浏览器
当前 Chrome、Firefox 和 Safari 稳定版
原创路由证据
一个包含四次运行的匿名化浏览器路由案例集,在 IPv4、IPv6、WebRTC 和 DNS 信号上比较直连、Cloudflare WARP 和浏览器代理路径。
这些观测记录来自一位用户报告的一组测试。浏览器和操作系统版本未被记录,网络路由没有在实验室中独立控制,不可用的 DNS 证据也被保留了下来。这些数据可以说明路由分离的情况,但不能用来估算浏览器或服务商的故障率。
| 案例 | 受测路由 | HTTP 地址族 | WebRTC | DNS | 总体结果 | 有限定的结论 |
|---|---|---|---|---|---|---|
| TP-RCS-20260718-01 | 直连 WARP:关闭 · 浏览器代理:关闭 | 仅 IPv4 | 无泄露迹象 本次运行中,已完成的 WebRTC 候选收集未暴露意外的公网路由。 | 需复核 两条公共解析器观测记录的地理定位位于可见路由所在国家之外;由于公共 DNS 和任播可能造成正常的不匹配,这一结果仍然含糊。 | 无法定论 | 本次运行可作为用户声明的直连基线,但 DNS 地理位置差异并未被视为泄露的证据。 |
| TP-RCS-20260718-02 | Cloudflare WARP WARP:开启 · 浏览器代理:关闭 | IPv4 和 IPv6 | 需复核 WebRTC 暴露了一个不同的公网 IPv6 地址,它与 HTTP 可见路由属于同一名称的网络服务商。由于没有与直连基线相同的地址,也没有经核实的不同网络,这仍归为“需复核”。 | 无泄露迹象 在本样本中,检测到的解析器位置与 WARP 可见路由一致。 | 无法定论 | 这个不同的 WebRTC 地址需要复核,但现有的同一服务商证据并不能证实存在路由泄露。 |
| TP-RCS-20260718-03 | 叠加在 WARP 之上的浏览器代理 WARP:开启 · 浏览器代理:开启 | 仅 IPv6 | 泄露 浏览器代理改变了 HTTP 可见路由,而 WebRTC 暴露了位于该代理路由之外的 WARP 公网 IPv4 和 IPv6 路径。 | 不可用 没有返回权威解析器证据,因此 DNS 通道既未判定通过,也未判定失败。 | 泄露 | 本次运行中,浏览器代理没有将 WebRTC 路径与底层的 WARP 路由隔离开。 |
| TP-RCS-20260718-04 | 未启用 WARP 的浏览器代理 WARP:关闭 · 浏览器代理:开启 | 仅 IPv6 | 泄露 浏览器代理改变了 HTTP 可见路由,而 WebRTC 暴露了位于该路由之外的直连公网 IPv4 基线。 | 不可用 没有返回权威解析器证据,因此 DNS 通道仍然未知。 | 泄露 | 移除 WARP 改变了 WebRTC 所暴露的底层路由,但并没有让浏览器代理成为全设备的隔离边界。 |
方法
方法刻意限定在较窄的范围内,以便读者区分已记录的证据与未来的基准测试计划。
用户分别在直连、启用 WARP、在 WARP 之上叠加浏览器代理,以及移除 WARP 后仅使用浏览器代理的情况下运行了浏览器测试。
超时和缺失的 DNS 回调没有被转换为“无泄露迹象”。每个通道都保留了测试显示的状态。
公开的数据行中移除了公网 IP、解析器地址、国家/城市标签、坐标、ISP、组织和 ASN。
数据集记录的是路由看起来是直连、基于 WARP 还是经浏览器代理,以及 WebRTC 是否暴露了 HTTP 可见路径之外的路由。
下一次研究发布
这些是未来发布版本的测试规程要求,而非已完成的测量。不暗示任何结果或故障率。
当前 Chrome、Firefox 和 Safari 稳定版
在可复现自动化测试的前提下,当前的 macOS、Windows、Linux、iOS 和 Android 版本
直连、HTTP 代理、使用本地 DNS 的 SOCKS5、使用远程 DNS 的 SOCKS5、WARP 以及全设备 VPN
仅 IPv4、仅 IPv6 和双栈网络
每个单元格至少完成五次运行,并保留失败和不可用的证据
再使用与署名
该数据集以知识共享署名 4.0 国际许可协议(CC BY 4.0)提供。请署名“TrueProxies Browser IP Leak Route Case Series, July 18, 2026”并链接到本页面。不要将这四条观测记录当作浏览器市场统计数据或服务商故障率来呈现。