WebRTC指纹防泄漏:mDNS 只遮住本地 IP,真正要核对的是 STUN 有没有走代理

一个常见场景:检测页 WebRTC 显示 .local,出口 IP 却对不上运营人员打开环境检测页,看到 WebRTC 一栏显示 xxx.local 或「未泄漏」,心里却还是不踏实:真实出口 IP 到底会不会被读到?如果 WebRTC 真的安全,为什么有些环境里,检测页显示的地址和 HTTP 请求的出口 IP 对不上?这个疑问背后,其实是 W3C 在 ...

从检测页一串 .local 主机名说起:WebRTC 本地 IP 被 mDNS 替换后,还要核对哪些信息?

打开 WebRTC 泄露检测页,原本应该显示 192.168.x.x 或 10.x.x.x 的位置,现在却变成一串类似 8f2c1a9e-7d3b-4f5a-9e1c-...local 的随机主机名。很多运营人员的第一反应是:检测页坏了,或者 WebRTC 被关了。其实都不是。这串 .local 名称,是浏览器按 IETF 的 mDNS ICE 候选规...

指纹浏览器仍封号?多账号隐性风险解析

做多账号运营的人,最怕的不是平台规则变严,而是明明用了指纹浏览器、配了代理,账号还是一批批挂掉。排查时IP独立、指纹随机、操作也没明显异常,结果还是关联。最近行业里不少一线复盘都在说同一件事:封号很少只因为某一个大环节出问题,而是一串小细节叠加后被平台的综合信号抓到。平台现在检测多账号,早就不是单纯看IP或单一指纹了。它们会把IP类型与历史、数字指纹一...