Cosa sta perdendo il mio IP? Spiegazione delle perdite WebRTC, DNS e IPv6
Imposti un proxy o una VPN, il sito mostra un nuovo IP — eppure il tuo indirizzo reale può ancora sfuggire attraverso tre canali laterali: WebRTC, DNS e IPv6. Ecco esattamente come avviene ogni fuga e come chiuderla.
WebRTC: l'API del browser che rivela il tuo indirizzo
WebRTC è la tecnologia del browser dietro le videochiamate in pagina. Per connettere due peer direttamente, deve conoscere i tuoi indirizzi IP candidati, quindi chiede a un server STUN per ottenerli — e lo fa dall'interno del browser utilizzando UDP, spesso saltando completamente il proxy. Uno script su qualsiasi pagina può leggere quei candidati attraverso l'API RTCPeerConnection senza permesso, e tra di essi potrebbero esserci il tuo vero IP locale e pubblico.
I proxy SOCKS5 e HTTP impostati a livello di applicazione non catturano questo traffico, motivo per cui un browser proxy può comunque perdere dati. Soluzioni: disabilita WebRTC dove non ne hai bisogno (in Firefox imposta media.peerconnection.enabled su false; in Chromium utilizza un'estensione che forza UDP proxy o disabilita ICE non proxy), oppure esegui il browser all'interno di una VPN a tunnel completo in modo che anche l'UDP di WebRTC esca attraverso il tunnel. I browser moderni mascherano anche l'indirizzo locale dietro un hostname mDNS .local, il che aiuta ma non copre sempre il candidato pubblico.
DNS e IPv6: risolti sul percorso sbagliato
Una perdita di DNS si verifica quando il tuo dispositivo risolve i nomi host attraverso il risolutore del tuo ISP invece che attraverso il tunnel. La pagina si carica tramite il proxy, ma la ricerca che ha trasformato example.com in un IP è andata al tuo fornitore — quindi il tuo ISP vede ancora ogni dominio che visiti. Con i proxy, la soluzione è socks5h:// invece di socks5://, che chiede al proxy di risolvere in remoto; con una VPN, il DNS deve essere spinto all'interno del tunnel. Sovrapporre DNS su HTTPS o DNS su TLS lo rende ulteriormente più sicuro.
Una perdita di IPv6 è la trappola moderna: il tuo tunnel trasporta IPv4, ma il tuo sistema operativo ha ancora connettività IPv6 nativa, quindi qualsiasi sito compatibile con IPv6 viene raggiunto direttamente, esponendo il tuo vero indirizzo v6. Disabilita IPv6 mentre sei connesso, oppure utilizza una VPN che instrada anche l'IPv6. Consulta la nostra guida al test di perdita di DNS e proxy IPv6 per i dettagli.
Testa tutto, poi fidati di esso
Non assumere; verifica. Usa gli strumenti di privacy s4m e un endpoint di echo dell'intestazione per confermare cosa riceve effettivamente una destinazione, e esegui un test dedicato per perdite WebRTC/DNS/IPv6 con il tuo proxy o VPN attivi. Fallo una volta per un profilo del browser e di nuovo ogni volta che cambi rete. Per esperimenti rapidi, la lista di proxy gratuita va bene, ma ricorda che un semplice proxy HTTP o SOCKS protegge solo il traffico che passa attraverso di esso — WebRTC e IPv6 sono esattamente le parti che non lo fanno. Quando la protezione da perdite in ogni app è più importante del controllo per app, un VPN a tunnel completo è la risposta più completa, e un proxy autenticato con socks5h gestisce la parte DNS in modo pulito.
Domande, risposte
Perché il mio IP perde attraverso WebRTC anche con un proxy?
Perché WebRTC chiede a un server STUN il tuo indirizzo utilizzando UDP dall'interno del browser, su un percorso diverso rispetto al tuo traffico HTTP proxy. Un proxy SOCKS5 o HTTP a livello di applicazione non lo vede mai. Disabilita WebRTC o utilizza una VPN a tunnel completo in modo che anche l'UDP esca attraverso il tunnel.
Come posso fermare una perdita DNS?
Risolvi DNS da remoto: usa socks5h:// (non socks5://) affinché il proxy esegua la ricerca, o una VPN che spinge DNS all'interno del tunnel. Aggiungere DNS su HTTPS o DNS su TLS cripta la ricerca in modo che il tuo ISP non possa leggere i domini che richiedi.
Un'uscita IPv6 è un rischio reale?
Sì. Se il tuo tunnel è solo IPv4 ma il tuo sistema operativo ha IPv6 nativo, qualsiasi sito compatibile con IPv6 viene raggiunto direttamente ed espone il tuo vero indirizzo v6. Disabilita IPv6 mentre sei connesso, o usa una VPN che instrada IPv6 così come IPv4.
Verifica la tua privacy, non darla per scontata
Instrada il traffico attraverso un proxy s4m autenticato con socks5h per DNS puliti, o un VPN a tunnel completo per copertura WebRTC e IPv6 — poi conferma con gli strumenti di leak prima di fare affidamento su di esso.
Le persone hanno trovato questa pagina cercando
- cosa sta perdendo il mio IP
- che cos'è cosa sta perdendo il mio IP
- cosa sta perdendo il mio IP spiegato
- come ruotare i proxy in Python (requests e aiohttp)
- cosa sta perdendo il mio IP per windows
- migliori protocolli VPN nel 2026
- Piani proxy socks5
- proxy http spiegato
- come configurare indirizzo ip
- FAQ su VPN e proxy
Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.