गोपनीयता गाइड · 3 मिनट पढ़ें

मेरा IP क्या लीक कर रहा है? WebRTC, DNS और IPv6 लीक की व्याख्या की गई

आप एक प्रॉक्सी या VPN सेट करते हैं, साइट एक नया आईपी दिखाती है — और फिर भी आपका असली पता तीन साइड चैनलों के माध्यम से भाग सकता है: WebRTC, DNS और IPv6। यहाँ यह है कि प्रत्येक लीक कैसे होता है और इसे कैसे बंद किया जाए।

एक छिपा हुआ IP केवल अपने सबसे कमजोर चैनल के रूप में अच्छा है

एक वेबसाइट जो पता देखती है उसे बदलना आसान हिस्सा है। कठिन हिस्सा यह सुनिश्चित करना है कि कुछ और आपके मशीन पर चुपचाप उस पते को प्रकट न करे जिसे आप छिपाने की कोशिश कर रहे थे। तीन चैनल अक्सर ऐसा करते हैं, और तीनों प्रॉक्सी या VPN को बायपास करते हैं क्योंकि वे आपके ऑपरेटिंग सिस्टम या ब्राउज़र के अंदर एक अलग कोड पथ का उपयोग करते हैं जो सामान्य वेब अनुरोधों से भिन्न होता है। यदि आप केवल "मेरा IP क्या है" पृष्ठ के साथ परीक्षण करते हैं और यह निकासी पता दिखाता है, तो आपने सामने का दरवाजा चेक किया है जबकि तीन साइड दरवाजे खुले हैं।

तीन क्लासिक लीक हैं WebRTC, DNS और IPv6। प्रत्येक का एक अलग कारण और एक अलग समाधान है। तंत्र को समझना महत्वपूर्ण है, क्योंकि एक "लीक सुरक्षा" टॉगल जिसे आप सत्यापित नहीं कर सकते, बस एक वादा है।

WebRTC: ब्राउज़र API जो आपके पते को स्वेच्छा से प्रकट करता है

WebRTC वह ब्राउज़र तकनीक है जो इन-पेज वीडियो कॉल के पीछे है। दो साथियों को सीधे जोड़ने के लिए इसे आपके उम्मीदवार IP पते जानने की आवश्यकता होती है, इसलिए यह एक STUN सर्वर से उनके लिए पूछता है - और यह ब्राउज़र के अंदर UDP का उपयोग करके करता है, अक्सर प्रॉक्सी को पूरी तरह से छोड़कर। किसी भी पृष्ठ पर एक स्क्रिप्ट बिना अनुमति के RTCPeerConnection API के माध्यम से उन उम्मीदवारों को पढ़ सकती है, और उनमें आपका असली स्थानीय और सार्वजनिक IP हो सकता है।

ऐप्लिकेशन स्तर पर सेट SOCKS5 और HTTP प्रॉक्सी इस ट्रैफ़िक को कैप्चर नहीं करते हैं, यही कारण है कि एक प्रॉक्सी किया गया ब्राउज़र अभी भी लीक कर सकता है। समाधान: जहां आपको WebRTC की आवश्यकता नहीं है, वहां इसे बंद करें (Firefox में media.peerconnection.enabled को false पर सेट करें; Chromium में एक एक्सटेंशन का उपयोग करें जो प्रॉक्सी UDP को मजबूर करता है या गैर-प्रॉक्सी ICE को बंद करता है), या ब्राउज़र को एक पूर्ण-टनल VPN के अंदर चलाएं ताकि WebRTC का UDP भी टनल के माध्यम से निकल जाए। आधुनिक ब्राउज़र स्थानीय पते को एक mDNS .local होस्टनाम के पीछे छिपाते हैं, जो मदद करता है लेकिन हमेशा सार्वजनिक उम्मीदवार को कवर नहीं करता।

DNS और IPv6: गलत पथ पर हल किया गया

A DNS लीक तब होता है जब आपका डिवाइस होस्टनाम को आपके ISP के रिसोल्वर के माध्यम से हल करता है बजाय टनल के। पृष्ठ प्रॉक्सी के माध्यम से लोड होता है, लेकिन जो लुकअप example.com को IP में बदलता है वह आपके प्रदाता के पास गया — इसलिए आपका ISP अभी भी हर डोमेन को देखता है जिसे आप विजिट करते हैं। प्रॉक्सियों के साथ इलाज है socks5h:// के बजाय socks5://, जो प्रॉक्सी से दूरस्थ रूप से हल करने के लिए कहता है; एक VPN के साथ, DNS को टनल के अंदर धकेलना चाहिए। DNS को HTTPS पर या DNS को TLS पर रखना इसे और मजबूत बनाता है।

An IPv6 लीक आधुनिक जाल है: आपकी टनल IPv4 ले जाती है, लेकिन आपका OS अभी भी मूल IPv6 कनेक्टिविटी रखता है, इसलिए कोई भी IPv6-सक्षम साइट सीधे पहुंची जाती है, जिससे आपका असली v6 पता उजागर होता है। या तो कनेक्टेड रहते हुए IPv6 को बंद करें, या एक VPN का उपयोग करें जो IPv6 को भी रूट करता है। विवरण के लिए हमारे DNS लीक परीक्षण गाइड और IPv6 प्रॉक्सियों को देखें।

सब कुछ परीक्षण करें, फिर उस पर भरोसा करें

कभी भी अनुमान न लगाएं; सत्यापित करें। s4m गोपनीयता उपकरण का उपयोग करें और यह पुष्टि करने के लिए एक हेडर-इको एंडपॉइंट का उपयोग करें कि एक गंतव्य वास्तव में क्या प्राप्त करता है, और अपने प्रॉक्सी या VPN सक्रिय होने पर एक समर्पित WebRTC/DNS/IPv6 लीक परीक्षण चलाएं। इसे एक बार एक ब्राउज़र प्रोफ़ाइल के लिए करें और जब भी आप नेटवर्क बदलें, फिर से करें। त्वरित प्रयोगों के लिए मुफ्त प्रॉक्सी सूची ठीक है, लेकिन याद रखें कि एक साधारण HTTP या SOCKS प्रॉक्सी केवल उस ट्रैफ़िक की सुरक्षा करता है जो इसके माध्यम से जाता है — WebRTC और IPv6 ठीक वही भाग हैं जो नहीं करते। जब हर ऐप में लीक-प्रूफिंग करना प्रति-ऐप नियंत्रण से अधिक महत्वपूर्ण हो, तो एक पूर्ण-टनल VPN अधिक संपूर्ण उत्तर है, और एक प्रमाणित प्रॉक्सी जो socks5h के साथ DNS आधे को साफ़ तरीके से संभालता है।

FAQ

प्रश्न, उत्तरित

मेरी IP WebRTC के माध्यम से प्रॉक्सी के साथ भी क्यों लीक होती है?

क्योंकि WebRTC आपके पते के लिए एक STUN सर्वर से UDP का उपयोग करके ब्राउज़र के अंदर से पूछता है, आपके प्रॉक्सी किए गए HTTP ट्रैफ़िक के अलग रास्ते पर। एक एप्लिकेशन-स्तरीय SOCKS5 या HTTP प्रॉक्सी इसे कभी नहीं देखता। WebRTC को अक्षम करें या एक पूर्ण-टनल VPN चलाएं ताकि UDP भी टनल के माध्यम से बाहर निकल सके।

मैं DNS लीक को कैसे रोकूं?

DNS को दूरस्थ रूप से हल करें: socks5h:// का उपयोग करें (socks5:// नहीं) ताकि प्रॉक्सी लुकअप करे, या एक VPN जो टनल के अंदर DNS को धकेलता है। HTTPS या TLS के माध्यम से DNS जोड़ने से लुकअप एन्क्रिप्ट होता है ताकि आपका ISP आपके द्वारा अनुरोधित डोमेन को नहीं पढ़ सके।

क्या IPv6 लीक एक वास्तविक जोखिम है?

हाँ। यदि आपका टनल केवल IPv4 है लेकिन आपका OS मूल IPv6 है, तो कोई भी IPv6-सक्षम साइट सीधे पहुँची जाती है और आपका असली v6 पता प्रकट करती है। कनेक्टेड रहते हुए IPv6 को बंद करें, या एक VPN का उपयोग करें जो IPv6 के साथ-साथ IPv4 को भी रूट करता है।

अपनी गोपनीयता की पुष्टि करें, इसे न मानें

DNS के लिए साफ़ socks5h के साथ एक प्रमाणित s4m प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें, या WebRTC और IPv6 कवरेज के लिए एक पूर्ण-टनल VPN — फिर उस पर भरोसा करने से पहले लीक टूल के साथ पुष्टि करें।

लोगों ने इस पृष्ठ को खोजकर पाया

वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।