Chuyển đến nội dung

Bằng chứng gốc về tuyến

Loạt trường hợp về rò rỉ tuyến trên trình duyệt: đường trực tiếp, WARP và proxy

Loạt trường hợp gồm bốn lần chạy ẩn danh hóa về tuyến trình duyệt, so sánh đường trực tiếp, Cloudflare WARP và proxy trình duyệt qua tín hiệu IPv4, IPv6, WebRTC và DNS.

Phiên bản bộ dữ liệu 2026.07.18Quan sát và xem xét Người xem xét: John Hale

Đây là loạt trường hợp gồm bốn lần chạy, không phải mức chuẩn của tổng thể

Các quan sát này đến từ một chuỗi kiểm tra do người dùng báo cáo. Phiên bản trình duyệt và hệ điều hành không được ghi lại, các tuyến mạng không được kiểm soát độc lập trong phòng thí nghiệm, và bằng chứng DNS không khả dụng đã được giữ lại. Dữ liệu có thể minh họa sự tách biệt giữa các tuyến; nó không thể ước tính tỷ lệ lỗi của trình duyệt hay của nhà cung cấp.

Các quan sát đã ẩn danh hóa

Điều gì thay đổi khi tuyến thay đổi

Các IP thô, địa chỉ resolver, thành phố, tọa độ, ISP và ASN đã bị loại bỏ. Phần mô tả bằng chứng chỉ giữ lại mối quan hệ giữa tuyến dự định và tuyến quan sát được.

Các quan sát về tuyến của trình duyệt đã ẩn danh hóa, ngày 18 tháng 7, 2026
Trường hợpTuyến được kiểm traHọ địa chỉ HTTPWebRTCDNSTổng thểKết luận có điều kiện
TP-RCS-20260718-01

Kết nối trực tiếp

WARP tắt · proxy trong trình duyệt tắt

Chỉ IPv4Không có dấu hiệu

Quá trình thu thập WebRTC đã hoàn tất không để lộ tuyến công khai bất ngờ nào trong lần chạy này.

Cần xem xét

Hai quan sát về resolver công khai được định vị địa lý ở ngoài quốc gia của tuyến đang hiển thị; điều này vẫn chưa rõ ràng vì DNS công khai và anycast có thể tạo ra những sự lệch hợp lệ.

Chưa kết luận đượcLần chạy này hữu ích làm mốc đối chiếu kết nối trực tiếp do người dùng tự xác nhận, nhưng sự khác biệt về vị trí địa lý của DNS không được coi là bằng chứng của rò rỉ.
TP-RCS-20260718-02

Cloudflare WARP

WARP bật · proxy trong trình duyệt tắt

IPv4 và IPv6Cần xem xét

WebRTC để lộ một địa chỉ IPv6 công khai khác từ cùng một nhà cung cấp mạng (cùng tên) với tuyến hiển thị qua HTTP. Khi không có kết quả khớp với mốc đối chiếu trực tiếp hay mạng khác đã được xác minh, trường hợp này vẫn ở mức “Cần xem xét”.

Không có dấu hiệu

Vị trí của resolver được phát hiện phù hợp với tuyến hiển thị qua WARP trong mẫu này.

Chưa kết luận đượcĐịa chỉ WebRTC thay thế cần được xem xét, nhưng bằng chứng sẵn có về cùng nhà cung cấp không xác minh được rò rỉ tuyến.
TP-RCS-20260718-03

Proxy trong trình duyệt chồng lên WARP

WARP bật · proxy trong trình duyệt bật

Chỉ IPv6Rò rỉ

Proxy trong trình duyệt đã thay đổi tuyến hiển thị qua HTTP, trong khi WebRTC để lộ các đường IPv4 và IPv6 công khai của WARP nằm ngoài tuyến proxy đó.

Không khả dụng

Không có bằng chứng resolver có thẩm quyền nào được trả về, nên kênh DNS không được xác nhận là đạt cũng không bị xác định là không đạt.

Rò rỉTrong lần chạy này, proxy trong trình duyệt không cô lập được đường WebRTC khỏi tuyến WARP bên dưới.
TP-RCS-20260718-04

Proxy trong trình duyệt không có WARP

WARP tắt · proxy trong trình duyệt bật

Chỉ IPv6Rò rỉ

Proxy trong trình duyệt đã thay đổi tuyến hiển thị qua HTTP, trong khi WebRTC để lộ IPv4 công khai trực tiếp của mốc đối chiếu nằm ngoài tuyến đó.

Không khả dụng

Không có bằng chứng resolver có thẩm quyền nào được trả về, nên kênh DNS vẫn chưa rõ.

Rò rỉViệc gỡ WARP làm thay đổi tuyến bên dưới mà WebRTC để lộ, nhưng không biến proxy trong trình duyệt thành ranh giới cô lập cho toàn thiết bị.

Phương pháp

Loạt trường hợp này được tạo ra như thế nào

Phương pháp được cố ý giới hạn hẹp để người đọc phân biệt được bằng chứng đã ghi lại với các kế hoạch đo mức chuẩn trong tương lai.

  1. 1

    Thu thập một chuỗi tuyến

    Người dùng chạy bài kiểm tra trên trình duyệt trực tiếp, với WARP, với proxy trong trình duyệt chồng lên WARP, và với proxy trong trình duyệt sau khi đã gỡ WARP.

  2. 2

    Giữ lại bằng chứng không khả dụng

    Các lần hết thời gian chờ và callback DNS bị thiếu không bị chuyển thành “Không có dấu hiệu”. Mỗi kênh giữ nguyên trạng thái mà bài kiểm tra hiển thị.

  3. 3

    Loại bỏ định danh mạng

    Các IP công khai, địa chỉ resolver, nhãn quốc gia/thành phố, tọa độ, ISP, tổ chức và ASN đã bị loại khỏi các dòng được công bố.

  4. 4

    Chỉ mô tả các mối quan hệ

    Bộ dữ liệu ghi lại việc một tuyến trông như kết nối trực tiếp, dựa trên WARP hay đi qua proxy của trình duyệt, và việc WebRTC có để lộ một tuyến nằm ngoài đường HTTP đang hiển thị hay không.

Bản phát hành nghiên cứu tiếp theo

Ma trận đo mức chuẩn có kiểm soát

Đây là các yêu cầu về quy trình đo cho một bản phát hành trong tương lai, không phải các phép đo đã hoàn tất. Không hàm ý bất kỳ kết quả hay tỷ lệ lỗi nào.

Trình duyệt

Các bản phát hành ổn định hiện hành của Chrome, Firefox và Safari

Hệ điều hành

Các bản phát hành hiện hành của macOS, Windows, Linux, iOS và Android ở nơi tự động hóa có thể tái lập

Tuyến

Trực tiếp, proxy HTTP, SOCKS5 với DNS cục bộ, SOCKS5 với DNS từ xa, WARP và VPN toàn thiết bị

Họ địa chỉ

Mạng chỉ có IPv4, chỉ có IPv6 và dual-stack

Số lần lặp

Ít nhất năm lần chạy hoàn tất cho mỗi ô, giữ lại các lần thất bại và bằng chứng không khả dụng

Tái sử dụng và ghi nguồn

Trích dẫn bằng chứng, giữ nguyên các hạn chế

Bộ dữ liệu được cung cấp theo giấy phép Creative Commons Attribution 4.0. Hãy ghi nguồn “TrueProxies Browser IP Leak Route Case Series, July 18, 2026” và liên kết tới trang này. Đừng trình bày bốn quan sát này như số liệu thống kê thị phần trình duyệt hay tỷ lệ lỗi của nhà cung cấp.

Đọc CC BY 4.0