即使你的 VPN 或代理客户端显示“连接成功”且显示的 IP 改变了,某些网站依然能够识别你的真实地理位置。这通常是因为发生了 DNS 泄露 或 WebRTC 侧信道泄露。
一、什么是 WebRTC 泄露?
WebRTC(Web Real-Time Communication)是现代化浏览器(Chrome、Edge、Firefox、Safari)支持的实时音视频通信标准。
为了建立点对点 P2P 连接,WebRTC 规范允许网页 JavaScript 通过 STUN 服务器查询客户端的所有本地与公网 IP 地址。浏览器往往会绕过当前代理插件,将本地真实的运营商 IP 直接暴露给网页脚本。
二、防范 WebRTC 泄露的方法
- 浏览器扩展防护:
- 在 Chrome / Edge 安装
uBlock Origin或WebRTC Control插件,勾选“禁用未通过代理的 UDP/STUN”。
- 在 Chrome / Edge 安装
- Firefox 手动设置:
- 打开
about:config地址。 - 搜索
media.peerconnection.enabled并将其修改为false。
- 打开
三、DNS 泄露防范与检测
- 开启 Smart Multi-Homed Name Resolution 防护(Windows 10/11):
- 在系统组策略或代理软件设置中启用“防止多网卡 DNS 泄露”。
- 测试网址:
- 访问
https://dnsleaktest.com进行 Extended Test。如果列表中出现了本地 ISP(如中国电信/中国联通)的服务器,即说明存在 DNS 泄露。
- 访问
* 点击复制包含绝对主地址的分享链接