דלג לתוכן הראשי

בדיקת דליפת WebRTC — האם הדפדפן שלך חושף את ה-IP האמיתי שלך?

בדוק אם WebRTC חושף את כתובת ה-IP האמיתית שלך מאחורי VPN

עודכן לאחרונה: 1 באפריל 2026

בודק חיבורי WebRTC...

מה זה דליפת WebRTC?

WebRTC (Web Real-Time Communication) היא טכנולוגיית דפדפן המשמשת לשיחות וידאו, צ'אט קולי ושיתוף קבצים ישיר בין משתמשים. כדי ליצור חיבורים ישירים, WebRTC צריך לגלות את ממשקי הרשת שלך — כולל את כתובת ה-IP האמיתית שלך.

גם כאשר אתה משתמש ב-VPN, WebRTC יכול לעקוף את המנהרה ולחשוף את כתובות ה-IP הציבוריות והמקומיות האמיתיות שלך לכל אתר. זה נקרא דליפת WebRTC. רוב הרחבות הדפדפן של VPN יכולות לנטרל WebRTC, וחלק מהדפדפנים מציעים הגדרות למניעת זה.

איך למנוע דליפות WebRTC

Firefox

הגדר את media.peerconnection.enabled לערך false ב-about:config

Chrome / Edge

השתמש בהרחבה החוסמת WebRTC כמו WebRTC Leak Prevent

הרחבת VPN

רוב הרחבות הדפדפן האיכותיות של VPN כוללות הגנה מפני דליפות WebRTC

למה דליפות WebRTC מסוכנות

WebRTC מובנה בכל דפדפן מרכזי — Chrome, Firefox, Edge, Safari ו-Opera כולם תומכים בו. הוא מפעיל שיחות וידאו, צ'אט קולי, שיתוף מסך והעברת קבצים ישירה. כדי שהחיבורים בזמן אמת האלה יעבדו, WebRTC חייב לגלות את כל ממשקי הרשת הזמינים במכשיר שלך.

הבעיה היא שתהליך הגילוי הזה מתרחש ברמת הדפדפן, לחלוטין מחוץ למנהרת ה-VPN שלך. גם אם ה-VPN שלך פעיל ומצפין את כל התעבורה האחרת, קריאת JavaScript אחת יכולה להורות לדפדפן שלך לספור את ממשקי הרשת שלו ולחשוף הן את כתובות ה-IP המקומיות והן את הציבוריות שלך.

זה הופך דליפות WebRTC למסוכנות במיוחד — הן לא דורשות גישה מיוחדת, תוספים או אינטראקציה מהמשתמש. כל אתר יכול לבדוק בשקט דליפות WebRTC ולזהות את כתובת ה-IP האמיתית שלכם תוך מילישניות. בשילוב עם טביעת אצבע של הדפדפן, זה יכול לבטל לצמיתות את האנונימיות של משתמשי VPN.

ההגנות היחידות האמינות הן בקרות ברמת הדפדפן: השבתת WebRTC לחלוטין (אפשרי ב-Firefox), שימוש בתוסף חוסם WebRTC, או בחירת VPN עם הגנה מובנית מפני דליפות WebRTC שיירטת קריאות API אלו לפני שהן יכולות לחשוף את ה-IP האמיתי שלכם.

תוספי דפדפן מומלצים

בעוד השבתת WebRTC לחלוטין היא הפתרון היסודי ביותר, תוספי דפדפן מציעים פשרה מעשית — הם חוסמים דליפות IP של WebRTC תוך שמירה על פונקציונליות שיחות וידאו ותכונות זמן-אמת אחרות. הנה האפשרויות הטובות ביותר לכל דפדפן מרכזי.

Chrome אינו מציע הגדרה מובנית להשבתת WebRTC, כך שתוספים הם ההגנה העיקרית שלכם. WebRTC Leak Prevent הוא האפשרות הפופולרית ביותר — הוא שולט במדיניות הטיפול ב-IP של WebRTC בלי לשבור שיחות וידאו. uBlock Origin גם כולל מתג למניעת דליפות WebRTC תחת הגדרות הפרטיות שלו. אם אתם משתמשים ב-VPN, בדקו אם התוסף של הספק שלכם ל-Chrome כולל הגנת WebRTC מובנית — התוספים של NordVPN ו-Proton VPN שניהם מציעים זאת.

Firefox הוא הדפדפן המרכזי היחיד שמאפשר להשבית WebRTC לחלוטין ללא תוסף. נווטו אל about:config בשורת הכתובת, חפשו media.peerconnection.enabled והגדירו ל-false. זה מונע לחלוטין ספירת IP של WebRTC. אם אתם צריכים WebRTC לשיחות וידאו, שקלו להשתמש בתוסף כמו uBlock Origin במקום זאת, שיכול לחסום באופן סלקטיבי דליפות WebRTC תוך מתן אפשרות לחיבורי עמית לגיטימיים לפעול כשאתם בוחרים.

Brave כולל הגנה מובנית מפני דליפות WebRTC. עברו להגדרות > פרטיות ואבטחה > מדיניות הטיפול ב-IP של WebRTC ובחרו "השבת UDP שאינו דרך פרוקסי". זה מונע מה-IP האמיתי שלכם לדלוף דרך WebRTC תוך מתן אפשרות ל-WebRTC עדיין לפעול דרך ה-VPN או הפרוקסי שלכם.

Safari מגביל WebRTC כברירת מחדל יותר מדפדפנים אחרים. הוא אינו חושף כתובות IP מקומיות דרך WebRTC ודורש רשות מהמשתמש לגישה למצלמה/מיקרופון. עבור רוב המשתמשים, התנהגות ברירת המחדל של Safari מספקת הגנה הולמת מפני דליפות WebRTC ללא תצורה נוספת.

איך להשבית WebRTC

אם אתם לא משתמשים בשיחות וידאו בדפדפן (Google Meet, לקוח הווב של Zoom, Discord בדפדפן), השבתת WebRTC לחלוטין מבטלת כל אפשרות לדליפה. ב-Firefox, הגדירו media.peerconnection.enabled ל-false ב-about:config. ב-Brave, שנו את מדיניות WebRTC להשבתת UDP שאינו דרך פרוקסי. Chrome ו-Edge דורשים תוספים כיוון שהם לא חושפים מתג מקורי. היו מודעים לכך שהשבתת WebRTC תשבור תקשורת זמן-אמת בדפדפן — תצטרכו להשתמש באפליקציות שולחן עבודה מקוריות במקום זאת.

שאלות נפוצות

מה זו דליפת WebRTC?
דליפת WebRTC מתרחשת כאשר הדפדפן שלכם חושף את כתובת ה-IP האמיתית שלכם דרך ממשק ה-WebRTC API, גם כשאתם מחוברים ל-VPN. WebRTC הוא טכנולוגיית דפדפן מובנית לתקשורת בזמן אמת שצריכה לגלות את ממשקי הרשת שלכם — וגילוי זה יכול לעקוף לחלוטין את מנהרת ה-VPN.
האם כל אתר יכול לבדוק דליפות WebRTC?
כן. כל אתר יכול להשתמש בכמה שורות JavaScript ליצירת חיבור WebRTC ולמנות את כתובות ה-IP שלכם. זה קורה בשקט ברקע ללא כל התראה או בקשת הרשאה. זה מה שהופך דליפות WebRTC למסוכנות במיוחד לפרטיות.
איך משביתים WebRTC בדפדפן?
ב-Firefox, הקלידו about:config בשורת הכתובת והגדירו את media.peerconnection.enabled לכיבוי (false). ב-Chrome וב-Edge תצטרכו תוסף דפדפן כמו WebRTC Leak Prevent או uBlock Origin (שיש בו אפשרות חסימת WebRTC). ל-Safari יש אפשרות מפתח להשבתת הגבלות ICE candidate.
האם השבתת WebRTC תשבור משהו?
השבתת WebRTC תמנע שיחות וידאו בדפדפן, צ'אט קולי ושיתוף מסך (למשל Google Meet, Discord בדפדפן, לקוח הווב של Zoom). אם אתם נשענים על השירותים האלה, השתמשו בתוסף VPN עם הגנה מפני דליפות WebRTC במקום להשבית WebRTC לחלוטין.
האם ה-VPN שלי מגן מפני דליפות WebRTC?
לא באופן אוטומטי. אפליקציות VPN רגילות מצפינות את התעבורה שלכם אך אינן שולטות ב-APIs ברמת הדפדפן. חלק מתוספי הדפדפן של VPN כוללים הגנה מפני דליפות WebRTC שחוסמת או מגבילה את גילוי ה-IP של WebRTC. בדקו בהגדרות התוסף של ספק ה-VPN שלכם את המתג להגנה מפני דליפות WebRTC.

כל הבדיקות רצות מקומית בדפדפן שלך. לא נשלח מידע לשום שרת.