WebRTC и IP
Утечка WebRTC в Chrome: что это и как проверить
WebRTC нужен браузеру для звонков и прямого обмена данными, но его сетевые маршруты не всегда совпадают с ожиданиями от прокси. WW.pro ограничивает непроксированный UDP во время VPN-сессии; это снижает риск обхода, но не превращает проверку IP в гарантию анонимности.
- Политика Chrome
- disable_non_proxied_udp
- Когда активна
- Во время VPN и восстановления
- После отключения
- Настройка очищается
- Область
- Chrome, не всё устройство
Почему WebRTC рассматривают отдельно от обычных сайтов
Обычная веб-страница чаще использует HTTP или HTTPS через прокси-настройки Chrome. WebRTC подбирает сетевые кандидаты для медиасвязи и передачи данных, включая UDP. Если такой кандидат доступен напрямую, соединение может пойти не тем маршрутом, который пользователь ожидает от браузерного VPN.
Термин «утечка» объединяет разные вещи: показ локального адреса, обнаружение обычного публичного IP или фактическую передачу WebRTC-трафика в обход прокси. Само наличие в диагностике адреса не всегда доказывает рабочий обход; важен адрес активного кандидата и возможность установить по нему соединение.
Что именно делает Free VPN WW.pro
Перед установкой рабочего прокси расширение обращается к API приватности Chrome и задаёт webRTCIPHandlingPolicy со значением disable_non_proxied_udp. Политика предназначена для запрета UDP-маршрутов, которые не проходят через прокси. Она применяется снова при восстановлении соединения и при переходе в блокирующее состояние после ошибки.
Если настройкой управляет корпоративная политика или другое расширение и Chrome не отдаёт контроль WW.pro, подключение не должно подтверждаться как успешное. При явном отключении VPN расширение очищает свою настройку WebRTC вместе с прокси-настройкой.
Как проверить WebRTC без самообмана
- До подключения откройте проверку IP и запишите обычный публичный адрес. Не публикуйте скриншот с полным адресом, если он не нужен для поддержки.
- Подключите WW.pro и дождитесь именно статуса «Подключён», а не «Подключение» или «Восстановление».
- Откройте проверку обычного IP и отдельную диагностику WebRTC в той же копии Chrome. Обновите страницу после подключения, чтобы старые кандидаты не исказили результат.
- Сравните публичные адреса. Успешный тест не должен показывать прежний публичный IP как рабочий WebRTC-кандидат. Локальные или замаскированные браузером значения оценивайте отдельно от публичного адреса провайдера.
- Повторите тест после перезапуска Chrome и после кратковременной потери сети. Так проверяется не только первое подключение, но и восстановление сессии.
Если включён Smart Routing, тестовый домен теоретически может получить прямой маршрут, если он попал во встроенную категорию российских ресурсов. Для изолированной проверки временно отключите Smart Routing, переподключитесь и повторите тест.
Как читать результат проверки
| Наблюдение | Возможное объяснение | Что делать |
|---|---|---|
| Обычный IP и WebRTC показывают IP VPN | Ожидаемый результат для проксируемого теста | Проверить повторно после перезапуска Chrome |
| Виден прежний публичный IP | Прямой маршрут, конфликт политики или некорректный тест | Выключить Smart Routing, переподключиться, проверить управление Chrome |
| Виден только локальный или замаскированный адрес | Это не равно подтверждённому выходу в интернет в обход прокси | Искать именно рабочий публичный кандидат |
| Звонок перестал подключаться | Сервис мог зависеть от прямого UDP | Оценить необходимость VPN для этого звонка или использовать системный VPN |
Почему одна проверка не доказывает полную анонимность
Даже корректный маршрут WebRTC не скрывает cookies, вход в аккаунт, параметры браузера и действия, которые пользователь добровольно сообщает сайту. Кроме WebRTC остаются прямые исключения Smart Routing и трафик других приложений. VPN решает задачу маршрута, а не все задачи приватности одновременно.
Полная схема подключения описана на странице «Как работает VPN-расширение», а распределение видимых данных — в разборе «Что видит VPN-расширение».
Короткие ответы
Что называют утечкой WebRTC?
Это ситуация, когда WebRTC-соединение раскрывает сетевой адрес или идёт по прямому маршруту, хотя пользователь ожидает, что весь браузерный трафик проходит через прокси.
WW.pro полностью отключает WebRTC?
Нет. Во время подключения расширение задаёт Chrome политику disable_non_proxied_udp. Она ограничивает непроксированный UDP, а не удаляет WebRTC API со страниц.
Почему после отключения VPN защита WebRTC снимается?
Расширение очищает управляемую им настройку и возвращает контроль Chrome. Это не постоянная глобальная настройка браузера и не защита других приложений.
Free VPN WW.pro
Начните с бесплатного расширения
Без аккаунта и банковской карты. VPN и AdBlock включаются отдельно.