Desative o WebRTC com extensões:
No Firefox com o addon Desative o WebRTC ou os usuários avançados podem use about:config
para definir media.peerconnection.enabled
como falso.
No Chrome com extensão Prevenção de vazamentos do WebRTC
Qualquer site que eu visito pode ver meu IP local (por exemplo, 192.168.1.102). Existe alguma maneira confiável de bloquear esse comportamento? (configuração do navegador, configuração do sistema operacional, configuração do roteador, etc.) Tenho uma particularidade interessada no Google Chrome e no Mozilla Firefox, mas qualquer navegador de código aberto moderno serve. Se for um plug-in do navegador, ele deve ser de código aberto com uma base sólida de usuários.
Por confiável, quero dizer que não preciso verificar o vazamento novamente após cada atualização de software.
Mais informações / o que eu li até agora:
Atualização 1: Não é duplicada do título Como desativar o WebRTC no Google Chrome - Eu quero impedir o vazamento de IP privado / local, e não desabilitar todos os WebRTC.
Atualização 2: Não, não está relacionado ao cabeçalho X-Forwarded-For (HTTP_X_FORWARDED_FOR), que é adicionado quando o usuário / administrador opta por fazer isso. Na minha demonstração fornecida, não é sua escolha ... É escolha do Google e da Mozilla vazar seu IP privado mesmo quando estiver usando o modo de navegação privada.
Atualização 3: A capacidade de determinar meu IP local permite que JavaScript malicioso identifique rapidamente minha sub-rede local e imprima em minhas impressoras de rede local de qualquer site do mundo sem que eu faça nada. Impressão de site cruzada Esta CSP Demo encontra minhas impressoras LAN usando JavaScript.
Atualização 4: Não é uma boa ideia revelar IP privado para todos os sites. Ao ver seu IP privado, por exemplo, 192.168.88.101, posso adivinhar com alta probabilidade que você está usando o roteador MikroTik. Além disso, posso rastrear um determinado evento do usuário se o usuário usar diferentes navegadores, pois o IP local e remoto permanece o mesmo por algum tempo (horas ou até dias).
Desative o WebRTC com extensões:
No Firefox com o addon Desative o WebRTC ou os usuários avançados podem use about:config
para definir media.peerconnection.enabled
como falso.
No Chrome com extensão Prevenção de vazamentos do WebRTC
Tags firefox google-chrome browser ip webrtc