WebRTC?
WebRTC实现了基于网页的视频会议,标准是WHATWG 协议,目的是通过浏览器提供简单的javascript就可以达到实时通讯(Real-Time Communications (RTC))能力。
WebRTC 原理
WebRTC采用STUN(Session Traversal Utilities for NAT)、TURN和ICE等协议栈对VoIP网络中的防火墙或者NAT进行穿透。用户发送请求至服务器,STUN服务器会返回用户所用系统的IP地址和局域网地址。 返回的请求可以通过JavaScript获取,但由于这个过程是在正常的XML/HTTP请求过程之外进行的,所以在开发者控制台看不到。这意味着,这个漏洞的唯一要求就是浏览器要支持WebRTC和JavaScript。
检查是否泄露
打开你的代理,访问这些网站如果出现你的真实IP (VISIBLE IP ADDRESS 和 Public IP Address 不同)那么就是泄露了
https://browserleaks.com/webrtc https://www.xmyip.com/webrtc-leak-test
解决
chrome可以安装扩展屏蔽,firefox可以按照网上设置屏蔽 网络上有很多办法~自己搜索一下吧
|