IPv4 地址
等待中运行测试以检测您的 IPv4 地址。
免费工具
这个浏览器会暴露哪些网络信号?
先在直连状态下运行一次测试,将结果保存为此标签页的基线,然后切换路由再运行一次。对比会找出绕过路由的证据,并把含糊的信号与已证实的泄露区分开。
运行测试以检测您的 IPv4 地址。
运行测试以检测您的 IPv6 地址。
运行测试以检查 WebRTC 泄露。
运行测试以检查 DNS 泄露。
透明的方法
这是一项浏览器路由对比,而不是匿名性证书。它分别测量可单独观测的网络信号,将不完整的证据记录为“不可用”或“无法定论”,并且只把与直连基线完全相同的地址,或位于可见浏览器路由之外、经核实的 WebRTC 路由视为泄露迹象。
只有与同一浏览器会话中已知的直连证据进行比较,路由变化才有意义。
在不使用待评估的代理或 VPN 路由的情况下,运行一次完整测试,并查看 IPv4、IPv6、WebRTC 和 DNS 证据。
选择“将当前结果设为基线”。检测到的公网 IP 和 DNS 解析器只保存在当前标签页中该页面的内存状态里;重新加载或离开页面都会将其清除。
在保持同一浏览器和标签页的情况下,启用代理、VPN 或其他路由配置。同时改变多个变量会让对比结果更难解读。
公网 IP 或 WebRTC 地址与已保存的直连基线完全相同,即为泄露证据。缺失的数据、未经核实的其他路由,或仅凭 DNS 地理位置,都仍归为“无法定论”或“需复核”。
这些外部服务会收到测量各通道所需的请求。服务提供方出现故障时,会报告为证据缺失或无法定论,绝不会被转换为通过的结果。
| 信号 | 服务提供方 | 用途 |
|---|---|---|
| 公网 IPv4 和 IPv6 | ipify | 返回每个地址族请求所使用的公网地址。 |
| IP 位置与网络归属 | IPinfo 和 GeoJS · GeoJS 文档 | 分别独立补充公网地址的信息。只有当两个来源一致时,ASN 归属才视为已核实;位置始终只是估计值。 |
| WebRTC ICE 候选地址 | 浏览器 WebRTC 与 Google 公共 STUN | 创建一个 RTCPeerConnection,并通过 stun.l.google.com 和 stun1.l.google.com 收集候选地址。测试不会打开摄像头或麦克风数据流。 |
| DNS 解析器证据 | bash.ws 权威 DNS 测试 | 加载唯一的探测主机名,并获取该新会话中观测到的解析器,以及请求结果时所用的公网路由。 |
本工具会区分已证实的泄露与需要复核的信号。“不可用”表示该通道无法核实;它既不代表安全,也不代表已泄露。
| 通道 | 无泄露迹象 | 需复核/不可用 | 检测到泄露 |
|---|---|---|---|
| IPv4 / IPv6 | 检测到公网地址,且它与已保存直连基线中同一地址族的地址不同。 | 某个地址族缺失、被阻止或无法补充信息。IPv4 和 IPv6 地址不同是正常的,两者之间不会相互比较。 | 检测到的公网地址与已保存直连基线中该地址族的地址完全相同。 |
| WebRTC | 已完成的 ICE 候选收集暴露的有效公网候选地址已存在于可见的浏览器路由中,且没有暴露任何已保存基线中的地址。 | ICE 候选收集未完成、被阻止、只有私有地址、格式错误,或返回了归属无法核实的其他地址。位于同一个经独立核实的 ASN 上的不同地址同样归为“需复核”,因为同一服务可能使用多个出口。 | 某个公网候选地址与已保存的直连基线相同;或者在 IPinfo 和 GeoJS 独立确认归属一致后,某个同一地址族的候选地址属于不同的 ASN。 |
| DNS | 一次完整、稳定的权威会话报告的解析器位置与经核实的公网 IP 国家一致,且没有出现已保存基线中的解析器。 | 某个解析器与已保存的基线相同、其国家不同、缺少归属或位置信息、探测路由发生了变化,或探测路由与可见路由不一致。这些信号本身并不能证明存在 DNS 泄露。 | 本版本不会仅凭 DNS 证据就判定为已证实的泄露,因为公共解析器、任播和地理定位误差使我们无法将其归因到具体身份。 |
| 总体结果 | 两个公网地址族、WebRTC、DNS 以及已保存的基线(如有)都产生了完整的证据,且没有泄露迹象。 | 至少有一个通道不可用、不完整或含糊。已确认的公网 IP 或 WebRTC 泄露仍优先于不完整的通道。 | 某个可见的公网地址与已保存的直连基线相同,或者 WebRTC 产生了经核实的泄露证据。 |
浏览器的对等连接、ICE、候选地址、隐私和安全行为。
用于发现和选择连接候选地址的 ICE 协议。
面向浏览器的候选地址行为与隐私注意事项。
IPv6 协议规范。
公网 IPv4 和 IPv6 测量端点。
IP 地理定位与网络归属信息补充。
独立的 IP 地理定位与 ASN 信息补充。
本页面使用的权威 DNS 解析器观测服务。
了解 IP 泄露
IP 泄露是指:尽管打算通过代理或 VPN 路由访问,直连的公网地址仍然可见的证据。当某个地址与已保存的直连基线相同,或 WebRTC 暴露了一个经独立核实的不同网络时,本测试可以证实这一证据。DNS 地理位置、城市标签和缺失的结果需要更谨慎地对待,它们不能证明身份。
泄露类型
在判断是否发生路由绕过之前,请分别解读每个通道。
WebRTC 收集连接候选地址的过程独立于普通的页面请求。与已保存直连基线相同的候选地址,或者与可见的同一地址族路由相比属于经核实的不同网络的候选地址,即为泄露证据。其他地址仍归为“需复核”。
位于预期路由之外的解析器可能值得调查。仅凭解析器的地理位置或归属无法证明泄露,因为公共 DNS、任播路由、轮换出口和地理定位误差都可能产生正常的差异。
客户端可能以不同于另一个地址族的方式路由某一地址族。决定性的比较是:检测到的 IPv4 或 IPv6 地址是否与已保存直连基线中同一地址族的地址相同;仅仅看到两个地址族是正常的。
路由边界
代理只承载应用程序通过它发送的流量。浏览器的 WebRTC、DNS 解析和 IPv6 行为取决于浏览器、操作系统、代理协议和客户端配置。请逐一明确测量每个通道,而不要假定一次成功的 HTTP 请求就能代表所有网络路径。
调查信号
证据库
使用专题指南调查单个网络通道,然后将四条匿名化路由观测记录与您自己的基线进行比较。该案例集是来自一次记录会话的证据,而不是总体基准测试。
常见问题
关于 IP 泄露测试和代理安全的常见问题。
这项浏览器检查会比较公网 IPv4 和 IPv6 路由、WebRTC 候选地址和 DNS 解析器证据。与已保存基线完全相同,或经独立核实的 WebRTC 路由绕过,即为泄露迹象。DNS 地理位置和缺失的结果仍只是诊断信号,本工具无法证明匿名性。
本工具会创建一个测试用的 RTCPeerConnection(不打开摄像头或麦克风媒体),并检查已完成的 ICE 证据。与可见路由完全相同则无泄露迹象。与直连基线相同或属于经独立核实的不同网络,即为泄露迹象;位于同一经核实 ASN 上的另一个同一地址族地址则归为“需复核”。空的、被阻止的、格式错误的或不完整的证据归为“不可用”。
是的,本页面无需注册。检查在您的浏览器中运行,并会连接第三方的 IP、地理定位、STUN 以及 bash.ws 权威 DNS 服务。这些服务提供方会收到测量路由所需的请求。本工具不会将完整的测试报告提交给 TrueProxies。
IP 地理定位只是估计。ISP 路由、任播基础设施、数据提供方的更新和数据库错误,都可能把地址定位到不同的城市或国家。仅凭位置标签并不能确定存在泄露。
确认直连基线,判断证据来自 IPv4、IPv6 还是 WebRTC,并检查相关的浏览器/客户端路由。每次只改变一项设置,然后重复同样的比较。把 DNS 不匹配和不可用的通道视为“需复核”,而不是自动认定的证据。
网站可能会评估 IP 的归属或信誉、请求头、TLS 和浏览器特征、账户历史以及行为。这项 IP 泄露测试只测量路由暴露情况;它不测试网站是否会把某个地址归类为代理,也不测试会话是否匿名。
博主
帮助读者将他们的浏览器路由与直连基线进行比较。复制这段 HTML 即可链接到本测试。
<a href="https://trueproxies.com/tools/ip-leak-test/" title="IP Leak Test by TrueProxies">IP Leak Test — Check IPv4, IPv6, WebRTC & DNS</a>