WebRTC 候选地址检查

页面创建一个临时 WebRTC 连接,向公开 STUN 服务收集 ICE 候选地址,再与 ipify 返回的 HTTP 出口比较。 浏览器的 mDNS 隐藏、权限、UDP 路由与扩展程序都会改变结果。

这个检查能看到什么

WebRTC 会为实时通信收集 ICE 候选。候选可能是内网地址、mDNS 主机名或 STUN 返回的公网地址。是否走系统代理、TUN 或直连取决于浏览器、操作系统和网络配置,不能用一条固定规则概括。

怎么解释候选地址

  • 内网地址或 mDNS 名称:说明浏览器暴露了本地候选线索,不等同于公网地址泄漏。
  • 公网地址与 HTTP 出口一致:两种探测在这次请求中看到了同一地址。
  • 公网地址与 HTTP 出口不同:存在两条不同出口路径,应检查 TUN、UDP 和浏览器 WebRTC 设置。

需要减少候选暴露时

  • 先确认浏览器是否提供 WebRTC IP handling 或相关隐私设置。
  • 需要 WebRTC 通话时,不要直接禁用功能;优先确认 UDP 是否由预期的系统路径接管。
  • 修改后重新运行本页,并用系统路由表或抓包工具核对。