Langkau ke kandungan utama

Ujian Kebocoran WebRTC — Adakah Pelayar Anda Mendedahkan IP Sebenar?

Semak sama ada WebRTC mendedahkan alamat IP sebenar anda di sebalik VPN

Terakhir dikemas kini: 1 April 2026

Menyiasat sambungan WebRTC...

Apa itu kebocoran WebRTC?

WebRTC (Web Real-Time Communication) adalah teknologi pelayar yang digunakan untuk panggilan video, sembang suara, dan perkongsian fail peer-to-peer. Untuk mewujudkan sambungan langsung, WebRTC perlu menemui antara muka rangkaian anda — termasuk alamat IP sebenar anda.

Walaupun menggunakan VPN, WebRTC boleh memintas terowong dan mendedahkan alamat IP awam dan tempatan sebenar anda kepada mana-mana laman web. Ini dikenali sebagai kebocoran WebRTC. Kebanyakan sambungan pelayar VPN boleh melumpuhkan WebRTC, dan sesetengah pelayar menawarkan tetapan untuk mencegah ini.

Cara mencegah kebocoran WebRTC

Firefox

Tetapkan media.peerconnection.enabled kepada false dalam about:config

Chrome / Edge

Gunakan sambungan penyekat WebRTC seperti WebRTC Leak Prevent

Sambungan VPN

Kebanyakan sambungan pelayar VPN berkualiti menyertakan perlindungan kebocoran WebRTC

Mengapa Kebocoran WebRTC Berbahaya

WebRTC terbina dalam setiap pelayar utama — Chrome, Firefox, Edge, Safari, dan Opera semuanya menyokongnya. Ia menguasakan panggilan video, sembang suara, perkongsian skrin, dan pemindahan fail peer-to-peer. Untuk membolehkan sambungan masa nyata ini berfungsi, WebRTC mesti menemui semua antara muka rangkaian yang tersedia pada peranti anda.

Masalahnya ialah proses penemuan ini berlaku di peringkat pelayar, sepenuhnya di luar terowong VPN anda. Walaupun VPN anda aktif dan menyulitkan semua trafik lain, satu panggilan JavaScript boleh mengarahkan pelayar anda untuk menyenaraikan antara muka rangkaiannya dan mendedahkan kedua-dua alamat IP tempatan dan awam anda.

Ini menjadikan kebocoran WebRTC sangat berbahaya — ia tidak memerlukan akses khas, tiada plugin, dan tiada interaksi pengguna. Mana-mana laman web boleh secara senyap memeriksa kebocoran WebRTC dan mengenal pasti alamat IP sebenar anda dalam milisaat. Digabungkan dengan cap jari pelayar, ini boleh menyahnamakan pengguna VPN secara kekal.

Satu-satunya pertahanan yang boleh dipercayai ialah kawalan peringkat pelayar: melumpuhkan WebRTC sepenuhnya (boleh dilakukan dalam Firefox), menggunakan sambungan yang menyekat WebRTC, atau memilih VPN dengan perlindungan kebocoran WebRTC terbina dalam yang memintas panggilan API ini sebelum ia boleh mendedahkan IP sebenar anda.

Sambungan Pelayar yang Disyorkan

Walaupun melumpuhkan WebRTC sepenuhnya adalah penyelesaian paling menyeluruh, sambungan pelayar menawarkan jalan tengah yang praktikal — ia menyekat kebocoran IP WebRTC sambil mengekalkan panggilan video dan ciri masa nyata lain berfungsi. Berikut adalah pilihan terbaik untuk setiap pelayar utama.

Chrome tidak menawarkan tetapan terbina dalam untuk melumpuhkan WebRTC, jadi sambungan adalah pertahanan utama anda. WebRTC Leak Prevent adalah pilihan paling popular — ia mengawal dasar pengendalian IP WebRTC tanpa merosakkan panggilan video. uBlock Origin juga termasuk butang pencegahan kebocoran WebRTC di bawah tetapan Privasi. Jika anda menggunakan VPN, semak sama ada sambungan Chrome pembekal anda termasuk perlindungan WebRTC terbina dalam — sambungan NordVPN dan Proton VPN kedua-duanya menawarkan ini.

Firefox adalah satu-satunya pelayar utama yang membolehkan anda melumpuhkan WebRTC sepenuhnya tanpa sambungan. Navigasi ke about:config dalam bar alamat, cari media.peerconnection.enabled, dan tetapkan kepada false. Ini menghalang sepenuhnya penghitungan IP WebRTC. Jika anda memerlukan WebRTC untuk panggilan video, pertimbangkan menggunakan sambungan seperti uBlock Origin sebaliknya, yang boleh menyekat kebocoran WebRTC secara selektif sambil membenarkan sambungan rakan sebaya yang sah berfungsi apabila anda pilih.

Brave termasuk perlindungan kebocoran WebRTC terbina dalam. Pergi ke Tetapan > Privasi dan Keselamatan > Dasar pengendalian IP WebRTC dan pilih "Lumpuhkan UDP bukan proksi." Ini menghalang IP sebenar anda daripada bocor melalui WebRTC sambil masih membenarkan WebRTC berfungsi melalui VPN atau proksi anda.

Safari mengehadkan WebRTC secara lalai lebih daripada pelayar lain. Ia tidak mendedahkan alamat IP tempatan melalui WebRTC dan memerlukan kebenaran pengguna untuk akses kamera/mikrofon. Untuk kebanyakan pengguna, tingkah laku lalai Safari menyediakan perlindungan kebocoran WebRTC yang mencukupi tanpa konfigurasi tambahan.

Cara Melumpuhkan WebRTC

Jika anda tidak menggunakan panggilan video berasaskan pelayar (Google Meet, klien web Zoom, Discord dalam pelayar), melumpuhkan WebRTC sepenuhnya menghapuskan sebarang kemungkinan kebocoran. Dalam Firefox, tetapkan media.peerconnection.enabled kepada false dalam about:config. Dalam Brave, tukar dasar WebRTC untuk melumpuhkan UDP bukan proksi. Chrome dan Edge memerlukan sambungan kerana ia tidak mendedahkan butang asal. Sedar bahawa melumpuhkan WebRTC akan merosakkan komunikasi masa nyata berasaskan pelayar — anda perlu menggunakan aplikasi desktop asal sebaliknya.

Soalan Lazim

Apakah kebocoran WebRTC?
Kebocoran WebRTC berlaku apabila pelayar anda mendedahkan alamat IP sebenar anda melalui API WebRTC, walaupun semasa anda disambungkan kepada VPN. WebRTC ialah teknologi pelayar terbina dalam untuk komunikasi masa nyata yang perlu menemui antara muka rangkaian anda — dan penemuan ini boleh memintas terowong VPN anda sepenuhnya.
Bolehkah setiap laman web memeriksa kebocoran WebRTC?
Ya. Mana-mana laman web boleh menggunakan beberapa baris JavaScript untuk mencipta sambungan rakan WebRTC dan menyenaraikan alamat IP anda. Ini berlaku secara senyap di latar belakang tanpa sebarang pemberitahuan atau gesaan kebenaran. Itulah yang menjadikan kebocoran WebRTC amat berbahaya untuk privasi.
Bagaimana saya melumpuhkan WebRTC dalam pelayar saya?
Dalam Firefox, taip about:config dalam bar alamat dan tetapkan media.peerconnection.enabled kepada false. Dalam Chrome dan Edge, anda memerlukan sambungan pelayar seperti WebRTC Leak Prevent atau uBlock Origin (yang mempunyai pilihan menyekat WebRTC). Safari mempunyai pilihan pembangun untuk melumpuhkan sekatan calon ICE.
Adakah melumpuhkan WebRTC akan merosakkan apa-apa?
Melumpuhkan WebRTC akan menghalang panggilan video berasaskan pelayar, sembang suara, dan perkongsian skrin daripada berfungsi (contohnya Google Meet, Discord dalam pelayar, klien web Zoom). Jika anda bergantung pada perkhidmatan ini, gunakan sambungan VPN dengan perlindungan kebocoran WebRTC berbanding melumpuhkan WebRTC sepenuhnya.
Adakah VPN saya melindungi daripada kebocoran WebRTC?
Tidak secara automatik. Aplikasi VPN standard menyulitkan trafik anda tetapi tidak mengawal API peringkat pelayar. Sesetengah sambungan pelayar VPN termasuk perlindungan kebocoran WebRTC yang menyekat atau mengehadkan penemuan IP WebRTC. Semak tetapan sambungan pembekal VPN anda untuk butang perlindungan kebocoran WebRTC.

Semua ujian dijalankan secara tempatan dalam pelayar anda. Tiada data dihantar kepada mana-mana pelayan.