ℹ️NOTE安全防护:即使开启了代理,浏览器的 WebRTC API 和本地 DNS 缓存依然可能向外部透露你真实的 ISP 运营商与真实 IPv4/IPv6 地址。
1. DNS 泄漏检测与防范 (DNS Leak)
当访问网站时,如果系统把 DNS 解析请求发送给了本地运营商 DNS 服务器(如 114.114.114.114),即发生 DNS 泄漏。
- 检测工具:使用
dnsleaktest.com或browserleaks.com/dns进行在线测试。 - 解决方案:在 Clash/sing-box 中配置
nameserver-policy,使用加密的 DoH (DNS over HTTPS) 服务器(如 Cloudflare1.1.1.1或 Google8.8.8.8)。
2. WebRTC 侧信道泄漏防范
WebRTC 允许浏览器建立 P2P 直连,但其默认行为可能绕过 HTTP/SOCKS5 代理暴露本地网卡真实 IP。
- 防范手段:
- Chrome 用户安装
WebRTC Control插件,将其设为Disable WebRTC。 - Firefox 用户在
about:config中将media.peerconnection.enabled设为false。
- Chrome 用户安装
3. IPv6 代理问题排查
如果运营商开通了 IPv6,但代理服务器不支持 IPv6 转发,可能导致流量走未加密的 IPv6 直连。
- 建议:若节点不完全支持双栈,可在客户端中将
ipv6选项设置为false。
关联阅读:
* 点击复制包含绝对主地址的分享链接