WebRTC가 나에 대해 무엇을 드러내는지 확인하기

어떤 웹사이트든 권한 확인 창 하나 없이 브라우저에 연결 후보를 요청하고 돌아온 답을 읽을 수 있습니다. 이 페이지는 정확히 같은 방식으로 요청해서 그 답을 당신에게 보여 줍니다. STUN 서버는 일부러 쓰지 않으므로, 패킷은 단 하나도 기기 밖으로 나가지 않습니다.

도구를 불러오는 중…

작동 방식

  1. 페이지를 열면 검사가 저절로 실행됩니다. 브라우저 설정이나 VPN을 바꿨다면 다시 실행해 보세요.
  2. 판정을 확인하세요: 보호된 자리표시자 이름인지, 로컬 네트워크 주소인지, 라우팅 가능한 공인 주소인지.
  3. 발견된 주소마다 그것이 무엇이고 웹사이트가 그것으로 무엇을 할 수 있는지 함께 표시됩니다.

왜 아무것도 업로드되지 않는가

이 페이지가 하는 모든 작업은 브라우저 탭 안에서 도는 코드가 처리합니다. 웹 페이지를 그리는 그 엔진을 그대로 씁니다. 파일은 디스크에서 탭의 메모리로 읽어 들여 거기서 변환한 뒤 다시 다운로드 파일로 내보냅니다. 어디로도 전송되지 않습니다. 우리에게도, 제3자에게도.

직접 확인해 보세요

  1. 브라우저 개발자 도구(F12)를 열고 네트워크(Network) 탭을 선택합니다.
  2. 파일을 올리고 도구를 실행합니다.
  3. 보이는 요청은 도구 자체의 코드를 받아 오는 것뿐입니다. 무거운 몇몇 도구는 공개 CDN에서 오픈소스 엔진을 함께 받아 옵니다. 여기에 loreatec.jp로 가는 작은 방문 집계 신호 하나(페이지 주소와 제목, 그 이상은 없습니다)가 더해집니다. 어느 것도 당신의 파일을 실어 나르지 않습니다.

직접 확인하기 →

자주 묻는 질문

WebRTC 유출이란 무엇인가요?

WebRTC는 영상 통화를 뒷받침하는 브라우저의 장치입니다. 두 기기를 연결하기 위해 당신의 네트워크 주소 목록(“후보”)을 만드는데, 이 목록은 어느 페이지의 스크립트든 아무런 확인 없이 요청할 수 있습니다. 예전에는 이것으로 로컬 네트워크 주소가, IPv6 연결에서는 전 세계에서 라우팅되는 주소까지 노출됐습니다. WebRTC를 막는 것을 잊은 VPN 뒤에서도 마찬가지였습니다. 이후 브라우저의 대책이 강화됐고, 지금 당신의 브라우저가 어떤 상태인지 이 페이지에서 알 수 있습니다.

왜 이 검사에는 공인 IPv4 주소가 나오지 않나요?

그것을 알려면 외부 서버(STUN)에 당신의 패킷이 어디서 오는지 물어야 하고, 그것은 곧 트래픽을 밖으로 내보낸다는 뜻입니다. 이 페이지는 일부러 오프라인으로 만들었기 때문에, 서버 없이도 새는 것만 보여 줍니다. 다만 당신을 조사하는 사이트는 보통 STUN 서버까지 동원하므로, 여기 나오는 것에 더해 NAT 너머의 공인 주소까지 알아낼 수 있다는 점은 기억해 두세요.

.local로 끝나는 이름은 무엇인가요?

보호가 작동하고 있다는 표시입니다. 요즘 브라우저는 실제 로컬 주소를, 같은 네트워크 안의 기기만 풀어낼 수 있는 무작위 자리표시자 이름으로 바꿔서 내보냅니다. 사이트에는 자리표시자만 보이고, 주소는 집 밖으로 나가지 않습니다. 반대로 숫자가 그대로 보인다면 그 보호가 꺼져 있거나 무시된 것입니다.

그래도 브라우저가 실제 주소를 드러내는 때는 언제인가요?

사이트에 카메라나 마이크 권한을 주는 순간, 브라우저는 통화가 잘 연결되도록 실제 주소로 전환합니다. 영상 통화로서는 합리적인 거래지만, 더 이상 쓰지 않는 사이트의 권한을 거둬들여야 할 좋은 이유이기도 합니다. 이 페이지는 그런 권한을 절대 요청하지 않습니다.

무언가가 어딘가로 전송되나요?

아닙니다. 검사는 로컬에 연결 객체를 만들고 브라우저가 거기에 적어 넣는 내용을 읽을 뿐입니다. STUN도, TURN도, 저희 서버로 가는 요청도 없습니다. 먼저 비행기 모드로 바꿔 놓아도 동작은 똑같습니다.