科学代理访问的 ip 是什么 ip

2022-08-25 10:17:40 +08:00
 mengxiao

最近在一个群里看到一个微信公众号文章,你代理也可以查到真实的 ip ,这个有办法预防?是真实的吗

代理是基于网络层的代理,是不是如果有 udp 的访问就没办法了

这个地址测试了几次确实可以读取到真实的 ip ,这个有办法预防吗?

测试网址 aHR0cHM6Ly93d3cuaGFja2ppZS5jb20vdHJhY2tpbmc=

5397 次点击
所在节点    程序员
27 条回复
crab
2022-08-25 10:22:09 +08:00
禁用 webrtc
mengxiao
2022-08-25 10:45:39 +08:00
@crab 如果关闭 webrtc 对于目前的网站访问请求来说,是没有影响的吧
DAPTX4869
2022-08-25 10:54:17 +08:00
@crab #1 搜了下, 在 chrome 装了个插件, OP 发的地址检测不出来了

然后淘宝还是把我干了, 哈哈
nexklee
2022-08-25 11:00:29 +08:00
那个测试网址怎么用 小白不知道该添加什么 直接用比如 v2rayN 直接添加那串字符?
maichael
2022-08-25 11:05:47 +08:00
@nexklee #4 base64
ysc3839
2022-08-25 11:07:05 +08:00
AoEiuV020CN
2022-08-25 11:09:19 +08:00
stun 就只是个 udp ,网关 udp 代理就可以一起代理了,
lambdaq
2022-08-25 11:11:30 +08:00
禁用 js 可以解决一切问题。
Ev1s
2022-08-25 11:12:29 +08:00
@nexklee base64 解码了 就是测试地址
autumn426
2022-08-25 11:17:18 +08:00
chrome//flag
关闭有关 webrtc 相关的
hanssx
2022-08-25 11:17:31 +08:00
用 clash 没发现有这个问题
zunceng
2022-08-25 11:28:35 +08:00
@lambdaq 怕是只能访问上古网站了
ysc3839
2022-08-25 11:36:22 +08:00
@ysc3839 实测 Google 提供的 WebRTC Network Limiter 扩展不能防止泄漏。
另一个开放源代码的扩展 https://github.com/aghorler/WebRTC-Leak-Prevent 可以,需要选择 Disable non-proxied UDP (force proxy)。
uBlock Origin 曾经有相关选项,现在已经去掉了 https://github.com/uBlockOrigin/uBlock-issues/issues/1723
mengxiao
2022-08-25 11:37:41 +08:00
@autumn426 刚才去测试了测试。通过 chrome 去关闭的 webrtc 不太行,内网和 ipv6 的地址 都会暴漏出来
mengxiao
2022-08-25 11:39:12 +08:00
@AoEiuV020CN 代理的时候选中全局,就把 udp 给代理上了吧
ysc3839
2022-08-25 11:40:21 +08:00
还可以通过组策略设置这个选项
https://admx.help/?Category=EdgeChromium&Policy=Microsoft.Policies.Edge::WebRtcLocalhostIpHandling
https://admx.help/?Category=ChromeEnterprise&Policy=Google.Policies.Chrome::WebRtcIPHandling
Chrome 应该是要企业版才会读取组策略选项,Edge 不知道。
AoEiuV020CN
2022-08-25 11:55:32 +08:00
@mengxiao #14 全局和全局是不一样的,要先弄清楚你用的软件里的全局具体做了什么,
总之浏览器直接走的是 http 代理的话,无法代理 udp ,什么设置都没用,
socks5 代理的话,理论上是支持 udp 的,但感觉不怎么靠谱,我没实际使用,
我这里截图时是网关全局代理所有 tcp/udp 流量,
okrfuse
2022-08-25 11:58:52 +08:00
也可以使用 adguard 这款软件,有很多功能 隐藏第三方 Referrer ,隐藏用户代理,隐藏 IP 地址 ,拦截第三方授权头部,禁用 webRTC ,等等
nulIptr
2022-08-25 12:16:08 +08:00
webrtc 就是为了建立点对点连接,当然要获取每一层的 ip 地址,
stun 就是为了穿透 nat 搞出来的东西。。。属于以子之矛攻子之盾了
234ygg
2022-08-25 12:23:11 +08:00
没必要在意 ip
禁用的越多 特征反而越明显

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/875243

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX