全部指纹
网络

WebRTC 泄漏

UDP 候选地址收集会绕过 HTTP 代理,可能暴露真实的公网与内网 IP。

读取方式RTCPeerConnectionICE candidates (STUN)

它是什么

WebRTC 让网页建立点对点连接,用于通话和文件传输。为了连通,浏览器会问 STUN 服务器“你从哪个地址看到我”,并把答案交给网页。

网站怎么读

const pc = new RTCPeerConnection({ iceServers: [{ urls: 'stun:stun.example.net' }] });
pc.createDataChannel('x'); pc.createOffer().then((o) => pc.setLocalDescription(o));
pc.onicecandidate = (e) => console.log(e.candidate?.candidate); // "... srflx ... 198.51.100.24"

收集候选地址不需要任何权限。srflx 候选携带公网地址;host 候选携带局域网地址,现代浏览器用 mDNS 名称遮蔽它。

为什么它能认出你

浏览器里配置的代理只覆盖 HTTP。STUN 报文是纯 UDP:它从真实连接出去,带着真实 IP 回来。

风控怎么用它

网站把 WebRTC 地址与 HTTP 请求来源地址比对。不一致是置信度最高的代理信号之一——不需要数据库,只需两个字符串。

常见翻车点

完全禁用 WebRTC(该有值的地方出现空洞);让真实 IP 可见;扩展拦了 STUN 却没拦 TURN。

Mango 正在接受候补登记。以下介绍首发能力,客户端将在发放邀请后开放使用。

Mango Browser 如何处理

自定义

模式:关闭、自动(替换为代理出口 IP)、手动、真实、禁用 UDP。默认自动:WebRTC 正常可用,且与 HTTP IP 一致。

检测你的值

跳转到你的检测结果中的这一项。

查看我的结果

相关指纹

用到这个信号的文章