WebRTC sızıntısı nedir
WebRTC; görüntülü arama, sesli sohbet ve ekran paylaşımının arkasındaki tarayıcı teknolojisidir. İki cihazı doğrudan bağlamak için onlara ulaşabilen adresleri öğrenmesi gerekir; bu yüzden aday toplar: yerel ağ adresleri, genel bir STUN sunucusu üzerinden bulunan adresler ve aktarma adresleri.
Normalde bu zararsızdır. Sızıntı, tarayıcı görünmemesi gereken bir adresi bildirdiğinde olur; çoğunlukla diğer trafik VPN üzerinden giderken ev bağlantınızın gerçek adresi görünür. Site, sıradan isteklerden VPN adresini, WebRTC'den gerçek adresi görür ve ikisi eşleşmez.
Bu kötü amaçlı yazılım değildir ve ender de değildir. Nedeni, WebRTC trafiğinin tarayıcının geri kalanından farklı bir yol izleyebilmesidir; özellikle VPN yalnızca belirli yolları ya da yalnızca IPv4'ü kapsıyorsa.
Bu test nasıl çalışır
Test tarayıcınızda bir WebRTC bağlantısı açar, onu genel bir STUN sunucusuna yönlendirir ve aldığı adayları kaydeder. Her aday türü ve adresiyle tanımlanır: host adayları yerel adreslerdir, sunucu yansımalı adaylar dışarıdan görünen genel adrestir, aktarma adayları ise bir TURN sunucusundan gelir.
Sonuçlar daha sonra sıradan web isteklerinin bağlantınız için gösterdiği IP adresleriyle karşılaştırılır. Bir WebRTC genel adresi eşleşiyorsa bildirilecek bir uyuşmazlık yoktur. Eşleşmiyorsa sayfa bunu listeler; böylece o adresin erişilebilir olup olmaması gerektiğine siz karar verirsiniz. Rastgele .local adları olarak görünen yerel adresler, özel ağ adresinizi açığa çıkarmamak için tarayıcının kendisi tarafından üretilir.
Testin sınırları var. Tarayıcınızdaki WebRTC, IPv6 ve saat dilimi sinyallerini kontrol eder. Henüz DNS'i test etmez: DNS sızıntı testi farklı bir yöntem gerektirir ve aşağıda açıklanmıştır.
Her tarayıcıda WebRTC nasıl denetlenir
Her tarayıcıya uyan tek bir anahtar yoktur. Aşağıdaki seçenekler her tarayıcının gerçekte sunduklarıdır. WebRTC'yi kapatmak tarayıcı tabanlı görüntülü aramaları durdurur; bu yüzden yalnızca korumaya gerçekten ihtiyacınız varsa değiştirin.
Chrome ve Edge
Bu tarayıcılarda kullanıcıya açık bir WebRTC adres ayarı yoktur. Yönetici, proxysiz UDP'yi sınırlamak veya kapatmak için WebRtcIPHandlingPolicy ilkesini ayarlayabilir; uzantılar WebRTC adaylarını engelleyebilir ama sayfaları değiştirme izni gerekir. Chrome veya Edge ile en güvenilir yol, tünel dışındaki trafiği engelleyen bir VPN uygulamasıdır.
Firefox
about:config'i açın, media.peerconnection.enabled bulun ve WebRTC'yi tamamen kapatmak için false yapın. Ara bir seçenek media.peerconnection.ice.no_host'tur; aramalar çalışmaya devam ederken yerel adreslerin paylaşılmasını durdurur. Bu ayarlar gelişmiş tercihlerdir ve tarayıcı yenilemesiyle sıfırlanabilir.
Safari
Safari yerel adresleri varsayılan olarak gizler: onları .local ile biten rastgele bir dizi gibi mDNS adlarıyla değiştirir. Safari'de WebRTC'yi kapatmak için basit bir kullanıcı ayarı yoktur; bu yüzden tarayıcıya izin verilirse genel adres yine bir STUN sunucusu üzerinden toplanabilir.
Brave
Brave, ayarlarında WebRTC IP işleme politikası sunar; yalnızca varsayılan genel arayüzü kullanmak veya proxysiz UDP'yi kapatmak gibi seçeneklerle. Daha sıkı seçeneği seçmek, WebRTC'nin proxy veya VPN yolunuzun dışında adres açığa çıkarmasını engeller.
VPN uygulamaları
Birçok VPN uygulaması WebRTC veya sızıntı koruması seçeneği içerir; bazıları tünel koparsa trafiği kesen bir kill switch sunar. Uygulamanın ayarlarını ve belgelerini kontrol edin. Böyle bir denetim yoksa bunun yerine tarayıcıda WebRTC'yi kısıtlayın.
IPv6 sızıntıları
Yalnızca IPv4'ü ele alan bir VPN, IPv6 trafiğini asıl yolunda bırakabilir. Ağınızda çalışan IPv6 varsa, IPv6 destekleyen sitelere IPv4 tünelden geçerken sağlayıcınız üzerinden ulaşılabilir ve iki adres farklı ağları gösterir.
Gizlilik özeti, IPv4 ve IPv6 adresleri farklı ağlara ait olduğunda bunu belirtir. Çözüm uygulamaya bağlıdır: VPN ayarlarında IPv6 seçeneği arayın veya tünel IPv6'yı taşımıyorsa bağlantıda IPv6'yı kapatın. IPv6'yı tamamen engellemek bir ödündür; çünkü yalnızca IPv6 çalışan hizmetlere ulaşılamaz.
DNS sızıntıları
DNS, adları adreslere çeviren sistemdir. Bir siteyi açtığınızda cihazınız bir çözümleyiciye o adın hangi adrese ait olduğunu sorar. Bu sorular tünelden değil sağlayıcının çözümleyicisine gönderilirse, web trafiğiniz şifreli olsa bile sağlayıcı baktığınız her adı görebilir.
DNS-over-HTTPS veya DNS-over-TLS kullanan şifreli DNS, soruyu cihazınız ile çözümleyici arasındaki yolda korur; ama tek başına seçtiğiniz çözümleyici ile kullandığınız tünel arasındaki uyuşmazlığı önlemez. İyi yapılandırılmış bir VPN DNS'i tünelden geçirir; yanlış yapılandırılmış olan sızdırabilir.
Bu site henüz DNS sızıntı testi çalıştırmıyor. Bunu doğru yapmak, özel test alan adlarını sorgulamayı ve hangi çözümleyicinin yanıt verdiğini gözlemlemeyi gerektirir; bu ayrı bir özellik olarak planlandı. Şimdilik sızıntı sayfası yalnızca WebRTC, IPv6 ve saat dilimi uyuşmazlıklarını bildirir ve tahmin etmek yerine bunu söyler.
Saat dilimi ve dil uyuşmazlıkları
Tarayıcınız bir saat dilimi ve bir dil listesi bildirir; siteler bunları IP adresinizden çıkarılan ülkeyle karşılaştırabilir. Başka bir ülkedeki VPN çıkışı, tarayıcı saat dilimini ve dilini sık sık değiştirmez; bu yüzden uyuşmazlığın kendisi bir tünelin kullanıldığını açığa çıkarabilir.
Bu, açığa çıkan adres anlamında bir sızıntı değildir; çünkü bu değerler her sayfaya bilinçli olarak açıktır. Yararlı bir bağlamdır: profilin tutarlı olmasını istiyorsanız tarayıcı saat dilimini ve dilini çıkış konumuyla eşleştirin ya da bileşimin olağandışı olduğunu kabul edin.
Sık sorulan sorular
VPN bağlıyken WebRTC gerçek IP adresimi açığa çıkarır mı?
Çıkarabilir. WebRTC aday adresleri tarayıcının diğer trafiğinden bağımsız olarak toplar; VPN bu trafiği yakalamıyorsa STUN üzerinden bulunan genel adres gerçek adresiniz olabilir. Bu sayfadaki test tam da adreslerin eşleşip eşleşmediğini göstermek için var.
WebRTC'yi kapatmak görüntülü aramaları bozar mı?
WebRTC kullanan tarayıcı içi aramalar ve ekran paylaşımı, birçok konferans aracı dahil, çalışmayı durdurur. Yalnızca yerel adreslerin paylaşılmasını durdurmak istiyorsanız daha dar bir ayar seçin; Firefox'ta media.peerconnection.ice.no_host veya Brave'de daha sıkı WebRTC IP işleme politikası gibi.
mDNS adayı nedir?
Tarayıcının .local ile biten rastgele bir adın arkasına gizlediği ve yalnızca kendi ağınızda çözülen yerel adrestir. Safari bunu varsayılan olarak kullanır, diğer tarayıcılar bazı durumlarda kullanır. Bir mDNS adı görmek, özel adresinizin okunabilir biçimde verilmediği anlamına gelir.
DNS sızıntılarını bu sitede test edebilir miyim?
Henüz değil. Mevcut test tarayıcıdaki WebRTC, IPv6 ve saat dilimi sinyallerini kapsar. DNS sızıntı testi özel test alan adları ve farklı bir sorgu türü gerektirir; sessizce atlanmış değil, yol haritasındadır.
IPv6 sızıntısı nedir?
Tünel IPv4'ü korurken IPv6 trafiğinin hâlâ asıl bağlantınızdan çıkmasıdır. IPv6 destekleyen siteler size dokunulmamış adresten ulaşabilir; böylece WebRTC'nin veya IPv6 isteğinin gördüğü ağ, IPv4 üzerinden görülen ağdan farklı olur.
Proxy ve Tor WebRTC sızıntılarını önler mi?
Otomatik olarak değil. Proxy genellikle tarayıcının yalnızca sıradan isteklerini kapsar ve WebRTC onu da kısmi bir VPN'i atlattığı gibi atlatabilir. Tor Browser bu yüzden WebRTC kapalı olarak gelir. Hangi aracı kullanırsanız kullanın, sonrasında testi çalıştırın ve adreslerin eşleştiğini kontrol edin.