Kurze AntwortEine andere öffentliche WebRTC-Adresse erfordert eine Routenverifikation, erweist sich aber nicht an sich als Leck.Eine private Adresse oder ein .local Name ist nicht gleich einer öffentlichen IP.Ein Mangel an Kandidaten erweist sich auch nicht als Schutz.

Zwei Möglichkeiten, eine Netzwerkadresse zu sehen

Die HTTP-Anfrage geht an den Webserver. WebRTC sucht einen geeigneten Weg, um Daten auszutauschen und kann zu STUN gehen. Wenn die Routing-Regeln sich unterscheiden, können diese Mechanismen verschiedene Adressen beobachten, so dass eine grüne Markierung "geschützt" zu viele Bedingungen verbergen würde.

Die folgende Prüfung erstellt nur einen Datenkanal. Es fragt die Kamera nicht ab, es erfasst nicht die Stimme, es verbindet Sie nicht mit einer zufälligen Person. Die externe STUN sieht die Adresse des Absenders; der Anruf beginnt, nachdem Sie es bestätigt haben.

HTTP und WebRTC vergleichen

WebRTC-IP-Leak-Test

Kostenlos

Der Scheck wird geladen...

Drei mögliche Ergebnisse

Öffentliche Adressen wurden angepasst. Die resultierenden Kandidaten entsprechen der HTTP-Verbindungsadresse. Dies ist eine nützliche Beobachtung für diese Registerkarte, aber nicht eine Validierung von DNS, anderen Anwendungen oder Tunnelbruchverhalten.

Es gibt noch eine öffentliche Adresse. Überprüfen Sie IP-Versionen und Verbindungsregeln. IPv4 und IPv6 können auf verschiedenen Routen gehen. Vergleichen Sie das Ergebnis mit der bekannten Adresse Ihres ISP und wiederholen Sie unter den gleichen Bedingungen; nicht nur vom Landnamen zu unterziehen.

Es gibt nicht genug Daten. STUN hat möglicherweise nicht reagiert, WebRTC kann auf Browser-Richtlinien beschränkt gewesen sein, Adressen möglicherweise versteckt wurden, und eine leere Liste kann nicht als "keine Lecks" interpretiert werden.

Lokale Adressen und mDNS

Private Band Adressen beschreiben ein lokales Netzwerk. Browser können auch eine lokale Adresse durch einen mit .local endenden Namen ersetzen. Diese Werte werden angezeigt, um das Verfahren zu verstehen, werden aber nicht als öffentliche Adressen im Vergleich gezählt.

Der Tester bestimmt nicht die Identität jeder Adresse zu Ihrem ISP, noch bestimmt er, welche Route gewünscht wurde, aber die richtige Interpretation hängt von Ihrer Verbindungskonfiguration ab.

Warum es kein Versprechen gibt, das DNS zu überprüfen

Eine normale Seite erhält keine Liste von DNS-Resolvern aus dem Browser. Eine zuverlässige DNS-Überprüfung erfordert die Überwachung eindeutiger Anfragen auf einem eigenen autoritären DNS-Server und die Substituierung einer solchen Überprüfung mit einer Liste von potenziellen Anbietern würde falsches Vertrauen geben.

Speichern Sie den Bericht, wenn Sie mit zwei Browsern übereinstimmen oder das Ergebnis mit dem Administrator des Arbeitsnetzwerks diskutieren möchten. Wenn Sie ihn veröffentlichen, beachten Sie, dass er die beobachteten IP-Adressen enthält.

Quellen und Methodik

Calcomera-RedaktionTests, Erläuterungen und offene Grenzen der Methode. Über die Herausgeber