IP 泄漏检测
检测 WebRTC / DNS / IPv6 泄漏与 VPN 分流,比对多源出口 IP,检查 DNS 解析器可达性,评估网络隐私状态。
什么是 IP 泄漏检测
IP 泄漏检测用于检查代理或 VPN 环境下真实 IP 是否被意外暴露,覆盖 WebRTC 泄漏、DNS 泄漏、IPv6 泄漏 与多出口分流(split tunnel)四类常见问题,并比对多源出口 IP、检测 DNS 解析器可达性。 站点会静默通过 WebRTC/STUN 检测真实公网 IP,并仅上报 IP 与窗口尺寸用于统计与代理泄漏检测;不收集账号、密码、Cookie 等敏感信息。
WebRTC 泄漏
- 浏览器通过 STUN 获取真实公网 IP
- 公网 IPv4 / IPv6 暴露检测
- 本地内网地址暴露
- mDNS 主机名暴露
DNS 泄漏
- DNS 解析是否走代理
- 阿里 / Google / Cloudflare / DNSPod 四源比对
- DNS 出口与 HTTP 出口一致性
- 解析器可达性与耗时
IPv6 泄漏
- IPv4 与 IPv6 双栈出口检测
- IPv6 未走代理时的真实地址暴露
- 双栈出口一致性判断
多出口分流
- 多源 GeoIP 出口 IP 比对(ipquery / ipinfo / ipwho)
- 出口国家一致性
- 代理是否全局生效
浏览器指纹
- Canvas / Audio 指纹哈希
- WebGL 渲染器
- 屏幕、CPU 核数、内存
IP 泄漏检测常见问题
什么是 WebRTC 泄漏?
浏览器 WebRTC 会通过 STUN 服务器获取本机真实公网 IP。即使流量走了 HTTP 代理,WebRTC 仍可能绕过代理直接暴露真实出口 IP。
什么是 DNS 泄漏?
DNS 泄漏指 DNS 解析请求未走代理而直连本地运营商 DNS,导致真实网络环境被识别。页面通过多个 DoH 解析器解析 whoami 域名并比对出口 IP 来检测。
IPv6 会造成泄漏吗?
会。许多代理只代理 IPv4,IPv6 流量可能直连本地网络,从而暴露真实 IPv6 地址。检测会对比 IPv4 与 IPv6 出口是否一致。
什么是多出口分流(split tunnel)?
分流指代理只覆盖部分流量,导致不同服务(HTTP、DNS、IPv6)从不同出口出去。多源 GeoIP 比对任一出口不一致即判定存在分流。
检测数据会上传到服务器吗?
为优化服务,页面会静默通过 WebRTC/STUN 检测并仅上报真实公网 IP 与窗口尺寸,用于统计与代理泄漏检测;WebRTC 候选、Canvas / Audio 指纹等主动检测仍在本地浏览器完成,不收集账号、密码、Cookie 等敏感信息。
如何修复 IP 泄漏?
开启代理的全局模式、在浏览器中设置 WebRTC IP 处理策略、禁用或正确配置 IPv6、使用支持全局代理的 DNS 设置,并在修复后重新检测确认。