跳到正文

免费工具

IP 泄露测试:检查 IPv4、IPv6、WebRTC 和 DNS

这个浏览器会暴露哪些网络信号?

先在直连状态下运行一次测试,将结果保存为此标签页的基线,然后切换路由再运行一次。对比会找出绕过路由的证据,并把含糊的信号与已证实的泄露区分开。

IPv4 地址

等待中

运行测试以检测您的 IPv4 地址。

IPv6 地址

等待中

运行测试以检测您的 IPv6 地址。

WebRTC 泄露

等待中

运行测试以检查 WebRTC 泄露。

DNS 泄露

等待中

运行测试以检查 DNS 泄露。

透明的方法

这项 IP 泄露测试的工作原理

这是一项浏览器路由对比,而不是匿名性证书。它分别测量可单独观测的网络信号,将不完整的证据记录为“不可用”或“无法定论”,并且只把与直连基线完全相同的地址,或位于可见浏览器路由之外、经核实的 WebRTC 路由视为泄露迹象。

测试版本
2026.07.18
最后审核
技术审核者
TrueProxies

前后基线对比流程

只有与同一浏览器会话中已知的直连证据进行比较,路由变化才有意义。

  1. 测量直连路由

    在不使用待评估的代理或 VPN 路由的情况下,运行一次完整测试,并查看 IPv4、IPv6、WebRTC 和 DNS 证据。

  2. 保存当前结果

    选择“将当前结果设为基线”。检测到的公网 IP 和 DNS 解析器只保存在当前标签页中该页面的内存状态里;重新加载或离开页面都会将其清除。

  3. 只改变预期的路由

    在保持同一浏览器和标签页的情况下,启用代理、VPN 或其他路由配置。同时改变多个变量会让对比结果更难解读。

  4. 再次运行相同的检查

    公网 IP 或 WebRTC 地址与已保存的直连基线完全相同,即为泄露证据。缺失的数据、未经核实的其他路由,或仅凭 DNS 地理位置,都仍归为“无法定论”或“需复核”。

信号与测量服务提供方

这些外部服务会收到测量各通道所需的请求。服务提供方出现故障时,会报告为证据缺失或无法定论,绝不会被转换为通过的结果。

网络信号、服务提供方及其在本 IP 泄露测试中的作用
信号服务提供方用途
公网 IPv4 和 IPv6ipify返回每个地址族请求所使用的公网地址。
IP 位置与网络归属IPinfo 和 GeoJS · GeoJS 文档分别独立补充公网地址的信息。只有当两个来源一致时,ASN 归属才视为已核实;位置始终只是估计值。
WebRTC ICE 候选地址浏览器 WebRTC 与 Google 公共 STUN创建一个 RTCPeerConnection,并通过 stun.l.google.com 和 stun1.l.google.com 收集候选地址。测试不会打开摄像头或麦克风数据流。
DNS 解析器证据bash.ws 权威 DNS 测试加载唯一的探测主机名,并获取该新会话中观测到的解析器,以及请求结果时所用的公网路由。

分类规则

本工具会区分已证实的泄露与需要复核的信号。“不可用”表示该通道无法核实;它既不代表安全,也不代表已泄露。

用于对 IPv4、IPv6、WebRTC、DNS 及总体结果进行分类的规则
通道无泄露迹象需复核/不可用检测到泄露
IPv4 / IPv6检测到公网地址,且它与已保存直连基线中同一地址族的地址不同。某个地址族缺失、被阻止或无法补充信息。IPv4 和 IPv6 地址不同是正常的,两者之间不会相互比较。检测到的公网地址与已保存直连基线中该地址族的地址完全相同。
WebRTC已完成的 ICE 候选收集暴露的有效公网候选地址已存在于可见的浏览器路由中,且没有暴露任何已保存基线中的地址。ICE 候选收集未完成、被阻止、只有私有地址、格式错误,或返回了归属无法核实的其他地址。位于同一个经独立核实的 ASN 上的不同地址同样归为“需复核”,因为同一服务可能使用多个出口。某个公网候选地址与已保存的直连基线相同;或者在 IPinfo 和 GeoJS 独立确认归属一致后,某个同一地址族的候选地址属于不同的 ASN。
DNS一次完整、稳定的权威会话报告的解析器位置与经核实的公网 IP 国家一致,且没有出现已保存基线中的解析器。某个解析器与已保存的基线相同、其国家不同、缺少归属或位置信息、探测路由发生了变化,或探测路由与可见路由不一致。这些信号本身并不能证明存在 DNS 泄露。本版本不会仅凭 DNS 证据就判定为已证实的泄露,因为公共解析器、任播和地理定位误差使我们无法将其归因到具体身份。
总体结果两个公网地址族、WebRTC、DNS 以及已保存的基线(如有)都产生了完整的证据,且没有泄露迹象。至少有一个通道不可用、不完整或含糊。已确认的公网 IP 或 WebRTC 泄露仍优先于不完整的通道。某个可见的公网地址与已保存的直连基线相同,或者 WebRTC 产生了经核实的泄露证据。

隐私处理

  • 结果在您的浏览器中生成。本工具不会向 TrueProxies 提交完整的测试报告。
  • 已保存的基线保存在当前页面和标签页的内存中。重新加载或跳转页面后,本工具不会保留它。
  • 测量服务提供方会收到观测地址、支持候选地址收集的 STUN 交互、地理定位查询或 DNS 探测所需的请求。它们各自的隐私和数据保留条款适用。
  • 公网 IP 地址和解析器地址会显示在屏幕上,因为它们是要比较的证据。在发布截图或分享报告之前,请先将其遮盖。

浏览器与操作系统覆盖范围

公网 IP 检查
需要 JavaScript、HTTPS fetch 支持、服务提供方的 CORS 访问权限,以及可用的 IPv4 或 IPv6 连接。在仅运行于浏览器的代码中,被阻止的请求与不可用的地址族无法区分。
WebRTC 检查
需要 RTCPeerConnection 以及完成的 ICE 候选收集。浏览器隐私设置、托管策略、扩展程序、mDNS 地址隐藏、防火墙和 UDP 限制都可能减少或阻止证据。
DNS 检查
需要能够访问唯一的探测图片和 bash.ws 结果端点。内容拦截器、安全网络策略、缓存层或轮换出口都可能使会话不可用或无法定论。
浏览器与操作系统
这些基于浏览器功能的检查面向桌面和移动设备上当前版本的 Chrome、Edge、Firefox 和 Safari。本页面并不声称有经过认证的浏览器/操作系统矩阵;浏览器和操作系统的路由策略可能因版本和配置而异。

局限

  • 干净的结果只涵盖本次运行可获得的信号。它不能证明匿名性,不能防止指纹识别,不会检查设备上的每个应用,也不会核实此浏览器标签页之外的流量。
  • IP 地理定位只是近似值。城市或国家不匹配可能反映的是过时的数据、ISP 路由、公共解析器或任播,而不是路由泄露。
  • 标准的 HTTP 代理可能承载浏览器的 HTTP 流量,却不承载 WebRTC、操作系统 DNS 或所有 IPv6 路径。具体行为取决于浏览器、操作系统、代理协议和客户端配置。
  • 轮换服务和多出口服务在一次运行中暴露不同的地址是正常的。除非直连基线证据或经独立核实的网络证据满足泄露判定规则,否则这些其他地址仍归为“需复核”。
  • 服务提供方故障、速率限制、内容安全策略、扩展程序和网络过滤都可能导致证据缺失。“不可用”表示未经核实,既不代表安全,也不代表已泄露。

标准与服务提供方参考资料

了解 IP 泄露

什么是 IP 泄露?

IP 泄露是指:尽管打算通过代理或 VPN 路由访问,直连的公网地址仍然可见的证据。当某个地址与已保存的直连基线相同,或 WebRTC 暴露了一个经独立核实的不同网络时,本测试可以证实这一证据。DNS 地理位置、城市标签和缺失的结果需要更谨慎地对待,它们不能证明身份。

泄露类型

常见的浏览器路由信号

在判断是否发生路由绕过之前,请分别解读每个通道。

WebRTC 路由绕过

WebRTC 收集连接候选地址的过程独立于普通的页面请求。与已保存直连基线相同的候选地址,或者与可见的同一地址族路由相比属于经核实的不同网络的候选地址,即为泄露证据。其他地址仍归为“需复核”。

DNS 解析器不匹配

位于预期路由之外的解析器可能值得调查。仅凭解析器的地理位置或归属无法证明泄露,因为公共 DNS、任播路由、轮换出口和地理定位误差都可能产生正常的差异。

IPv4 或 IPv6 绕过

客户端可能以不同于另一个地址族的方式路由某一地址族。决定性的比较是:检测到的 IPv4 或 IPv6 地址是否与已保存直连基线中同一地址族的地址相同;仅仅看到两个地址族是正常的。

路由边界

浏览器路由可能在哪里分岔

代理只承载应用程序通过它发送的流量。浏览器的 WebRTC、DNS 解析和 IPv6 行为取决于浏览器、操作系统、代理协议和客户端配置。请逐一明确测量每个通道,而不要假定一次成功的 HTTP 请求就能代表所有网络路径。

调查信号

看到泄露迹象时该怎么办

  1. 1确认已保存的基线来自您打算用于比较的直连连接,并且您一直停留在同一个浏览器标签页中。
  2. 2确定具体的通道:与直连基线相同的 IPv4/IPv6 地址以及经核实的 WebRTC 绕过,比 DNS 位置或不可用的结果更有说服力。
  3. 3检查该通道的浏览器、操作系统、代理协议和客户端路由设置,然后每次只改变一个变量。
  4. 4重复同样的前后对比。不要把“需复核”或“不可用”当作路由已修复的证据。
  5. 5请求支持时,请提供浏览器/操作系统、客户端、协议、测试版本、时间和已遮盖的证据;不要发布认证信息或完整的公网地址。

常见问题

常见问题解答

关于 IP 泄露测试和代理安全的常见问题。

什么是 IP 泄露测试?

这项浏览器检查会比较公网 IPv4 和 IPv6 路由、WebRTC 候选地址和 DNS 解析器证据。与已保存基线完全相同,或经独立核实的 WebRTC 路由绕过,即为泄露迹象。DNS 地理位置和缺失的结果仍只是诊断信号,本工具无法证明匿名性。

WebRTC 泄露检测是如何工作的?

本工具会创建一个测试用的 RTCPeerConnection(不打开摄像头或麦克风媒体),并检查已完成的 ICE 证据。与可见路由完全相同则无泄露迹象。与直连基线相同或属于经独立核实的不同网络,即为泄露迹象;位于同一经核实 ASN 上的另一个同一地址族地址则归为“需复核”。空的、被阻止的、格式错误的或不完整的证据归为“不可用”。

这项 IP 泄露测试免费吗?

是的,本页面无需注册。检查在您的浏览器中运行,并会连接第三方的 IP、地理定位、STUN 以及 bash.ws 权威 DNS 服务。这些服务提供方会收到测量路由所需的请求。本工具不会将完整的测试报告提交给 TrueProxies。

为什么我的 IP 显示的城市与我所在的位置不同?

IP 地理定位只是估计。ISP 路由、任播基础设施、数据提供方的更新和数据库错误,都可能把地址定位到不同的城市或国家。仅凭位置标签并不能确定存在泄露。

检测到泄露时该怎么办?

确认直连基线,判断证据来自 IPv4、IPv6 还是 WebRTC,并检查相关的浏览器/客户端路由。每次只改变一项设置,然后重复同样的比较。把 DNS 不匹配和不可用的通道视为“需复核”,而不是自动认定的证据。

网站能看出我在使用代理吗?

网站可能会评估 IP 的归属或信誉、请求头、TLS 和浏览器特征、账户历史以及行为。这项 IP 泄露测试只测量路由暴露情况;它不测试网站是否会把某个地址归类为代理,也不测试会话是否匿名。

博主

链接到本工具

帮助读者将他们的浏览器路由与直连基线进行比较。复制这段 HTML 即可链接到本测试。

<a href="https://trueproxies.com/tools/ip-leak-test/" title="IP Leak Test by TrueProxies">IP Leak Test — Check IPv4, IPv6, WebRTC &amp; DNS</a>

核实您的路由

需要一条可以测试的代理路由?

在您实际使用的客户端和目标上测试 TrueProxies,然后将浏览器可见的 IPv4、IPv6、WebRTC 和 DNS 信号与您的直连基线进行比较。