許多使用者在使用代理IP時,都有這樣的疑問:明明已經連上代理,為什麼檢測網站還能顯示原本的網路資訊?遇到這種情況,通常需要檢查兩個部分:
• DNS洩漏:網域名稱查詢是透過哪條路徑傳送的?
• WebRTC洩漏:瀏覽器透露了哪些IP位址?
這兩項需要分別檢測,處理方式也不同。以下就由ToDetect編輯帶你了解!
| 比較項目 | DNS洩漏 | WebRTC洩漏 |
|---|---|---|
| 相關功能 | 將網站的網域名稱解析為IP位址 | 瀏覽器即時影音與資料傳輸 |
| 主要問題 | 網域名稱查詢被傳送至非預期的DNS服務 | 暴露了原本希望隱藏的IP位址 |
| 檢測重點 | 由哪個服務處理DNS查詢 | 是否出現本機網路的公用IP位址 |
| 常見檢查項目 | 系統DNS、瀏覽器安全DNS、代理或VPN設定 | 瀏覽器WebRTC政策、網路路由設定 |
開啟網站前,裝置通常需要先查詢網域名稱對應的IP位址,這個步驟由DNS完成。
如果你希望所有請求都經過代理,但網域查詢仍傳送至本地網路業者的DNS,就可能發生DNS洩漏。
不過,這不代表對方因此能看到HTTPS網頁內容、密碼或完整的瀏覽紀錄。DNS查詢透露的資訊,與網頁內容洩漏並不相同。參考:DNSLeakTest原理說明。
WebRTC用於網頁語音、視訊通話與即時資料傳輸。建立連線時,可能會透過STUN等機制取得可用的公用IP位址。
如果這些連線沒有經過預期的代理,網頁就可能取得本機網路的公用IP位址,即使一般網頁連線顯示的已經是代理出口IP。參考:MDN WebRTC通訊協定說明

許多人聽過DNS洩漏,卻不清楚該怎麼檢查。熟悉網路技術的使用者可以透過不同方式驗證;如果不熟悉技術細節,也能使用DNS洩漏檢測工具協助檢查。
目前有不少DNS洩漏檢測網站,ToDetect就是其中之一。
ToDetect是一款瀏覽器指紋檢測工具,提供IP純淨度檢測、IP風險評估、DNS洩漏測試及WebRTC洩漏檢測等功能,協助使用者了解網路環境與瀏覽器指紋資訊。
• 開啟ToDetect官網,找到DNS洩漏檢測工具;
• 進入頁面後,網站便會自動執行DNS洩漏檢測。

開啟 ToDetect WebRTC洩漏檢測頁面,重點查看一般網頁連線使用的IP,以及WebRTC檢測出的本機位址與公用IP位址。
將結果與連上代理前記錄的公用IP位址比對:
| 檢測結果 | 結果代表什麼 |
|---|---|
| 出現原本的本機網路公用IP位址 | 是明確的洩漏跡象,需要進一步檢查 |
| 只出現預期的VPN或代理出口IP | 本次測試未發現本機網路的公用IP位址外洩 |
出現192.168.x.x等區域網路位址 | 透露了區域網路資訊,但不等於公用IP位址外洩 |
出現.local名稱 | 通常與瀏覽器隱藏本機位址的機制有關,不能直接判定為洩漏 |
| 未偵測到位址 | 可能已有保護措施,也可能是相關功能或測試受到阻擋 |
建議依序檢查以下項目:
• VPN設定:確認是否已啟用DNS保護功能,以及分流規則是否符合預期。
• 代理設定:確認應用程式是否支援由代理端解析網域名稱,而非繼續在本機解析。
• 瀏覽器安全DNS:查看是否另外指定了其他DNS服務。
• 修改後重新測試:重新連線,再檢查使用的DNS解析服務是否符合預期。
改用公共DNS,不代表洩漏問題已經解決;啟用加密DNS,也不代表查詢一定會經過代理。
先確認WebRTC使用的連線是否也經過代理。只針對網頁流量設定代理,不一定能涵蓋瀏覽器的所有通訊。
如果不需要網頁通話功能,可以考慮限制或停用WebRTC。例如,在Firefox的about:config頁面中,將media.peerconnection.enabled設為false。不過,這會影響依賴WebRTC的網頁通話等功能;需要使用時,可將設定改回true。
需要。靜態住宅IP描述的是出口IP的屬性,並不能保證系統DNS、瀏覽器WebRTC及其他應用程式都使用同一個出口。
完成設定後,建議進行以下三項檢查:
• 檢查出口IP:確認網頁連線確實經過預期的代理;
• 檢查DNS:確認網域解析符合你的設定;
• 檢查WebRTC:確認沒有暴露你希望隱藏的公用IP位址。
更換瀏覽器、修改代理設定或切換網路後,也可以重新測試。
不一定。DNS檢測確認的是網域解析使用的服務,WebRTC檢測確認的則是瀏覽器透露的IP位址。這是兩個不同的檢查項目,建議分別測試,不能以其中一項的結果取代另一項。
要看偵測到的是什麼位址。如果顯示的是預期的代理或VPN出口IP,通常不代表本機網路的公用IP位址外洩。
如果出現連上代理前記錄的本機網路公用IP位址,就需要進一步檢查。192.168.x.x等區域網路位址則屬於不同類型的資訊,不能與公用IP位址外洩混為一談。
不能只靠無痕模式。它主要減少瀏覽結束後留在裝置上的瀏覽紀錄等資料,不會自動讓DNS與WebRTC流量經過代理。
DNS洩漏與WebRTC洩漏的差別,在於前者涉及網域查詢是否依照預期路徑傳送,後者則涉及瀏覽器是否透露了希望隱藏的IP位址。如果不確定該如何檢測,可以透過ToDetect進行線上檢測。