术语表

WebRTC 泄露

网页从 WebRTC 建立连接的过程里读到你的真实 IP,绕过了浏览器其余部分正在使用的代理(WebRTC leak)。

也称:WebRTC IP 泄露。

WebRTC 是浏览器的点对点栈,要把两端连起来,它必须先弄清各自可以怎样被访问到。这个过程——ICE 候选收集——会枚举本机的网络接口,并向 STUN 服务器询问流量在公网上看起来来自哪个地址。网页不用真的发起通话就能启动这个过程,然后直接读走候选;于是一个其余流量都老老实实走代理的浏览器,照样把真实地址交了出去。

这是绕过代理的经典手法,也是「光有代理还不等于一个网络身份」的原因。它还失败得很安静:会话看起来一切正常,等你发现时,是两个本不该碰面的账号被一起处理了。在 Argus 里,防泄露是作为环境上的浏览器策略强制生效的,位于 JavaScript 层之下,网页关不掉,而且对所有环境一律生效,不是某个人忘了勾的开关——给一个仍在上报真实地址的环境分配代理,它会自动被升级。代理在 Argus 里如何工作一文会连同它顺带堵上的另一处泄露一起讲。