WebRTC — технология браузера для голосовых звонков. Она раскрывает реальный IP даже при включённом VPN. Проверьте прямо сейчас.
Нажмите «Проверить WebRTC утечку» — браузер попытается создать локальное P2P-соединение (как для видеозвонка), и скрипт соберёт все IP-адреса, которые браузер раскрывает в процессе этого «рукопожатия», включая адреса, полученные через STUN-сервер. Если в результате появился IP, отличный от адреса VPN-сервера (или показанного в /moy-ip.html) — это утечка: сайты, использующие WebRTC (а таких большинство современных площадок с чатами и звонками), могут узнать ваш реальный адрес в обход VPN.
WebRTC (Web Real-Time Communication) — встроенная в браузер технология для голосовых и видеозвонков без установки дополнительных плагинов (используется в Google Meet, Discord-звонках в браузере, WhatsApp Web и десятках других сервисов). Чтобы установить прямое P2P-соединение между двумя устройствами, WebRTC запрашивает у операционной системы реальный сетевой IP-адрес и может передать его через STUN-сервер — причём это происходит на уровне браузерного API, а не через обычный сетевой трафик, поэтому многие VPN-клиенты попросту не перехватывают и не блокируют такие запросы.
Смысл VPN — скрыть реальный IP-адрес от сайтов. Если работает WebRTC-утечка, сайт получает два адреса одновременно: «официальный» (адрес VPN-сервера, который виден в заголовках запроса) и реальный (полученный через WebRTC). Рекламные трекеры и антифрод-системы умеют сопоставлять эти данные, а сайты, заблокированные для российских IP, могут получить ваш настоящий регион даже при включённом VPN — и просто отказать в доступе.
Chrome, Yandex Browser (основан на Chromium), Edge, Opera и большинство Chromium-производных браузеров по умолчанию раскрывают реальный IP через WebRTC без дополнительных настроек. Firefox даёт больше контроля через флаг media.peerconnection.enabled в about:config. Safari на macOS/iOS ограничивает доступ к локальным IP сильнее остальных, но полностью проблему не решает. Мобильные браузеры ведут себя по-разному в зависимости от версии ОС и обновлений.
Три рабочих варианта: (1) использовать VPN, который сам блокирует или подменяет WebRTC-запросы на уровне системного трафика — так работает StealthNET; (2) отключить WebRTC в настройках браузера, если он вам не нужен для звонков; (3) поставить расширение, блокирующее WebRTC, для конкретного браузера. Первый вариант удобнее всего — не требует ручных настроек и не ломает сайты, которым WebRTC действительно нужен для звонков.
Тест ничего не нашёл — значит утечки точно нет?
С высокой вероятностью да, но браузеры периодически меняют поведение WebRTC API после обновлений — стоит перепроверять после крупных апдейтов Chrome/Firefox.
WebRTC — это вирус или уязвимость?
Нет, это легитимная и полезная технология для звонков в браузере. Проблема не в самом WebRTC, а в том, что он не учитывает VPN по умолчанию.
StealthNET блокирует звонки в браузере из-за защиты WebRTC?
Нет — StealthNET не отключает WebRTC как функцию, а маршрутизирует и IP-раскрытие через защищённый туннель, так что видеозвонки в Discord/Google Meet продолжают работать, но без раскрытия реального адреса.
Почему в результате теста несколько разных IP?
Браузер может получить несколько кандидатов (local, srflx, relay) в рамках ICE-протокола WebRTC — обычно интерес представляет только 'публичный' (не 192.168.x.x/10.x.x.x) адрес.
Нужно ли проверять WebRTC отдельно, если DNS leak test уже чистый?
Да — это две независимые утечки на разных уровнях (DNS-резолвинг и браузерный P2P API), одна не гарантирует отсутствие другой.