WebRTC Sızıntısı Nedir? Gerçek IP’nizi Nasıl Açığa Çıkarır?
VPN açıkken bile gerçek adresin sızma mekanizması ve tarayıcı bazında kapatma.
VPN açık, uygulama "bağlandı" diyor, sorgulama aracında VPN sunucusunun adresi görünüyor. Her şey yolunda gibi.
Ama tarayıcınız aynı anda gerçek IP adresinizi sızdırıyor olabilir. Buna WebRTC sızıntısı deniyor ve VPN kullananların çoğunun haberi yok.
WebRTC nedir, neden var?
Tarayıcıların içine gömülü bir teknoloji. Görüntülü görüşme, sesli arama ve dosya paylaşımını eklenti kurmadan mümkün kılıyor.
Tarayıcıdan çalışan görüntülü görüşme servislerinin çoğu bunu kullanıyor. Yani gereksiz bir şey değil, faydalı bir özellik.
Sızıntı nasıl oluşuyor?
WebRTC'nin işi iki cihazı doğrudan bağlamak — arada sunucu olmadan. Bunun için karşı tarafa "bana şu adreslerden ulaşabilirsin" demesi gerekiyor.
Bu adresleri toplamak için tarayıcı, işletim sistemine ve dış sunuculara doğrudan soruyor. Ve bu sorgu VPN katmanını atlıyor.
Sonuç: sayfa üzerindeki bir betik, VPN açık olmasına rağmen gerçek adresinizi öğrenebiliyor. Üstelik bunun için özel bir yetki de gerekmiyor.
Bu, katman modelinin bir istisnası: normalde ağ katmanını VPN kapatıyor, burada tarayıcı o katmanı baypas ediyor.
Neyin sızdığı
| Sızabilen | Ne anlama geliyor |
|---|---|
| Gerçek genel IP adresiniz | VPN tamamen anlamsızlaşıyor |
| Yerel IP adresiniz | Ev ağınızın yapısı görünüyor |
| IPv6 adresiniz | VPN yalnızca IPv4 tünelliyorsa |
İlk satır ciddi olanı. İkinci satır tek başına önemsiz —
192.168.1.34 milyonlarca evde var — ama parmak izine
eklenen bir veri noktası.
Üçüncü satır sinsi: VPN sağlayıcınız IPv6 desteklemiyorsa o trafik tünelin dışından çıkıyor.
Kendi durumunuzu test etmek
Basit bir yöntem var ve iki dakika sürüyor:
- VPN kapalıyken sorgulama aracını açın ve adresi not edin.
- VPN açtıktan sonra proxy / VPN tespiti aracına bakın: bağlantı hâlâ ev bağlantısı görünüyorsa tünel çalışmıyordur.
- VPN açın ve aynı sayfayı yenileyin. Adres değişmiş olmalı.
- Bir WebRTC test sayfası açıp gösterdiği adresleri not ettiğiniz adresle karşılaştırın.
Üçüncü adımda ilk adımdaki adresi görüyorsanız sızıntı var. Yalnızca VPN sunucusunun adresi görünüyorsa sorun yok.
Not: bazı tarayıcılar yerel adresi de gösteriyor ve bu tek başına sızıntı sayılmıyor. Bakılacak şey gerçek genel adresinizin görünüp görünmediği.
Kapatma: tarayıcı bazında
Firefox — en temiz çözüm burada:
- Adres çubuğuna
about:configyazın - Riski kabul edin
media.peerconnection.enabledayarını arayın- Değeri false yapın
Firefox, WebRTC'yi tamamen kapatma seçeneği sunan tek büyük tarayıcı.
Chrome ve Edge:
Yerleşik bir kapatma ayarı yok. Eklenti kullanmanız gerekiyor — "WebRTC Leak Prevent" türü eklentiler bu işi yapıyor.
Eklenti seçerken dikkatli olun: sayfaya müdahale eden bir eklenti trafiğinizi de görebiliyor. Chrome eklentileri konusundaki aynı uyarı burada da geçerli.
Safari:
Geliştirici menüsünden kapatılabiliyor ama Safari varsayılan olarak daha kısıtlayıcı davranıyor — sızıntı riski diğerlerine göre düşük.
Daha iyi çözüm: sağlayıcı tarafı
Tarayıcı ayarıyla uğraşmak yerine, VPN uygulamanızın bu işi yapıp yapmadığına bakın.
Ciddi sağlayıcıların çoğunda WebRTC sızıntı koruması adında bir ayar var ve varsayılan olarak açık geliyor. Ayarlar bölümünde kontrol edin.
Bu yol daha iyi çünkü WebRTC'yi tamamen kapatmıyor — yalnızca gerçek adresin sızmasını engelliyor. Görüntülü görüşme çalışmaya devam ediyor.
Kapatmanın bedeli
WebRTC'yi tamamen kapatırsanız şunlar bozuluyor:
- Tarayıcıdan görüntülü ve sesli görüşme
- Ekran paylaşımı
- Tarayıcı tabanlı dosya aktarımı
- Bazı oyunların sesli sohbeti
Bu yüzden karar sizin kullanımınıza bağlı: tarayıcıdan hiç görüntülü görüşme yapmıyorsanız kapatmak zararsız. Yapıyorsanız sağlayıcı tarafındaki korumayı tercih edin.
IPv6 tarafını da kontrol edin
VPN sağlayıcınız IPv6 desteklemiyorsa ayrı bir sızıntı kapısı açık kalıyor. Uygulamada IPv6 sızıntı koruması ayarını açın.
Yoksa cihazınızda IPv6'yı geçici olarak kapatabilirsiniz. Bağlantınızın IPv6 destekleyip desteklemediğini sorgulama aracındaki adres tipi alanından görebilirsiniz.
Bu ayarın hız tarafında da etkisi var — VPN hızı nasıl artırılır yazımızda anlattık.
Diğer sızıntı türleri
WebRTC tek sızıntı yolu değil. VPN kullanırken kontrol edilmesi gerekenler:
| Sızıntı | Ne sızar | Çözüm |
|---|---|---|
| WebRTC | Gerçek IP adresi | Tarayıcı ayarı ya da uygulama koruması |
| DNS | Hangi sitelere gittiğiniz | Uygulamada DNS sızıntı koruması |
| IPv6 | Gerçek IPv6 adresi | IPv6 koruması ya da kapatma |
| Bağlantı kopması | Her şey | Kill switch |
Son satır en kapsamlısı: VPN koptuğunda üç sızıntı da aynı anda gerçekleşiyor. Kill switch bunu topluca engelliyor.
Ne kadar endişelenmeli?
Ölçülü bir bakış: WebRTC sızıntısı için bir sitenin bunu kasıtlı olarak sorgulaması gerekiyor. Sıradan bir sitede otomatik olarak olmuyor.
Ama VPN kullanma sebebiniz ciddiyse — gazetecilik, hassas iş — bu kontrolü mutlaka yapın. Test iki dakika sürüyor ve bir kez yapmanız yeterli.
VPN'in genel olarak neyi koruyup neyi korumadığı için VPN nedir yazımıza bakabilirsiniz.
Sıkça sorulan sorular
WebRTC sızıntısı nedir?
Tarayıcıya gömülü WebRTC teknolojisinin, VPN katmanını atlayarak gerçek IP adresinizi bir siteye verebilmesidir. VPN açık olmasına rağmen gerçekleşir.
Sızıntı olup olmadığını nasıl anlarım?
VPN kapalıyken sorgulama aracından adresinizi not edin, VPN açıp bir WebRTC test sayfası açın. Not ettiğiniz adres orada görünüyorsa sızıntı var.
Nasıl kapatırım?
Firefox’ta about:config üzerinden media.peerconnection.enabled ayarını false yapabilirsiniz. Chrome’da yerleşik ayar yok, eklenti gerekiyor. En temiz yol VPN uygulamanızdaki WebRTC sızıntı korumasını kullanmak.
WebRTC kapatınca ne bozulur?
Tarayıcıdan görüntülü ve sesli görüşme, ekran paylaşımı ve tarayıcı tabanlı dosya aktarımı çalışmaz. Bu yüzden sağlayıcı tarafındaki koruma daha iyi bir çözüm.
Başka sızıntı türleri var mı?
Evet: DNS sızıntısı hangi sitelere gittiğinizi, IPv6 sızıntısı gerçek IPv6 adresinizi açığa çıkarabilir. Bağlantı koptuğunda ise hepsi birden sızar; kill switch bunu engeller.