WebRTC 候选地址检查
页面创建一个临时 WebRTC 连接,向公开 STUN 服务收集 ICE 候选地址,再与 ipify 返回的 HTTP 出口比较。 浏览器的 mDNS 隐藏、权限、UDP 路由与扩展程序都会改变结果。
检测结果
探测到的 IP 候选
| 类型 | IP | 说明 |
|---|
HTTP 出口 IP(经过代理)
查询中...
这个检查能看到什么
WebRTC 会为实时通信收集 ICE 候选。候选可能是内网地址、mDNS 主机名或 STUN 返回的公网地址。是否走系统代理、TUN 或直连取决于浏览器、操作系统和网络配置,不能用一条固定规则概括。
怎么解释候选地址
- 内网地址或 mDNS 名称:说明浏览器暴露了本地候选线索,不等同于公网地址泄漏。
- 公网地址与 HTTP 出口一致:两种探测在这次请求中看到了同一地址。
- 公网地址与 HTTP 出口不同:存在两条不同出口路径,应检查 TUN、UDP 和浏览器 WebRTC 设置。
需要减少候选暴露时
- 先确认浏览器是否提供 WebRTC IP handling 或相关隐私设置。
- 需要 WebRTC 通话时,不要直接禁用功能;优先确认 UDP 是否由预期的系统路径接管。
- 修改后重新运行本页,并用系统路由表或抓包工具核对。