跳到主要内容
WebRTC / STUN 泄漏检测

WebRTC 泄漏检测

检查 WebRTC 候选行为及公网/内网 IP 泄漏信号。

泄漏评分--等待检测
服务端公网 IP--
WebRTC 公网候选--
本地地址暴露--
STUN 可达性--
等待检测

WebRTC 证据矩阵

把 BrowserScan / ToDetect 类页面关注的 WebRTC 支持、STUN 结果、候选类型和公网对照拆成可复核参数。

网络与身份
候选总数--ICE
Host 候选--host
Srflx 候选--server reflexive
mDNS 掩码--local masking
Relay 候选--TURN relay
SDP 报告 ID--TraceScope vector v1
ICE 事件数--ordered event log
RTCPeerConnection--browser API
媒体权限状态--no prompt
公网一致性--server vs STUN

ICE 候选地址

逐条展示候选来源、类型、协议、地址、端口和作用域;原始 candidate 字符串保留在下方 JSON 中。

STUN类型协议地址端口关联地址作用域

原始证据 JSON

包含 STUN 节点回执、候选地址、服务端公网证明、权限状态和最终判定,可接入后续证据包。

{}

判定说明

STUN 候选、本地 IP 暴露和公网 IP 不一致。

01

公网一致

WebRTC 显示的公网 srflx 地址与服务端看到的公网 IP 一致时,通常表示没有代理绕过泄漏。

02

内网暴露

如果 host 候选直接暴露 10.x、192.168.x、172.16-31.x 等内网地址,应优先复核浏览器隐私策略。

03

mDNS 掩码

现代 Chrome / Edge 常把本地 host 地址替换为 .local 名称,这是隐私保护表现,不等于失败。