WebRTC sızıntısı, VPN kullansanız bile tarayıcınızın WebRTC protokolü aracılığıyla gerçek IP adresinizi ifşa etmesidir. VPN kullanıcıları için en yaygın gizlilik açıklarından biridir. whatsmy.fyi üzerinde WebRTC sızıntı testini hemen çalıştırabilirsiniz — sonuç anında görünür.
WebRTC Nedir?
WebRTC (Web Gerçek Zamanlı İletişim), eklenti gerektirmeden doğrudan tarayıcıda eşler arası ses, video ve veri paylaşımını mümkün kılan açık bir standart ve tarayıcı API'sidir. Google Meet'teki görüntülü görüşmelere, tarayıcı tabanlı VoIP'e, dosya paylaşım araçlarına ve çevrimiçi oyunlara güç verir.
İki tarayıcının doğrudan iletişim kurabilmesi için birbirinin IP adreslerini keşfetmesi gerekir. WebRTC, "adaylar" — olası ağ adresleri — listesi oluşturmak için ICE (Etkileşimli Bağlantı Kurma) adlı bir protokol kullanır; bu adaylar gerçek IP adresinizi içerir.
WebRTC Sızıntısı Nasıl Oluşur?
Bir web sitesi WebRTC bağlantısını tetiklediğinde (sahte bir bağlantı bile olsa), tarayıcının ICE süreci tüm mevcut ağ arayüzlerini listeler: VPN tünel adresiniz, yerel ağ adresiniz ve kritik olarak gerçek genel IP adresiniz. Bu listeleme normal HTTP istek akışının dışında gerçekleşir.
Çoğu VPN HTTP trafiğini VPN tünelinden geçirir — HTTP istekleriniz VPN sunucusunun IP'sinden geliyormuş gibi görünür. Ancak WebRTC'nin ICE toplama işlemi bu yönlendirmeyi atlayarak işletim sisteminin ağ yığınını doğrudan sorgular. VPN özellikle WebRTC IP toplamasını engellemiyorsa gerçek IP'niz sızar.
Bir web sitesi, WebRTC ICE toplamasını tetiklemek, aday listesini almak ve gerçek IP'nizi çıkarmak için birkaç satır JavaScript kullanabilir — size hiçbir görünür işaret vermeden sessizce.
WebRTC Sızıntısı Neleri Ortaya Çıkarır?
Bir WebRTC sızıntısı şunları açığa çıkarabilir:
- Gerçek genel IP adresiniz: VPN sunucusu değil, gerçek ISP'niz tarafından atanan IP. Bu, anonimlik için VPN kullanmanın amacını ortadan kaldırır.
- Yerel (özel) IP adresiniz: 192.168.x.x veya 10.x.x.x adresiniz. Daha az tehlikeli olsa da parmak izi almada kullanılabilir.
- IPv6 adresiniz: IPv6 bağlantınız varsa ve VPN, IPv6'yı tünel içine almıyorsa, genellikle cihazınıza özgü olan IPv6 adresiniz açığa çıkabilir.
WebRTC Sızıntısı Nasıl Test Edilir?
En basit test:
- VPN'inize bağlanın ve aktif olduğunu doğrulayın (VPN uygulaması bağlı gösteriyor).
- whatsmy.fyi'yi ziyaret edin.
- WebRTC Sızıntı Testi kartını kontrol edin. VPN sunucusunun IP'sini veya "WebRTC sızıntısı yok" gösteriyorsa güvendesiniz. Gerçek ev ISP'nizin IP'sini gösteriyorsa sızıntı var demektir.
Çapraz referans da yapabilirsiniz: whatsmy.fyi'nin üstünde gösterilen IP, VPN doğru çalışıyorsa WebRTC kartındaki IP ile eşleşmelidir.
WebRTC Sızıntısı Nasıl Düzeltilir?
Kurulumunuza bağlı olarak birkaç yaklaşım vardır:
- WebRTC'yi engelleyen VPN kullanın: Kaliteli VPN sağlayıcıları (Mullvad, ProtonVPN, ExpressVPN) istemcilerini WebRTC sızıntısını önleyecek şekilde yapılandırır. VPN belgelerinde "WebRTC sızıntı koruması" veya "DNS sızıntı koruması" ayarını kontrol edin.
- Firefox'ta WebRTC'yi devre dışı bırakın:
about:config'e gidin,media.peerconnection.enabled'ı arayın vefalseolarak ayarlayın. Bu WebRTC'yi tamamen devre dışı bırakır ve görüntülü arama uygulamalarını bozabilir. - Tarayıcı eklentisi kullanın: "WebRTC Leak Prevent" veya "uBlock Origin" (WebRTC engelleme etkin) gibi eklentiler Chrome ve Firefox'ta sızıntıları önleyebilir.
- Tor Browser kullanın: Tor Browser varsayılan olarak WebRTC'yi devre dışı bırakır.
Not: Chrome'da bir eklenti veya VPN düzeyinde düzeltme olmadan WebRTC sızıntısını düzeltemezsiniz. Chrome, arayüzden WebRTC'yi devre dışı bırakma ayarı sunmaz.
WebRTC Sızıntıları ve Gizlilik Puanı
whatsmy.fyi'nin Gizlilik Puanı WebRTC sızıntı durumunu hesaba katar. Tespit edilen bir WebRTC sızıntısı, TLS sürümünüze bağlı olarak puanınızı anında C veya D'ye düşürür. Sızıntıyı düzeltip testi yeniden çalıştırmak puanınızı günceller.
Sık Sorulan Sorular
Her VPN'de WebRTC sızıntısı olur mu?
Hayır. İyi yapılandırılmış VPN'ler WebRTC IP toplamasını engeller. Ancak düşük kaliteli veya yanlış yapılandırılmış VPN'ler çoğunlukla bunu yapmaz. Bağlandıktan sonra her zaman WebRTC sızıntı testiyle VPN'inizi test edin.
Gizli modda WebRTC sızıntısı olabilir mi?
Evet. Gizli/özel tarama modu WebRTC davranışını etkilemez. Gerçek IP'niz özel modda da WebRTC üzerinden sızabilir.
WebRTC'yi devre dışı bırakmak web sitelerini bozar mı?
Tarayıcı tabanlı görüntülü aramaları (Google Meet, Jitsi, Discord web) ve tarayıcıdaki eşler arası bağlantılara dayanan uygulamaları bozar. Bu hizmetleri kullanıyorsanız WebRTC'yi tamamen devre dışı bırakmak yerine WebRTC korumasına sahip bir VPN daha iyi bir çözümdür.



