【问题标题】:Is there a way to tap/intercept a webrtc detection to prevent ip leak without disabling webrtc?有没有办法在不禁用 webrtc 的情况下点击/拦截 webrtc 检测以防止 ip 泄漏?
【发布时间】:2021-09-08 10:10:54
【问题描述】:

所以我正在努力通过 webrtc 检测来防止 ip 泄漏,但我能找到的大多数解决方案是禁用 webrtc 或使用扩展。但我避免这样做,有没有办法可以拦截 webrtc 检测并发回假 IP 地址而不是我的实际 IP 地址?

*我听说即使你使用vpn或代理,它仍然可以检测到你的实际IP地址。

【问题讨论】:

  • 我认为有一些方法。也许代理或VPN可以。
  • @Nikita 我读到即使您使用 vpn 或代理,webrtc 仍然可以检测到您的实际 IP。 :(
  • 浏览器不再返回 IP,而只是一个虚假的本地地址:stackoverflow.com/questions/56755747/…(无论如何,它始终只是一个本地地址,它本身不是这笔交易很重要,除非您是有针对性的攻击的受害者,并且他们对您的了解比您的浏览器所显示的更多。

标签: javascript webrtc


【解决方案1】:

你应该检查一下你读到的是不是真的。

在当前版本的浏览器中,本地 IP 地址不会暴露给 Javascript,它们会被混淆为 mdns 主机名,如下所示:

candidate:0 1 UDP 2122187007 a809bdf8-19c0-4af1-bfdb-9d432d40ecd5.local 57583 typ host

(注意在同一个局域网内,还是可以解决的)

如果对等连接使用 STUN 服务器,则可能会收集公共 IP 地址。 正确配置的 VPN 可以防止这种情况发生。 作为“VPN”出售的 HTTP 代理可能不会。这是此类产品的缺陷。请参阅https://webrtchacks.com/so-your-vpn-is-leaking-because-of-webrtc/ 了解关于此的冗长咆哮。

【讨论】:

  • 感谢您的清理,显然问题不在于 webrtc,而在于 vpn 泄露了 IP 地址?
  • 正确。正确配置的 VPN 将不允许通过其他路由发送 UDP。
猜你喜欢
  • 1970-01-01
  • 2021-12-04
  • 2019-03-31
  • 2021-12-26
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多