BrowserLeaks 看到真实 IP 怎么办?WebRTC、DNS 和系统代理排查
BrowserLeaks 看到真实 IP 时,应先区分 HTTP 出口、WebRTC 和 DNS 问题。本文说明如何检查浏览器代理、远端 DNS、WebRTC 地址和系统代理冲突,并确认修复结果。
BrowserLeaks 显示真实公网 IP 时,先判断泄漏发生在 HTTP 出口、WebRTC 还是 DNS。HTTP 出口指网页请求最终从哪个 IP 发出;WebRTC 是浏览器用于实时音视频通信的功能,可能暴露额外地址;DNS 是把网址转换成 IP 的查询过程。三类结果来自不同网络环节:HTTP 出口仍是本地公网 IP,通常说明代理没有覆盖当前浏览器;WebRTC 出现本地候选地址不一定等于公网 IP 泄漏;DNS 显示本地运营商,则要检查解析是否走远端。不要一看到地址不同就连续更换代理 IP。
先看哪一项最关键
| 检测结果 | 可能含义 | 优先处理位置 |
|---|---|---|
| HTTP/IP 页面仍显示本地公网 IP | 浏览器没有走代理或规则未覆盖该页面 | 系统代理、浏览器扩展、客户端接管范围 |
| WebRTC 显示本地网段地址 | 浏览器暴露了局域网候选地址 | 浏览器 WebRTC 设置;先确认是否同时出现本地公网 IP |
| WebRTC 显示本地公网 IP | WebRTC 流量可能绕开代理 | 浏览器策略、扩展冲突、客户端 UDP/WebRTC 支持 |
| DNS 显示本地运营商 | DNS 请求仍由本地网络解析 | 远端 DNS、DoH、SOCKS5 远端解析设置 |
应先解决 HTTP 出口没有变化的问题。只有浏览器请求已经从代理 IP 出口发出,继续检查 WebRTC 和 DNS 才有意义。
第一步:确认 HTTP 出口是否已变化
1. 记录未启用代理前的本地公网 IP。
2. 启用代理客户端或浏览器扩展,确认配置已保存并生效。
3. 重新打开无痕窗口访问 IP 检测页。
4. 对比检测结果是否变成购买或提取到的代理 IP 地区。
如果仍是本地公网 IP,依次检查协议、主机、端口和认证信息,再确认目标浏览器是否包含在代理实际覆盖的应用和网页范围内。系统代理与浏览器扩展同时运行时,应暂时关闭其中一层做单独测试,避免规则互相覆盖。
如果容易混淆连接地址与实际出口,可以先确认代理主机、端口和出口 IP 的区别,再对照检测页结果。
第二步:判断 WebRTC 地址是否真的泄漏
WebRTC 页面可能列出多种候选地址。192.168.x.x、10.x.x.x 或 172.16.x.x—172.31.x.x 属于常见本地网段,和运营商分配的公网 IP 不是一回事。
需要重点处理的是:HTTP 出口已经是代理 IP,但 WebRTC 结果同时出现了启用代理前记录的本地公网 IP。此时可以在浏览器隐私设置、企业策略或可信扩展中限制 WebRTC 暴露范围,然后关闭浏览器并重新测试。不要安装来源不明的扩展,也不要把“彻底关闭 WebRTC”当成所有浏览器的统一答案;视频会议等功能可能因此受影响。
第三步:检查 DNS 是否走远端解析
DNS 显示本地运营商不一定说明网页请求没有经过代理 IP,但可能暴露本地解析路径,也就是 DNS 请求仍由本地网络完成。检查顺序如下:
1. 确认代理客户端是否提供“远端 DNS”或“通过代理解析”选项。
2. SOCKS5 工具中区分本地解析与远端解析;程序测试可用支持远端 DNS 的 socks5h,其中 h 表示由远端解析域名。
3. 检查浏览器 DoH(通过 HTTPS 发起 DNS 查询的方式)设置是否与客户端策略冲突。
4. 修改后关闭浏览器、清理 DNS 缓存,再使用同一检测页复测。
最终应同时记录 HTTP 出口、WebRTC 公网地址和 DNS 运营商,不能只截取其中一项下结论。
DNS 结果仍显示本地网络时,可继续按DNS 显示本地运营商怎么判断做分层检查。
系统代理和浏览器代理怎么做对照
| 测试轮次 | 系统代理 | 浏览器扩展 | 要观察的结果 |
|---|---|---|---|
| A | 关闭 | 关闭 | 记录本地公网 IP 与 DNS 基线 |
| B | 开启 | 关闭 | 判断系统代理是否接管浏览器 |
| C | 关闭 | 开启 | 判断浏览器扩展是否单独有效 |
| D | 开启 | 开启 | 仅用于确认是否存在规则冲突 |
每轮都使用相同浏览器、检测页和网络环境。若 B、C 单独正常而 D 异常,优先处理双重代理或规则冲突,而不是更换代理 IP。
需要核对系统或具体客户端入口时,可从代理设置帮助进入对应设备教程。
什么时候换代理 IP 没用
HTTP 出口仍是本地公网 IP、只有某个浏览器异常,或关闭冲突扩展后恢复,说明问题主要在本机配置。更换代理 IP 不会改变接管范围、WebRTC 策略或 DNS 设置。
只有参数和接管范围确认无误,同地区某个代理 IP 持续无法连接或地区长期错误,而替换同地区代理 IP 后恢复,才值得继续排查具体出口。
常见问题
WebRTC 出现 192.168 开头的地址要紧吗?
这是常见局域网地址,不等同于运营商公网 IP。应对照启用代理前记录的公网 IP,确认它是否也出现在结果中。
DNS 显示本地运营商就代表代理没生效吗?
不一定。先看 HTTP 出口是否已经变化,再单独检查 DNS 是否通过代理或远端服务解析。
为什么无痕窗口和普通窗口结果不同?
普通窗口可能保留 Cookie、缓存或扩展权限,无痕窗口也可能默认禁用部分扩展。应检查扩展是否获准在无痕模式运行。
修复后怎么确认问题已解决?
重新打开浏览器,依次记录 HTTP 出口、WebRTC 公网地址和 DNS 结果,并用真实目标 URL 复测。
保存修改前后的检测结果、浏览器版本、代理方式和扩展列表。如果仍无法定位,可参考BrowserLeaks 真实 IP 与 DNS 排查说明或通过全球代理 FAQ继续排查。
