| STUN Server | IP | Geolocation |
|---|---|---|
| | 检测中… 未获取到 IP |
| IP / 地址 | 类型 | 说明 | 组织 | 位置 |
|---|---|---|---|---|
| | ||||
| 未获取到任何 WebRTC 候选地址 | ||||
通过境内外多个 STUN 服务器分别探测浏览器 WebRTC 暴露的出口 IP,检测你的 VPN / 代理是否发生真实 IP 泄露
| STUN Server | IP | Geolocation |
|---|---|---|
| | 检测中… 未获取到 IP |
| IP / 地址 | 类型 | 说明 | 组织 | 位置 |
|---|---|---|---|---|
| | ||||
| 未获取到任何 WebRTC 候选地址 | ||||
WebRTC(Web Real-Time Communication)是浏览器内置的实时音视频通信技术,为了建立点对点连接,浏览器会主动通过 STUN 服务器获取本机的公网 IP 和内网 IP,并写入 SDP 协商信息中。这个过程发生在浏览器底层,不经过你配置的 VPN / 代理隧道,因此即使网络流量已经被代理,WebRTC 仍可能把你的真实出口 IP 暴露给页面上运行的 JavaScript 脚本,这就是 WebRTC 泄露。
本工具会分别向境内(Bilibili、芒果 TV、小米 Wifi)和境外(Google、Cloudflare、Twilio 等)多个公共 STUN 服务器发起探测,每个服务器各自建立一条 WebRTC 连接并收集 ICE 候选地址,从中提取出该服务器反射得到的公网 IP。不同服务器/不同线路测出的结果如果不一致,通常说明网络存在智能分流;如果测出的 IP 与你的代理/VPN 出口不符,则说明存在泄露风险。
可以在浏览器扩展商店安装 WebRTC 屏蔽类插件(如 WebRTC Leak Prevent、uBlock Origin 的相关规则),Firefox 用户可在 about:config 中将 media.peerconnection.enabled 设为 false 直接禁用 WebRTC;也可以选择本身具备防泄露能力的 VPN 客户端,它们通常会拦截浏览器发出的 STUN 请求或强制走隧道转发。
WebRTC 是浏览器内置的实时通信能力,用于视频通话和点对点传输。为了建立连接,它会主动向 STUN 服务器询问本机的公网地址——这个过程绕过了浏览器的常规代理设置,因此即使你正在使用 VPN 或代理,真实 IP 仍可能被网页脚本直接读取。
本页通过境内外多个 STUN 服务器分别探测浏览器暴露的地址,并与你的 HTTP 出口 IP 对比。若两者不一致、或直接出现了你的真实公网地址,即说明存在泄露。
这类泄露对依赖代理保护隐私的场景影响很大,因为它完全发生在浏览器内部,服务端的代理配置无法阻止。
WebRTC 为建立点对点连接会通过 STUN 服务器获取本机的公网和内网 IP,这条请求不经过浏览器的代理设置。因此即使使用了 VPN 或代理,网页脚本仍可能通过 WebRTC 读到你的真实 IP 地址,这就是 WebRTC 泄露。
打开本页后会自动通过境内外多个 STUN 服务器探测浏览器暴露的出口 IP。如果测出的 IP 与你的 VPN/代理出口 IP 不一致,或直接暴露了本机真实公网 IP,则说明存在泄露。
可以安装 WebRTC 屏蔽类浏览器扩展(如 uBlock Origin 中的相关选项、WebRTC Leak Prevent),或在浏览器设置中关闭 WebRTC;也可以改用本身具备防泄露能力的 VPN 客户端。注意关闭 WebRTC 会影响网页版视频通话功能。
风险等级低得多。内网地址对外部没有定位价值,只能说明你的局域网结构。真正需要关注的是公网 IP 是否与代理出口不一致——那才意味着你的真实位置可以被识别。