а адреса разошлись. Значит политика WebRTC в этом профиле не выставлена. В Morfiade достаточно задать профилю прокси — остальное произойдёт само.
- Расширение-блокировщик WebRTC. Оно закрывает утечку, но грубо: часть сайтов со звонками и видео перестаёт работать, и сам факт «WebRTC выключён целиком» — тоже примета, довольно редкая.
Чего эта проверка не показывает
Утечку DNS. Это другой канал: запросы имён могут идти мимо прокси, даже когда сам трафик через него. Здесь мы её не измеряем и делать вид, что измеряем, не будем.
Совпадение страны с часовым поясом и языком. Это на проверке отпечатка — там же три сверки, которые чаще всего и приводят к капче.
Ещё раз: «утечки нет» на этой странице означает ровно одно — WebRTC не сообщил адрес, отличный от адреса выхода. Это не оценка анонимности целиком, и процентов мы не рисуем.
Проверка отпечатка браузера · Что это за программа · Открыть бота
