Loading...
Back to blog. Article language: BN EN ES FR HI ID PT RU UR VI ZH

Rò rỉ WebRTC và rò rỉ DNS: cách ngăn chặn lộ địa chỉ IP

Rò rỉ WebRTC xảy ra khi trình duyệt làm lộ địa chỉ IP thực của bạn thông qua các yêu cầu STUN, ngay cả khi proxy đang hoạt động. Rò rỉ DNS xảy ra khi các truy vấn tên miền được gửi đến nhà cung cấp dịch vụ Internet (ISP) của bạn thay vì qua đường hầm proxy. Cả hai đều làm mất đi ý nghĩa của việc định tuyến lưu lượng qua Nsocks hoặc bất kỳ nhà cung cấp nào. Việc kiểm tra chỉ mất vài phút, và các cách khắc phục dưới đây áp dụng cho Chrome, Firefox và các phiên bản có kịch bản.

Chú giải được sử dụng trên trang này: ✅ đã được kiểm tra xác nhận · ❌ rò rỉ hoặc thiếu biện pháp kiểm soát · ⚠️ bảo vệ một phần · 💡 mẹo thực tế. Không sử dụng bất kỳ ký hiệu nào khác.

Rò rỉ WebRTC là gì

Rò rỉ WebRTC làm lộ địa chỉ IP cục bộ hoặc công khai của bạn thông qua các ứng viên ICE được thu thập trong quá trình thiết lập kết nối ngang hàng, bất kể cài đặt proxy là gì. Trình duyệt sử dụng WebRTC cho các cuộc gọi video, và các yêu cầu máy chủ STUN truyền qua UDP, thứ mà hầu hết các proxy dựa trên HTTP không bao giờ can thiệp vào. Thanh địa chỉ có vẻ như đã qua proxy, nhưng trình duyệt âm thầm báo cáo những thứ khác.

💡 Chạy kiểm tra rò rỉ WebRTC trước bất kỳ tác vụ hướng đến khách hàng nào, không phải sau khi có điều gì đó trông có vẻ bất thường.

Rò rỉ DNS là gì

Rò rỉ DNS xảy ra khi việc phân giải tên máy chủ diễn ra trên mạng cục bộ của bạn thay vì qua proxy. Các truy vấn DNS tiết lộ những trang web bạn truy cập, và trình phân giải được sử dụng thường làm lộ mạng gốc. Cấu hình SOCKS5 tiêu chuẩn mặc định phân giải DNS cục bộ, và đó chính là nơi rò rỉ này bắt đầu.

Các loại rò rỉ, nguyên nhân và cách khắc phục

Hầu hết các vấn đề về lộ thông tin đều bắt nguồn từ một danh sách nguyên nhân ngắn. Bảng dưới đây là tài liệu tham chiếu duy nhất mà bài viết này sử dụng, để các loại rò rỉ không bị lặp lại dưới từng tiêu đề. Mỗi hàng liệt kê nguyên nhân, cách phát hiện và cách khắc phục.

Loại rò rỉNguyên nhânCách phát hiệnCách khắc phục
WebRTCCác yêu cầu STUN bỏ qua proxy qua UDPKiểm tra ứng viên ICE của trình duyệtHạn chế chính sách xử lý IP
DNSTruy vấn trình phân giải được gửi ra ngoài đường hầmSo sánh trình phân giải với vị trí proxySử dụng phân giải DNS từ xa
IPv6Proxy chỉ hỗ trợ IPv4Kiểm tra dual-stack hiển thị địa chỉ thứ haiTắt IPv6 hoặc định tuyến nó
Ứng viên mDNSTên máy chủ cục bộ bị lộ trong quá trình thu thập ICETên máy chủ mDNS hiển thịKích hoạt che giấu ứng viên
Đường hầm bị ngắtProxy bị ngắt kết nối giữa phiênĐịa chỉ IP thay đổi đột ngột giữa tác vụThêm logic fail-fast

Cách kiểm tra thiết lập của bạn để phát hiện rò rỉ

Giao diện kiểm tra rò rỉ hiển thị kết quả xác minh IP proxy và trình duyệt

Những gì cần xác minh sau khi hồ sơ được khởi chạy

Kiểm tra rò rỉ WebRTC kết hợp với kiểm tra rò rỉ DNS sẽ phát hiện hầu hết các trường hợp lộ thông tin trước khi chúng ảnh hưởng đến môi trường sản xuất. Các bước dưới đây hoạt động giống nhau cho tab trình duyệt hoặc phiên có kịch bản. Chạy cả năm bước mỗi lần, chứ không chỉ khi có gì đó có vẻ bất thường.

  1. Ghi lại địa chỉ IP thực của bạn khi proxy tắt.
  2. Bật proxy và xác nhận địa chỉ IP hiển thị đã thay đổi.
  3. Chạy kiểm tra rò rỉ IP kèm theo kiểm tra trình phân giải trên một trang web uy tín.
  4. So sánh từng kết quả với địa chỉ IP thực và trình phân giải ISP của bạn, đánh dấu bất kỳ sự trùng khớp nào.
  5. Lặp lại bên trong môi trường làm việc thực tế, vì kết quả sạch trong tab thông thường không có nhiều ý nghĩa đối với tự động hóa.

Cách ngăn chặn rò rỉ DNS với socks5h

SOCKS5 thông thường phân giải tên máy chủ trên máy khách, trong khi socks5h gửi truy vấn đó qua chính proxy. Chỉ một chữ cái đó đã chặn đứng con đường rò rỉ DNS phổ biến nhất. Phân giải DNS từ xa giữ mọi truy vấn trong đường hầm, điều này quan trọng cho nghiên cứu, QA và công việc theo thị trường cụ thể.

Sơ đồ hiển thị đường dẫn phân giải tên máy chủ với đường hầm proxy socks5h

Nơi tên miền được phân giải

curl --socks5-hostname USERNAME:PASSWORD@PROXY_IP:PORT https://example.com

Hầu hết các thư viện thu thập dữ liệu đều mặc định sử dụng socks5 thông thường trừ khi được yêu cầu khác, vì vậy việc kiểm tra chuỗi kết quả là đáng giá ba mươi giây. ✅ Hỗ trợ socks5h được ghi rõ trong tài liệu giúp tiết kiệm một bước.

Cách kiểm soát WebRTC trong trình duyệt

Các trình duyệt đi kèm với các chính sách xử lý IP WebRTC khác nhau, và không chính sách nào tự hứa hẹn tính ẩn danh đầy đủ. Firefox cho phép bạn tắt hoàn toàn WebRTC thông qua about:config, trong khi Chromium dựa vào cùng một chính sách hoặc một tiện ích mở rộng vì không có công tắc gốc tắt riêng. Chính sách được đặt để tắt UDP không qua proxy sẽ buộc các ứng viên ICE đi qua proxy đang hoạt động.

  • ✅ Firefox: đặt media.peerconnection.enabled thành false, hoặc ice.no_host để bảo vệ một phần
  • ✅ Chromium: đặt chính sách xử lý IP để tắt UDP không qua proxy
  • ⚠️ Tiện ích mở rộng có tác dụng, nhưng các bản cập nhật có thể đặt lại cài đặt
  • ❌ Giả định rằng proxy tự động chặn WebRTC, hầu hết là không

Kiểm tra lại sau mỗi lần cập nhật trình duyệt, vì các nhà sản xuất thay đổi hành vi mặc định nhiều hơn ghi chú phát hành gợi ý. Chính sách không đúng thường là nguyên nhân lớn nhất gây ra rò rỉ WebRTC ở tầng này. Che giấu mDNS ẩn địa chỉ IP cục bộ, nhưng phía công khai cần biện pháp khắc phục riêng.

Lưu lượng IPv6 và các tuyến không qua đường hầm

Lưu lượng IPv6 lọt qua proxy chỉ được xây dựng cho IPv4, và khoảng trống đó là một trong những đường dẫn lộ thông tin bị bỏ sót nhiều nhất hiện nay. Kết nối dual-stack có thể hiển thị địa chỉ IPv4 sạch qua proxy trong khi IPv6 được định tuyến ra qua ISP thực. Hầu hết các công cụ kiểm tra IP chỉ hiển thị kết quả IPv4. Rò rỉ IP WebRTC qua giao diện IPv6 không qua đường hầm trông giống hệt như một phiên sạch.

💡 Tắt IPv6 ở cấp bộ điều hợp mạng nếu thiết lập proxy không bao phủ nó, hoặc xác nhận định tuyến dual-stack trước khi chạy bất kỳ thứ gì hướng đến khách hàng.

Tính nhất quán: IP, DNS, múi giờ và ngôn ngữ

Vượt qua kiểm tra vẫn để lại khoảng trống nếu các tín hiệu khác không đồng bộ với nhau. Kiểm tra rò rỉ DNS đơn thuần sẽ không phát hiện sự không khớp múi giờ giữa đồng hồ hệ thống và khu vực của proxy. Ngôn ngữ, bố cục bàn phím và cài đặt khu vực tất cả đều góp phần tạo nên bức tranh mà một nền tảng dựng nên từ một phiên. Rủi ro này nhân lên trên nhiều hồ sơ khách hàng, và phần phân tích sâu hơn nằm trong hướng dẫn của chúng tôi về quản lý nhiều hồ sơ trình duyệt.

Danh sách kiểm tra trước khi chạy cho tác vụ tự động

Các tác vụ trình duyệt tự động và headless cần một kiểm tra có thể lặp lại trước mỗi lần chạy, chứ không phải thiết lập một lần. Danh sách này khác với các bước thủ công ở trên, vì các kịch bản lỗi âm thầm theo những cách mà người thử nghiệm nhận ra ngay lập tức. Coi đây là mức tối thiểu trước khi đưa vào sản xuất.

  • ✅ Ghi lại địa chỉ IP đi ra theo từng yêu cầu, không chỉ lúc bắt đầu phiên
  • ✅ Thất bại nhanh nếu địa chỉ IP đã ghi nằm ngoài phạm vi mong đợi
  • ✅ Kiểm tra lại rò rỉ sau bất kỳ cập nhật trình duyệt hoặc trình điều khiển nào
  • ✅ Xác nhận phân giải từ xa đang hoạt động trong chuỗi kết nối
  • ✅ Kiểm tra định tuyến IPv6 riêng biệt với IPv4
  • ✅ Xác minh múi giờ và cài đặt khu vực khớp với khu vực của proxy
  • ⚠️ Coi kết quả kiểm tra của tuần trước là đã hết hạn, chứ không phải hiện tại
  • ❌ Đừng bỏ qua kiểm tra chỉ vì "hôm qua nó vẫn hoạt động"

Một danh sách ngắn chỉ phát huy tác dụng nếu có người chịu trách nhiệm về nó, vì vậy hãy ghim nó ở nơi mà cả nhóm nhìn thấy trước khi một tác vụ được triển khai.

Các lỗi thường gặp

Hầu hết các vấn đề lộ thông tin lặp lại đều đến từ khoảng trống trong quy trình, chứ không phải từ một loại rò rỉ chưa biết nào. Các nhóm thường kiểm tra một lần khi thiết lập và bỏ qua việc kiểm tra lại sau khi bản cập nhật được phát hành. Kiểm tra trong tab thông thường, thay vì môi trường thực tế, mang lại cảm giác an toàn sai lệch. Chỉ dựa vào bảng điều khiển của nhà cung cấp, thay vì một công cụ kiểm tra độc lập, sẽ bỏ sót những gì nó không được thiết kế để phát hiện. Coi một rò rỉ WebRTC là sự cố đơn lẻ, thay vì là sự cố quy trình, chắc chắn sẽ dẫn đến lặp lại.

Cách thiết lập proxy ảnh hưởng đến rủi ro rò rỉ

Thông tin minh bạch: Nsocks là dịch vụ của chúng tôi, và phần này mô tả cách thiết lập của chúng tôi xử lý các rủi ro trên. Chúng tôi bán proxy residentialproxy IP tĩnh, cả hai đều có phân giải DNS từ xa ở phía proxy. Hầu hết các yêu cầu hỗ trợ về rò rỉ WebRTC đều truy ngược về một hàng trong bảng trên. Bảng liệt kê ý nghĩa hàng ngày của từng tính năng, chứ không phải ngôn ngữ quảng cáo.

Tính năngÝ nghĩa trong thực tế
Hỗ trợ socks5hViệc phân giải diễn ra trên proxy, không phải máy khách
Định tuyến nhận thức IPv6Lưu lượng dual-stack giữ trong đường hầm ở nơi được hỗ trợ
Xử lý IP được ghi trong tài liệuCác bước khớp với chính sách trình duyệt hiện tại
Ghi nhật ký phiênĐịa chỉ IP đi ra hiển thị theo từng yêu cầu cho QA

Không điều nào ở đây thay thế cấu hình cấp trình duyệt hoặc thói quen kiểm tra lại. Một proxy xử lý việc định tuyến; trình duyệt quyết định những gì nó tiết lộ. Các nhóm chạy kiểm tra rò rỉ WebRTC trước mỗi phiên khách hàng sẽ gặp ít tình huống bất ngờ hơn. Dùng thử bản demo Nsocks để xem chi tiết kết nối, hoặc đăng ký để truy cập bảng điều khiển.

Điểm chính cần ghi nhớ

  • Chạy kiểm tra rò rỉ WebRTC và DNS trước mỗi phiên khách hàng, chứ không chỉ một lần.
  • socks5h chuyển việc phân giải sang proxy, chặn đứng con đường lộ thông tin phổ biến nhất.
  • IPv6 cần kiểm tra riêng, vì hầu hết các công cụ IP mặc định chỉ hiển thị IPv4.
  • Tính nhất quán giữa IP, DNS, múi giờ và cài đặt khu vực quan trọng ngang với một bài kiểm tra.
  • Kiểm tra lại sau cập nhật sẽ phát hiện hầu hết các rò rỉ mà các nhóm mô tả là "đột ngột".

Thông tin minh bạch và nguồn dữ liệu

Bài viết này được xuất bản bởi Nsocks. Chúng tôi bán proxy và có lợi ích thương mại trong phần mô tả thiết lập của chính mình. Các công cụ kiểm tra và cài đặt trình duyệt được tham chiếu thuộc về các chủ sở hữu tương ứng của họ, bao gồm các nhà sản xuất trình duyệt và các dịch vụ kiểm tra độc lập. Chi tiết đã được xác minh vào tháng 8 năm 2026, và hành vi có thể thay đổi giữa các phiên bản, vì vậy hãy xác minh lại các cờ trước tiên.

Các câu hỏi thường gặp

Rò rỉ WebRTC là gì?

Trình duyệt làm lộ địa chỉ IP thực của bạn qua các ứng viên STUN hoặc ICE mặc dù proxy đang hoạt động.

Làm thế nào để kiểm tra rò rỉ DNS?

Chạy kiểm tra trình phân giải trên một trang web kiểm tra rò rỉ và so sánh nó với vị trí proxy của bạn.

Sự khác biệt giữa SOCKS5 và socks5h là gì?

SOCKS5 phân giải tên máy chủ cục bộ; socks5h gửi truy vấn đó qua máy chủ proxy.

Tắt WebRTC có làm gián đoạn cuộc gọi video không?

Có, tắt nó sẽ dừng cuộc gọi hoàn toàn, vì vậy hạn chế ICE một phần hoạt động tốt hơn.

IPv6 có thể làm lộ địa chỉ IP thực của tôi không?

Có, nếu proxy chỉ xử lý lưu lượng IPv4, IPv6 cũng có thể bỏ qua nó.

Tôi nên kiểm tra lại thiết lập tự động hóa của mình bao lâu một lần?

Sau mỗi lần cập nhật trình duyệt hoặc trình điều khiển, cộng với theo lịch trình bất kể thế nào.

2026-09-03