Chuyển đến nội dung

Hướng dẫn chẩn đoán tập trung

Kiểm tra rò rỉ WebRTC: đọc ICE candidate mà không phải đoán

Một địa chỉ WebRTC công khai là bằng chứng về một đường mạng của trình duyệt. Nó chỉ trở thành rò rỉ đã được xác minh khi khớp với mốc đối chiếu kết nối trực tiếp đã lưu hoặc được chứng minh độc lập là nằm ngoài tuyến dự định.

Phiên bản bài kiểm tra 2026.10.01Đã xem xét Người xem xét kỹ thuật: John Hale

Trả lời nhanh

Kết quả này có thể kết luận điều gì

Bài kiểm tra rò rỉ WebRTC tạo một RTCPeerConnection, chờ quá trình thu thập ICE, phân loại các candidate và so sánh địa chỉ candidate công khai với tuyến mà trình duyệt đang hiển thị và với mốc đối chiếu kết nối trực tiếp đã biết. Địa chỉ riêng tư và hostname mDNS không phải là rò rỉ danh tính công khai. Hết thời gian chờ được tính là “Không khả dụng”, không phải kết quả đạt; trình duyệt hoàn toàn không trả về candidate nào thì không để lộ địa chỉ nào.

Ranh giới của bằng chứng

Các tín hiệu được kiểm tra — và những điều chúng không chứng minh

Một kết luận rò rỉ đáng tin cậy tách bằng chứng quan sát được từ trình duyệt khỏi các giả định về danh tính, quyền sở hữu hay ý định của tuyến.

Các tín hiệu được hướng dẫn chẩn đoán này kiểm tra
Tín hiệuBằng chứng có sẵnĐiều nó không chứng minh
Hoàn tất ICEViệc thu thập candidate đã hoàn tất, hết thời gian chờ, bị chặn hay tạo ra bằng chứng sai định dạng.Hết thời gian chờ không chứng minh WebRTC bị tắt hay an toàn.
Loại candidateCác candidate loại host, server-reflexive, peer-reflexive và relay được mô tả trong các tiêu chuẩn WebRTC và ICE.Chỉ riêng loại candidate không xác định được chủ sở hữu địa chỉ hay tuyến dự định.
So sánh tuyến công khaiĐịa chỉ chính xác, họ địa chỉ và mối quan hệ mạng đã được xác minh độc lập với các tuyến IPv4/IPv6 đang hiển thị.Một địa chỉ khác trên cùng mạng nhiều điểm thoát không mặc nhiên là rò rỉ.
Khớp với mốc đối chiếu trực tiếpMột candidate công khai có khớp chính xác với địa chỉ mà người dùng đã lưu khi kết nối trực tiếp hay không.Mốc đối chiếu do người dùng lưu là do người dùng tự xác nhận; công cụ không thể xác minh lần chạy đó đã được định tuyến thế nào.

Phương pháp

Quy trình bắt đầu từ mốc đối chiếu

  1. 1

    Ghi lại tuyến trực tiếp

    Chạy bài kiểm tra đầy đủ khi chưa dùng tuyến bạn muốn đánh giá và lưu lần chạy đó làm mốc đối chiếu trực tiếp. Hãy ghi lại cả hai họ địa chỉ vì IPv4 và IPv6 có thể đi theo các đường khác nhau.

  2. 2

    Thay đổi một biến định tuyến

    Chỉ bật proxy trong trình duyệt, hồ sơ WARP hoặc VPN toàn thiết bị đang được đánh giá. Giữ nguyên hồ sơ trình duyệt và các cài đặt mạng khác sẽ giúp phép so sánh diễn giải được.

  3. 3

    Thu thập bằng chứng ICE đã hoàn tất

    Bài kiểm tra tạo một RTCPeerConnection chỉ dùng dữ liệu. Nó không yêu cầu quyền truy cập camera hay micro. Nó chờ có đủ bộ candidate hoàn chỉnh rồi mới phân loại các địa chỉ công khai.

  4. 4

    So sánh, rồi đưa ra kết luận có điều kiện

    Địa chỉ khớp chính xác với mốc đối chiếu trực tiếp là dấu hiệu mạnh của việc bỏ qua tuyến. Một mạng công khai khác đã được xác minh độc lập cũng có thể là rò rỉ. Bằng chứng cùng mạng nhưng chưa rõ ràng hoặc chưa đầy đủ vẫn ở mức “Cần xem xét” hoặc “Không khả dụng”.

Diễn giải

Cách bằng chứng tương ứng với một trạng thái có điều kiện

“Không có dấu hiệu” hẹp hơn “an toàn”, “Cần xem xét” không phải kết luận rò rỉ, và “Không khả dụng” không bao giờ bị chuyển thành kết quả đạt.

Không có dấu hiệu

Sau khi thu thập hoàn tất, chỉ quan sát thấy các candidate riêng tư, link-local, được che bằng mDNS, relay hoặc khớp chính xác với tuyến đang hiển thị.

Lần chạy này không chứng minh được tuyến công khai bất ngờ nào; đây không phải bảo đảm về tính ẩn danh.

Cần xem xét

Một địa chỉ công khai khác cùng họ xuất hiện trên cùng một mạng đã được xác minh độc lập, hoặc không thể xác định chắc chắn quyền sở hữu.

Định tuyến nhiều điểm thoát có thể là hợp lệ. Hãy so sánh với mốc đối chiếu đã lưu và với mạng mà nhà cung cấp dự kiến.

Rò rỉ

Một candidate công khai khớp với mốc đối chiếu kết nối trực tiếp đã lưu hoặc thuộc một mạng đã được xác minh nằm ngoài tuyến trình duyệt dự định.

Trình duyệt đã để lộ một đường công khai nằm ngoài tuyến dự định.

Không khả dụng

Quá trình thu thập ICE hết thời gian chờ, bị chặn, không trả về candidate dùng được hoặc tạo ra bằng chứng sai định dạng.

Bài kiểm tra không thu được đủ bằng chứng. Hãy thử lại và xem xét chính sách của trình duyệt hoặc tiện ích mở rộng trước khi đưa ra kết luận.

Xử lý sự cố

Chẩn đoán đường đi trước khi thay đổi cài đặt

Các yêu cầu HTTP đi qua proxy, nhưng WebRTC để lộ mốc đối chiếu trực tiếp.

Nguyên nhân có thể
Proxy của trình duyệt chỉ bao phủ các yêu cầu HTTP đã cấu hình trong khi ICE/STUN dùng một socket hoặc đường UDP khác.
Bước kiểm tra tiếp theo
Dùng đường hầm toàn thiết bị, chính sách trình duyệt hạn chế UDP không qua proxy, hoặc tắt WebRTC nếu ứng dụng không cần; sau đó chạy lại so với cùng mốc đối chiếu.

WebRTC hiển thị một địa chỉ khác trên cùng mạng của nhà cung cấp.

Nguyên nhân có thể
Nhà cung cấp có thể dùng các địa chỉ thoát riêng cho HTTP và WebRTC.
Bước kiểm tra tiếp theo
Xác nhận chủ sở hữu mạng và hành vi thoát dự kiến trước khi coi sự khác biệt về địa chỉ là rò rỉ.

Bài kiểm tra liên tục hết thời gian chờ.

Nguyên nhân có thể
Chính sách trình duyệt, tiện ích mở rộng, quy tắc tường lửa, khả năng truy cập STUN hoặc chuỗi sự kiện ICE chưa hoàn chỉnh có thể đang chặn bằng chứng.
Bước kiểm tra tiếp theo
Thử lại trong một hồ sơ sạch và trên trình duyệt khác. Hãy coi kết quả là “Không khả dụng” cho đến khi quá trình thu thập hoàn tất.

Giới hạn

Những điều hướng dẫn và bài kiểm tra này không thể bảo đảm

  • Trang chỉ quan sát các candidate mà trình duyệt này để lộ trong lần chạy này; phiên bản trình duyệt và chính sách doanh nghiệp có thể thay đổi hành vi đó.
  • Kết quả WebRTC không kiểm tra mọi ứng dụng, giao thức, máy chủ TURN hay kết nối ngang hàng trong tương lai trên thiết bị.
  • Dữ liệu về chủ sở hữu mạng và định vị địa lý có thể đã cũ hoặc chưa rõ ràng, nên kết quả khớp chính xác với mốc đối chiếu có trọng lượng hơn chỉ riêng vị trí địa lý.
  • Tắt WebRTC có thể làm hỏng cuộc gọi, hội nghị trực tuyến, phát trực tuyến và các tính năng peer-to-peer.