WebRTC и IP

Утечка WebRTC в Chrome: что это и как проверить

WebRTC нужен браузеру для звонков и прямого обмена данными, но его сетевые маршруты не всегда совпадают с ожиданиями от прокси. WW.pro ограничивает непроксированный UDP во время VPN-сессии; это снижает риск обхода, но не превращает проверку IP в гарантию анонимности.

Политика Chrome
disable_non_proxied_udp
Когда активна
Во время VPN и восстановления
После отключения
Настройка очищается
Область
Chrome, не всё устройство

Почему WebRTC рассматривают отдельно от обычных сайтов

Обычная веб-страница чаще использует HTTP или HTTPS через прокси-настройки Chrome. WebRTC подбирает сетевые кандидаты для медиасвязи и передачи данных, включая UDP. Если такой кандидат доступен напрямую, соединение может пойти не тем маршрутом, который пользователь ожидает от браузерного VPN.

Термин «утечка» объединяет разные вещи: показ локального адреса, обнаружение обычного публичного IP или фактическую передачу WebRTC-трафика в обход прокси. Само наличие в диагностике адреса не всегда доказывает рабочий обход; важен адрес активного кандидата и возможность установить по нему соединение.

Что именно делает Free VPN WW.pro

Перед установкой рабочего прокси расширение обращается к API приватности Chrome и задаёт webRTCIPHandlingPolicy со значением disable_non_proxied_udp. Политика предназначена для запрета UDP-маршрутов, которые не проходят через прокси. Она применяется снова при восстановлении соединения и при переходе в блокирующее состояние после ошибки.

Если настройкой управляет корпоративная политика или другое расширение и Chrome не отдаёт контроль WW.pro, подключение не должно подтверждаться как успешное. При явном отключении VPN расширение очищает свою настройку WebRTC вместе с прокси-настройкой.

Как проверить WebRTC без самообмана

  1. До подключения откройте проверку IP и запишите обычный публичный адрес. Не публикуйте скриншот с полным адресом, если он не нужен для поддержки.
  2. Подключите WW.pro и дождитесь именно статуса «Подключён», а не «Подключение» или «Восстановление».
  3. Откройте проверку обычного IP и отдельную диагностику WebRTC в той же копии Chrome. Обновите страницу после подключения, чтобы старые кандидаты не исказили результат.
  4. Сравните публичные адреса. Успешный тест не должен показывать прежний публичный IP как рабочий WebRTC-кандидат. Локальные или замаскированные браузером значения оценивайте отдельно от публичного адреса провайдера.
  5. Повторите тест после перезапуска Chrome и после кратковременной потери сети. Так проверяется не только первое подключение, но и восстановление сессии.

Если включён Smart Routing, тестовый домен теоретически может получить прямой маршрут, если он попал во встроенную категорию российских ресурсов. Для изолированной проверки временно отключите Smart Routing, переподключитесь и повторите тест.

Как читать результат проверки

НаблюдениеВозможное объяснениеЧто делать
Обычный IP и WebRTC показывают IP VPNОжидаемый результат для проксируемого тестаПроверить повторно после перезапуска Chrome
Виден прежний публичный IPПрямой маршрут, конфликт политики или некорректный тестВыключить Smart Routing, переподключиться, проверить управление Chrome
Виден только локальный или замаскированный адресЭто не равно подтверждённому выходу в интернет в обход проксиИскать именно рабочий публичный кандидат
Звонок перестал подключатьсяСервис мог зависеть от прямого UDPОценить необходимость VPN для этого звонка или использовать системный VPN

Почему одна проверка не доказывает полную анонимность

Даже корректный маршрут WebRTC не скрывает cookies, вход в аккаунт, параметры браузера и действия, которые пользователь добровольно сообщает сайту. Кроме WebRTC остаются прямые исключения Smart Routing и трафик других приложений. VPN решает задачу маршрута, а не все задачи приватности одновременно.

Полная схема подключения описана на странице «Как работает VPN-расширение», а распределение видимых данных — в разборе «Что видит VPN-расширение».

Короткие ответы

Что называют утечкой WebRTC?

Это ситуация, когда WebRTC-соединение раскрывает сетевой адрес или идёт по прямому маршруту, хотя пользователь ожидает, что весь браузерный трафик проходит через прокси.

WW.pro полностью отключает WebRTC?

Нет. Во время подключения расширение задаёт Chrome политику disable_non_proxied_udp. Она ограничивает непроксированный UDP, а не удаляет WebRTC API со страниц.

Почему после отключения VPN защита WebRTC снимается?

Расширение очищает управляемую им настройку и возвращает контроль Chrome. Это не постоянная глобальная настройка браузера и не защита других приложений.

Free VPN WW.pro

Начните с бесплатного расширения

Без аккаунта и банковской карты. VPN и AdBlock включаются отдельно.