跳到主要内容
WebRTC / STUN 泄漏检测

WebRTC 泄漏检测

换网络或使用代理后,检查 WebRTC 是否暴露其他公网出口。内网地址和隐藏地址名称会单独标注,不直接当作公网泄漏。

泄漏评分--等待检测
服务端公网 IP--
WebRTC 公网候选--
本地地址暴露--
STUN 可达性--
等待检测

WebRTC 证据矩阵

查看 WebRTC 是否返回了其他公网出口,并核对是否符合你的网络或代理设置。

网络与身份
候选总数--ICE
Host 候选--host
Srflx 候选--server reflexive
mDNS 掩码--local masking
Relay 候选--TURN relay
SDP 报告 ID--TraceScope vector v1
ICE 事件数--ordered event log
RTCPeerConnection--browser API
媒体权限状态--no prompt
公网一致性--server vs STUN

ICE 候选地址

逐条展示候选来源、类型、协议、地址、端口和作用域;原始 candidate 字符串保留在下方 JSON 中。

STUN类型协议地址端口关联地址作用域

原始证据 JSON

包含 STUN 节点回执、候选地址、服务端公网证明、权限状态和最终判定,可接入后续证据包。

{}

判定说明

检查网页能否看到额外的 IP 地址。

01

公网一致

WebRTC 显示的公网 srflx 地址与服务端看到的公网 IP 一致时,通常表示没有代理绕过泄漏。

02

内网暴露

如果 host 候选直接暴露 10.x、192.168.x、172.16-31.x 等内网地址,应优先复核浏览器隐私策略。

03

mDNS 掩码

现代 Chrome / Edge 常把本地 host 地址替换为 .local 名称,这是隐私保护表现,不等于失败。