如何检查 IP、DNS 和 WebRTC 泄漏?
通过基线对比和多项检测确认应用流量没有绕过代理直连。
只只HTTP技术团队维护更新于 2026年7月31日
代理出口验证只覆盖目标请求,还应检查 DNS、WebRTC、扩展和系统代理是否让其他流量绕过代理。
建立基线
- 关闭代理后记录公网 IP 和 DNS 解析来源。
- 不要在检测站输入代理凭据。
启用后检查
- 验证网页请求显示代理出口。
- 检查 DNS 是否仍由本地网络直接解析。
- 检查浏览器 WebRTC 是否暴露本地或公网地址。
- 确认扩展和 PAC 规则没有绕过目标域名。
修正
- SOCKS5 域名请求使用代理侧解析。
- 按浏览器安全策略限制非必要 WebRTC。
- 统一系统代理与应用代理配置。
复测
- 清理连接和 DNS 缓存后重新建立会话。
- 使用多个可信检测来源交叉验证。
这篇内容解决了你的问题吗?
反馈只用于改进公开文档,不会提交账号或请求信息。