DNS+WebRTC 泄漏:防护不到位,再多代理也等于裸奔

Urf8888 2026-07-24 23:19 1

很多人以为挂了代理就安全了,其实真的完全想错了。

我之前就是这样,使用了代理,结果照样被检测、风控。后面折腾好一会才搞明白:代理只是帮你换了出口IP,但浏览器和系统有两个漏洞,会直接把你真实信息泄露出去,等于全程裸奔。

这两个致命漏洞就是:DNS泄漏 + WebRTC泄漏。

废话就不多说了,直接实操。


一、关闭网络连接的IPV6,这是很多人会忽略的点

控制面板–网络和Internet–网络连接

右击网卡–属性–关闭IPV6协议–确定即可


二、解决DNS泄露问题

window有个叫 多宿主名称解析,这个就会造成DNS泄露。我知道的有两种方法关闭,你们自己任选一种就行了。

1.第一种,好像是要有window专业版才行

组策略–计算机配置–管理模板–网络–DNS客户端–禁用智能多宿主解析–开启


2.第二种 修改注册表

键盘快捷键Win+R – 输入regedit – 快速定位路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient(如果缺文件夹,缺啥就创建啥)–进入DNSClient文件夹后–右侧空白右键新建DWORD 32位值–名称:DisableSmartNameResolution,数值数据(十进制) = 1



注意:操作完成需要重启一下计算机。


三、彻底关闭WebRTC,经过一番查询,关闭WebRTC需要用到插件

因本人用的是谷歌浏览器,就以谷歌浏览器来举例了



搜索插件:WebRTC Control,看准名字图标,直接安装就可以了,验证是否防护成功要等DNS解决了在测试才准确。


四、代理软件,记得IPV6要关闭,我第一次就傻傻没关闭,倒腾了很久


这些都操作完了后,我们就可以再去验证是否成功了。

打开验证:https://ipleak.net 如果界面上只显示你代理的IP,那就是完全成功了哈。


本人实测有效,如果你看完有所收获,麻烦帮忙点个赞,感谢支持。

最新回复 (5)
  • Hello 07-24 23:22
    1

    未经任何设置,macOS依旧挺我

  • Hello 07-24 23:24
    2

    佬的方法绝对是非常有价值的,Windows这些漏洞确实经常泄漏真实IP。就好像经常看着看着就发现下面有一行小字,根据您的地区自动帮你转至中国站。

    一路走好——Claude。

    互联网本身应该是平等的,如果不平等就让我们一起让他”平等“吧。

  • MrWang 07-24 23:27
    3

    受教了,确实没注意过这个问题,我也看看咋弄的

  • 2咚个隆咚锵2 07-24 23:49
    4

    额,首先感谢佬的分享。

    我改了之后确实出了节点地区的,但是还有至少一半的国内,还有什么需要修改的吗(比如dns?)



  • skyfall 07-25 00:18
    5

    补充一下,这个webRTC的插件在各个浏览器里都有对应的插件,firefox也有并且也是同名。

    插件作者网页 https://mybrowseraddon.com/webrtc-control.html


    WebRTC我常年关着,日常使用无负面体验。

    目前只遇到一次,排查后发现必须开启WebRTC功能的情况(很小众的事项,小到我都记不得具体是要做什么来着)


    v6本身就不建议开启,因为你无法确定哪个程序、服务突然从v6口对外发送了一个请求。

    不是v6不好,是很多人可能用不好v6,除非你能精准掌握联网设备中每一个应用的联网状况,你才能保证v6不会对日常使用起反作用。

* 帖子来源Linux.do
返回