关于加速器安全,最该弄懂的两个概念就是 WebRTC 泄漏与 DNS 泄漏。WebRTC 泄漏关乎"地址暴露",DNS 泄漏关乎"位置暴露",两者都可能让加速通道形同虚设。本文先从原理说起,再给出可操作的自检步骤。
1. WebRTC 泄漏的原理
WebRTC 负责网页音视频通信,其连接协商阶段会枚举本机所有候选网络路径。由于部分候选探测不走系统代理而是使用 UDP 直达,目标站点便能通过这些探测获取真实来源 IP,形成泄漏。
2. 标准检测步骤
- 连接狗急加速器节点,记录出口地区信息。
- 使用浏览器访问 WebRTC/IP 泄漏检测网站。
- 比对结果中的 WebRTC 候选 IP:未出现本地地址即为正常。
检测前应关闭浏览器中的代理扩展及其他代理软件,防止候选地址串扰。
3. 客户端防护机制
- 系统级 VPN 隧道对全部流量生效,WebRTC 探测无法脱离隧道。
- IPv4 / IPv6 探测请求均受内置防泄漏规则约束。
- 用户可在"设置 > 防泄漏"中确认功能启用。
4. DNS 泄漏检测
- 连接后访问 DNS 泄漏检测工具。
- 核对解析服务器归属是否为本地运营商。
- 在客户端开启"仅使用节点 DNS"后复查。
5. 检测频率建议
- 常规:每季度一次。
- 环境变更(路由器/系统升级):即时检测。
- 浏览器更新后:快速复测。
WebRTC 泄漏常见问答
页面显示地址与节点不同就是泄漏吗?
需按栏目区分,普通出口 IP 与 WebRTC IP 是分开的,只有 WebRTC 项出现本地地址才算。
能否直接禁用 WebRTC?
不建议。网页通话依赖该技术,应通过客户端的防泄漏功能实现安全与功能的兼顾。
IPv6 是否存在泄漏可能?
存在。IPv6 流量未被隧道接管时可能泄漏,请在防泄漏设置中开启对应保护。