工作原理
WebRTC 泄露 的工作原理
WebRTC 使浏览器之间能够直接建立实时的音频、视频和数据连接。为建立这些连接,它使用一个称为 ICE 的过程,收集候选地址,其中包括本地网络地址以及通过 STUN 服务器发现的公网地址。这些候选地址可以被页面上的脚本读取。
由于 ICE 可能会浮现出经 STUN 获取的真实公网 IP 以及私有 LAN 地址,脚本便能获知 VPN 或代理本应隐藏的网络细节。当 WebRTC 派生出的地址与 HTTP 层所见的地址不一致时,这种差异就表明用户正在掩盖其连接。
现代浏览器已加入缓解措施,例如限制候选地址的暴露或要求授权,而隐私工具则可以完全禁用 WebRTC。是否存在泄露的候选地址,以及它们与连接 IP 之间的任何不一致,本身都是富含信息的信号。
为何重要
WebRTC 泄露 对欺诈防护为何重要
WebRTC 泄露在欺诈防范中很重要,因为它们可以揭示用户正藏身于 VPN 或代理之后,有时还会暴露真实网络。检测 WebRTC 地址与请求 IP 之间的不一致,有助于标记账户接管、多账户和欺诈团伙中常见的规避企图。即便未暴露确切的 IP,异常本身也会提升风险。
使用 TRACIO
TRACIO 如何应对
TRACIO 的 IP Intelligence 专注于检测 VPN、代理和 Tor 并评估网络风险,而与 WebRTC 相关的不一致,正是能为此类评估提供依据的那种网络不一致。TRACIO 并不依赖暴露用户的私有地址,而是着重于检测那种表明掩盖行为的不一致。这在尊重浏览器日益限制原始地址暴露这一事实的同时,支撑了风险评分。
常见问题