IP 泄露检测:检查代理外是否暴露其他公网地址

IP 泄露不是单一信号。本页把网页出口、DNS 解析器和 WebRTC 候选地址放在一起检查,找出代理之外的公网路径。

共 6 项指标,在浏览器本地发起 · 免费使用,无需注册

当前 IP 泄露检查

正在检测…正在收集本次浏览器可见的网络证据
网页出口 IP
检测中…
出口地区
检测中…
DNS 解析器
检测中…
DNS 路径
检测中…
WebRTC 公网候选
检测中…
本地 / 私网候选
检测中…

检测只使用本页请求、EDNS 和浏览器 WebRTC 接口。

检测结果怎么读

未发现明显泄露

可见公网候选地址未偏离当前出口,DNS 地区也未显示跨区;结论仅覆盖本次浏览器探测。

发现其他公网 IP

WebRTC 返回了与网页出口不同的公网地址,应优先检查代理是否接管 UDP 与 IPv6。

DNS 路径不一致

解析器和网页出口位于不同地区,说明至少有一类网络请求可能没有沿同一路径。

IP 可能从哪些路径泄露

WebRTC UDP 直连

实时音视频为了建立点对点连接会收集 ICE 候选地址。如果代理未处理 UDP,可能出现另一公网 IP。

DNS 绕过代理

域名解析由本地网络完成时,解析器路径会与网页代理出口分离,形成可识别的网络不一致。

IPv6 未被代理

很多代理只覆盖 IPv4。系统优先使用 IPv6 时,网站或 WebRTC 可能直接看到 IPv6 出口。

应用或域名分流

规则代理会让不同域名、协议或应用走不同线路。网页检测正常,也不能代表所有应用都使用同一出口。

排查IP 泄露检测异常

  1. 记录预期出口

    先确认代理客户端显示的节点和本页网页出口一致,避免把节点自动切换误判为泄露。

  2. 处理 WebRTC 与 UDP

    启用代理客户端的 UDP 转发或浏览器 WebRTC 防泄露策略,再检查是否仍出现其他公网地址。

  3. 统一 DNS 路径

    让系统、浏览器和代理客户端使用同一套 DNS 策略,避免本地运营商解析器继续工作。

  4. 核对 IPv6 与分流

    确认 IPv6 是否被代理;检查直连规则、TUN 模式和各应用的代理设置后重新检测。

IP 泄露检测常见问题

IP 泄露通常指网站或 WebRTC 看到了代理之外的公网地址;DNS 泄露指域名解析没有沿预期代理路径。二者可以独立发生,也可能同时出现。

ICE 建连会收集本机网络候选。192.168.x.x、10.x.x.x 等私网地址本身不是公网真实 IP,本页会单独展示,不把它直接判为公网泄露。

不能据此作绝对判断。它只说明本次网页请求和浏览器可见的 WebRTC 候选中没有发现另一公网 IP;其他应用、协议和后台连接仍需单独检查。

先检查 DNS、安全 DNS、IPv6 和 UDP,再看代理的规则模式是否让部分目标直连。必要时切换全局或 TUN 模式做对照测试。

单项检测只回答一个问题。运行完整上网环境检测