Приведи друга: тебе 15% с каждого заказа, ему скидка 10%
Глоссарий

Утечка WebRTC

Браузерный интерфейс, способный напрямую раскрыть локальные и публичный адреса в обход того пути, которым управляет ваш прокси.

WebRTC существует, чтобы браузеры могли соединяться друг с другом для звонков и передачи файлов. Для этого ему нужно узнать, по каким адресам доступна машина, и он спрашивает об этом внешние серверы. Эти запросы не обязаны идти через тот прокси, которым пользуется ваш HTTP-трафик.

Следствие неприятное: каждая загрузка страницы может идти через немецкий выход, пока скрипт на этой же странице читает настоящий адрес из другой страны. В логах запросов ничто не показывает проблемы, потому что с точки зрения HTTP ничего и не сломалось.

Касается это работы в браузере, а не сбора данных HTTP-клиентом. У запроса через curl никакого WebRTC нет. У безголового или антидетект-браузера есть, и это ровно та среда, где профиль должен выглядеть согласованным.

Решается это тоже в браузере, а не в прокси. Антидетект-браузеры дают для этого настройку, а обычному безголовому можно отключить интерфейс политикой или флагом. Никакая настройка прокси этого не закрывает, наша в том числе, и поставщик, утверждающий обратное, описывает то, чем не управляет.

Почему браузер идёт мимо прокси

Чтобы установить прямое соединение, браузер собирает кандидатов: адреса локальных интерфейсов и публичный адрес, полученный через внешний вспомогательный сервер. Это обнаружение использует собственный транспорт, а не путь HTTP-прокси.

Страница может запустить процесс без всякого звонка. Прочитать кандидатов это несколько строк скрипта, поэтому тестеры утечек показывают результат мгновенно.

Отключение или ограничение API убирает кандидатов, поэтому лечение принадлежит браузеру. Некоторые окружения вместо этого заставляют обнаружение идти через прокси, добиваясь того же видимого результата другим путём.

Как правильно проверять профиль

Проверка на уровне HTTP и проверка в браузере это разные тесты, и прохождение одного ничего не говорит о другом:

Два слоя, две проверки

# слой HTTP: что сообщает выход
curl -s -x login_c_DE:password@proxy.sotaproxy.com:10000 https://ipinfo.io/json

# слой браузера: через curl не проверяется вообще
# откройте страницу теста утечек внутри самого профиля и сравните
# показанный адрес с тем, что выше
  • Проверяйте в том профиле, которым будете работать, а не в свежем окне с другими настройками.
  • Перепроверяйте после обновления браузера или антидетект-клиента: умолчания между версиями меняются чаще, чем принято думать.
  • Если два слоя расходятся, профиль несогласован независимо от того, насколько хорош адрес.

Частые заблуждения

Прокси это не закрывает

Путь идёт мимо HTTP. Это настройка браузера, и никакая настройка выхода её не заменяет.

Это не то же самое, что утечка DNS

Обе выдают вас, но разными механизмами. Закрыв одну, вторую вы оставили открытой.

На HTTP-клиенты это не влияет

При сборе через curl или библиотеку запросов WebRTC не участвует вовсе.

Отключение не всегда безобидно

Сайты со звонками и демонстрацией экрана перестанут работать. Для профиля под обычный просмотр это обычно приемлемо, но решать надо осознанно.

Смотри на практике

Готов использовать утечка webrtc?

SotaProxy даёт доступ к ротирующим резидентским, мобильным, дата-центр и ISP прокси. Без минимальных платежей.

Начать