← 返回首页

泄漏自查 · WebRTC / DNS / IPv6 出口检测

貓七七 泄漏自查看板娘
—/ 6 项

六项检查,约需 8 秒

全部在你的浏览器本地完成,不记录任何结果。

待检测
命中 — / 6 点击按钮开始
·

出口 IP

待检测
代理出口 IP
—
·

WebRTC 泄漏

待检测
公网地址
—
·

DNS 泄漏

待检测
解析器出口
—
·

IPv6 出网

待检测
IPv6 地址
—
·

环境一致性

待检测
浏览器时区
—
·

分流出口一致性

待检测

> 不检测是否解锁,仅检测出口 IP 与所在地区

目标出口 IP地区判定
————

检测在你的浏览器里进行
我们不保存任何结果。

出口 IP 回显与 DNS 解析器记录走本站自建接口
(DNS 记录只在内存里留 15 分钟)

IP 归属地、运营商来自公共 IP 数据库(ipwho.is / ipapi.is)
查询的是出口地址而不是你的账号信息

怎么看结果

漏在哪:系统代理只挡住一条,TUN 才把四条全接住 你的设备 网页流量 TCP WebRTC UDP DNS 域名解析 IPv6 公网 v6 系统代理 ✓ ✕ ✕ ✕ 这三条从洞里漏出去 网站看到的是你的真实地址 TUN 虚拟网卡 代理节点出口 四条都从这里出去 = 没有泄漏
1

以「代理出口 IP」为准

代理出口 IP 是境外网站看到的你的地址。

2

WebRTC:出现多个不同的公网 IP = 可能泄漏

WebRTC 检测的原理是浏览器绕过「系统代理」,
直接用 UDP 去问 STUN 服务器「我的公网地址是多少」。

探到的地址与代理出口不一致,
说明有一部分流量绕过了代理直接出网。

本地地址显示 172.19.x.x、198.18.x.x 之类的虚拟网卡地址,
或显示 .local,
都说明流量已被接管、内网地址没有暴露。

DNS:解析器落在境内 = 域名查询没跟着代理走

让浏览器解析一个一次性域名,看是哪一台递归解析器来问服务器。出口在境外线路上、解析器却是境内的,说明域名查询没走代理——境内解析器能看到你在解析哪些域名,这主要是隐私问题。

「目标网站会不会专门检测本地 DNS 解析出口」——目前没有任何证据表明 Claude / OpenAI / Google 这么做;已知做「解析器国家 vs IP 国家」比对的只有流媒体。我们不能证明它们不做,所以这里是不确定。

发现泄漏怎么办

1

桌面:开启 TUN 模式

Clash Verge 设置页里的 Tun Mode 要打开。只开 System Proxy(系统代理)挡不住 WebRTC,也挡不住 DNS 和 IPv6。

2

IPv6 泄漏:让 TUN 一起接管 v6,或在系统里关掉 IPv6

「防 DNS 泄漏」到底防什么

1

本地网络看到你在解析哪些域名

本地网络(运营商 / 公司)看到你在解析哪些域名——原版订阅的 DNS 是加密 DoH 到阿里 / 腾讯,运营商看不见内容,但阿里 / 腾讯看得见全部;这是隐私问题。

2

国外网站会不会特意去问一个中国网站看你的出口

有的检测页会在你浏览器里请求 ip138 这类国内端点,分流下这条直连,国内端点直接看到真实 IP。

这不是 DNS 泄漏,是「国内直连」本身带来的暴露。

Claude / OpenAI / Google 是否这样做,没有已知案例,仍然不确定。

3

重要程度排序

真正实质的是 WebRTC 与 IPv6,那是把真实 IP 直接交给任何网页;DNS 排第二,主要是隐私。