T-01 · client

اختبار تسريب WebRTC

يمكن أن يسلّم WebRTC أي موقع عنوان IP الحقيقي حتى أثناء اتصال VPN. يطلب هذا الاختبار من متصفحك التفاوض على اتصال ويعرض أي عنوان يكشفه.

كيف تُموَّل هذه الصفحة. بعض الروابط هنا روابط شراكة تسويقية — إذا اشتريت عبرها فقد نحصل على عمولة، دون أي تكلفة إضافية عليك. لا يغيّر ذلك نتيجتك أبدًا: الاختبار أعلاه يعرض ما يجده بالضبط، ولا يمكن لأي منتج مُعلَن أن يغيّر الحكم.
اختبار T-01 · يُنفَّذ محليًا في متصفحك
جاهز للفحص

ما هو تسريب WebRTC فعليًا

WebRTC هو تقنية المتصفح التي تقف خلف مكالمات الفيديو والدردشة الصوتية ونقل الملفات بين الأقران. لربط شخصين مباشرةً، على كل متصفح أن يكتشف عناوين IP التي يمكن الوصول إليه عبرها وأن يشاركها. يفعل ذلك عبر عملية تُسمى ICE، إذ يستعلم من خادم STUN يرد عليه بعنوانك العام.

المشكلة: يمكن أن يجري هذا الاكتشاف خارج نفق VPN. فالصفحة التي تزورها تستطيع بهدوء تشغيل التفاوض نفسه وقراءة عنوان IP العام العائد — وهو العنوان ذاته الذي يُفترض أن يخفيه VPN. بلا طلب إذن وبلا تنزيل. هذا هو تسريب WebRTC.

لمن يهم هذا الأمر

  • كل من يستخدم VPN تحديدًا لإبقاء عنوان IP الحقيقي والموقع خاصّين.
  • من هم على شبكات يكشف فيها المتصفح مرشّحًا انعكاسيًا (عامًا) رغم النفق.
  • المهتمون بالخصوصية الذين يريدون التأكد من أن إعدادهم يعمل كما يظنون.

كيف يعمل هذا الاختبار

تنشئ الصفحة RTCPeerConnection مقابل خادم STUN عام (stun.l.google.com)، وتفتح قناة بيانات مؤقتة، وتقرأ مرشّحات ICE التي يولّدها متصفحك. المرشّحات من نوع srflx أو prflx أو relay تحمل عنوانًا يمكن للأجهزة الأخرى الوصول إليه — فإذا كان أحدها عنوان IP عامًا فهذا هو التسريب. تُتجاهل المرشّحات المموّهة عبر mDNS (.local)، وتُعرض عناوين النطاقات الخاصة كعناوين محلية ولا تُحتسب تسريبات أبدًا. كل شيء يعمل في متصفحك؛ ولا يُرسل أي عنوان إلى خادم نتحكم فيه.

النتيجة الخضراء تعني أن هذا الفحص المحدد نجح — لم يكشف WebRTC عنوانًا عامًا في هذه اللحظة وفي هذا المتصفح. وهي لا تثبت أنك مجهول الهوية: فـ DNS وIPv6 وبصمة المتصفح وملفات تعريف الارتباط قنوات منفصلة لكل منها اختبارها.

كيفية إصلاح تسريب WebRTC

هناك طريقان نزيهان، والاختيار الصحيح يعتمد على وضعك:

1. حصّن المتصفح

  • Firefox: افتح about:config واضبط media.peerconnection.enabled على false. هذا يعطّل WebRTC كليًا — بسيط، لكنه يعطّل المكالمات داخل المتصفح.
  • Chrome / Edge / Brave: لا يوجد مفتاح إيقاف أصلي. يوفّر Brave سياسة معالجة عناوين IP في WebRTC ضمن إعدادات الخصوصية؛ ويحتاج Chrome إلى امتداد يقصر WebRTC على عنوانك عبر الوكيل.

2. استخدم VPN يغلق التسريب على مستوى الشبكة

تطبيق VPN جيد البناء يمنع WebRTC من رؤية عنوانك الحقيقي أصلًا، فلا تضطر إلى تعطيل ميزة تستخدمها فعلًا. هذا هو المسار الذي لا يحتاج إلى صيانة، ولهذا تشير النتيجة الحمراء أعلاه إلى خدمات VPN تم التحقق من تعاملها الصحيح مع WebRTC — فليست كلها كذلك.

أسئلة شائعة

هل تعني النتيجة الخضراء أنني مجهول الهوية تمامًا؟

لا — تعني أن هذا التسريب المحدد غير موجود. إخفاء الهوية يعتمد أيضًا على DNS وIPv6 وبصمة المتصفح وملفات تعريف الارتباط وتسجيلات الدخول إلى الحسابات. شغّل بقية اختبارات المجموعة للصورة الكاملة.

لماذا أظهر الاختبار عنوانًا محليًا مثل 192.168.x.x؟

هذا عنوان شبكة محلية خاص، لا عنوانك العام، ولا يمكنه تحديد هويتك على الإنترنت. المتصفحات الحديثة تخفيه أيضًا خلف اسم من نوع mDNS ينتهي بـ local. العنوان المهم في التسريب هو العنوان العام (الانعكاسي).

لا أستخدم VPN. هل يهمني هذا؟

أقل أهمية — فدون VPN يكون عنوان IP الخاص بك مرئيًا أصلًا لكل موقع تفتحه، فلا يكشف WebRTC جديدًا. يكون هذا الاختبار أكثر دلالة عندما تعتمد على نفق لإخفاء ذلك العنوان.

لماذا كانت النتيجة غير حاسمة؟

لم يُرجع متصفحك أي مرشّحات ICE صالحة — غالبًا لأن WebRTC معطّل، أو لأن امتدادًا يتدخل، أو لأن جدار حماية يحجب STUN. هذا ليس حكمًا في أي اتجاه: مع تعطيل WebRTC كليًا لا يبقى ما يتسرب، لكننا لا نعرض إلا ما قسناه فعلًا.

واصل الفحص

WebRTC مسار واحد. هذه الاختبارات تغطي البقية: