Rehberler

WebRTC sızıntısı nedir? Tarayıcınız gerçek IP'nizi nasıl ele verebilir

Tarayıcınızdaki WebRTC'nin VPN'e rağmen gerçek IP'nizi nasıl açığa çıkarabileceği, Colitu testiyle nasıl kontrol edileceği ve açığın nasıl kapatılacağı.

VPN'i açtınız, site sunucunun ülkesini gösteriyor ve her şey doğru görünüyor. Yine de tarayıcınızın bir özelliği gerçek IP adresinizi bir web sitesine verebilir: WebRTC. Her kurulumu etkilemez, kontrol etmesi bir dakika sürer ve nasıl çalıştığını anladığınızda düzeltmesi de kolaydır.

WebRTC nedir?

WebRTC, tarayıcıda eklenti olmadan doğrudan çalışan görüntülü aramaların, ekran paylaşımının ve dosya aktarımlarının arkasındaki teknolojidir. İki kişiyi olabildiğince doğrudan bağlamak için tarayıcı olası ağ yollarını toplar; bunlara ICE adayları denir:

  • host adayları: cihazın kendi yerel adresleri;
  • server-reflexive adayları: internetten bakıldığında görünen genel adresiniz; tarayıcı bunu bir STUN sunucusuna sorarak öğrenir;
  • relay adayları: doğrudan yol çalışmadığında kullanılan bir TURN aktarma sunucusundaki adres.

Bir web sayfası bu süreci birkaç satır JavaScript ile başlatabilir ve temel veri kanalı için tarayıcı izin istemez.

Sızıntı nasıl oluşur?

STUN isteği küçük bir UDP paketidir. VPN'den geçip geçmeyeceği, VPN'in sisteminize nasıl bağlandığına bağlıdır:

  • Tüm cihazı kapsayan VPN (TUN veya sistemin VPN hizmeti). UDP dahil tüm trafik tünele girer. STUN sunucusu VPN sunucusunun adresini görür ve sayfanın öğrendiği de odur. Sızıntı yok.
  • Yalnızca proxy. Tarayıcı web sayfalarını proxy'den gönderir, ama WebRTC'nin UDP isteği doğrudan çıkabilir. Bu durumda STUN sunucusu gerçek genel adresinizi görür ve sayfa da onu okuyabilir.

Yani sızıntı bir WebRTC hatası değildir: tarayıcı, UDP trafiğinin izlediği yolu dürüstçe bildirir.

Sızıntı olmayan durumlar

Modern tarayıcılar yerel ağ adresinizi .local ile biten rastgele bir adın (mDNS adı) arkasına gizler. Test böyle bir ad gösteriyorsa bu beklenen ve zararsız bir durumdur. 192.168.x.x gibi özel adresler de internetteki kimliğiniz değildir, ancak gizliliğe önem veren tarayıcılar bunları da gizlemeye çalışır.

Colitu ile test edin

WebRTC sızıntı testimiz, tarayıcınızdan Cloudflare'in genel STUN sunucusunu (stun.cloudflare.com) kullanarak aday toplamasını ister ve bulunan adresleri sitelerin gördüğü adresle karşılaştırır. Sonuç yalnızca tarayıcınızda değerlendirilir.

  1. VPN'i kapatın ve testi çalıştırın. Genel adresi not edin: gerçek adresiniz budur.
  2. VPN'i açın, Bağlandı yazana kadar bekleyin ve test sayfasını yenileyin.
  3. Karşılaştırın. WebRTC'nin bulduğu her genel adres artık sunucunun adresi, yani sitelerin gördüğü adresle aynı olmalıdır.
  4. 1. adımdaki gerçek adresiniz hâlâ görünüyorsa WebRTC sızdırıyordur.

IP, DNS ve WebRTC'yi tek seferde kontrol etmek için VPN bağlantı testini kullanın. Yalnızca DNS için DNS sızıntısı nedir? yazısına bakın.

Nasıl düzeltilir?

Windows: TUN modunu açın. Windows için Colitu sistem proxy moduyla başlar. TUN modunda UDP dahil tüm trafik tünelden geçer ve WebRTC sunucunun adresini görür. Uygulama ayarlarından açın ve testi tekrarlayın.

Android ve iOS. Colitu orada tüm cihazı kapsayan bir VPN olarak çalışır (Android'in VPN hizmeti, iOS'un packet tunnel'ı); bu yüzden WebRTC trafiği de tünelden geçer.

Linux (beta). Windows'ta olduğu gibi TUN modunu kullanın; sudo ister.

Tarayıcı seçenekleri, ek bir katman istiyorsanız veya TUN modunu kullanamıyorsanız:

  • Firefox: about:config sayfasında media.peerconnection.enabled değerini false yapmak WebRTC'yi tamamen kapatır.
  • Chromium tabanlı tarayıcılar: basit bir yerleşik anahtar yoktur; WebRTC'nin ağ kullanımını kısıtlayan eklentiler açığa çıkan adresleri sınırlayabilir.

Unutmayın: WebRTC'yi kapatmak, toplantı hizmetlerinin web sürümleri gibi tarayıcıdaki görüntülü aramaları bozar. TUN modunda genellikle hiçbir şeyden vazgeçmeniz gerekmez.

İki sık sorulan soru

Sızıntı, trafiğimin şifrelenmediği anlamına mı gelir? Hayır. Gezinmeniz yine tünelden geçer. WebRTC sızıntısı IP adresinizi onu soran sayfaya açık eder; VPN'i sitelerin konumunuzu belirlemesini önlemek için kullanıyorsanız bu önemlidir.

Uygulamalar da böyle sızdırır mı? Test tarayıcınızı kontrol eder. Masaüstü arama uygulamaları kendi ağ yığınlarını kullanır; Windows'ta sistem proxy modunda bazıları VPN'i tamamen atlayabilir; bunu da TUN modu çözer.

Testi alışkanlık hâline getirin

Sızıntılar genellikle bir şey değiştiğinde geri gelir. Şunlardan sonra testi yeniden çalıştırın:

  • Windows'ta Colitu'yu sistem proxy modu ile TUN modu arasında değiştirdiğinizde;
  • yeni bir tarayıcı ya da gizlilik veya "VPN" eklentisi kurduğunuzda;
  • başka bir VPN, bir antivirüsün "güvenli bağlantı" özelliğini veya bir oyun hızlandırıcısını kurduğunuzda;
  • işletim sistemini güncellediğinizde ya da yeni bir bilgisayara geçtiğinizde.

Hızlı başvuru

VPN açıkken test ne gösteriyorAnlamıNe yapmalı
Yalnızca sunucunun adresiSızıntı yokHiçbir şey
.local ile biten bir adGizlenmiş yerel adresHiçbir şey
Gerçek genel adresinizWebRTC sızıntısıWindows veya Linux'ta TUN modu
Telefonda gerçek adresinizOlağan dışıYeniden bağlanın, diğer VPN'leri kapatın, desteğe yazın

Yardım merkezinde daha fazlası: bağlantı testleri ve Windows rehberi.

Kaynaklar