千夏町

 找回密码
 我想成为村民
查看: 2750|回复: 1

禁用 WebRTC | 防止挂代理时泄露真实IP

[复制链接]
发表于 2019-1-4 22:08:29 | 显示全部楼层 |阅读模式
WebRTC?
WebRTC实现了基于网页的视频会议,标准是WHATWG 协议,目的是通过浏览器提供简单的javascript就可以达到实时通讯(Real-Time Communications (RTC))能力。


WebRTC 原理

WebRTC采用STUN(Session Traversal Utilities for NAT)、TURN和ICE等协议栈对VoIP网络中的防火墙或者NAT进行穿透。用户发送请求至服务器,STUN服务器会返回用户所用系统的IP地址和局域网地址。

返回的请求可以通过JavaScript获取,但由于这个过程是在正常的XML/HTTP请求过程之外进行的,所以在开发者控制台看不到。这意味着,这个漏洞的唯一要求就是浏览器要支持WebRTC和JavaScript。


检查是否泄露



打开你的代理,访问这些网站如果出现你的真实IP (VISIBLE IP ADDRESS 和 Public IP Address 不同)那么就是泄露了


https://browserleaks.com/webrtc

https://www.xmyip.com/webrtc-leak-test


解决



chrome可以安装扩展屏蔽,firefox可以按照网上设置屏蔽

网络上有很多办法~自己搜索一下吧


发表于 2019-1-5 14:27:38 | 显示全部楼层
好久没看到过人发帖了
您需要登录后才可以回帖 登录 | 我想成为村民

本版积分规则

小黑屋|千夏町

GMT+8, 2024-4-19 01:53 , Processed in 0.011946 second(s), 15 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表