Verrät Ihr Browser Ihre echte IP?
Selbst mit aktivem VPN kann WebRTC Ihre lokale und öffentliche IP über Browser-APIs preisgeben. Dieser Test erkennt exponierte ICE-Kandidaten.
- Beobachtete öffentliche IP
- 216.73.216.63
- Lokale IP (WebRTC)
- —
- ICE-Kandidaten
- —

Drei Schritte, keine Installation.
WebRTC-Sonde
Der Browser öffnet eine RTCPeerConnection zu öffentlichen STUN-Servern (Google, Cloudflare). Wir erfassen alle gesammelten ICE-Kandidaten.
IP-Analyse
Jeder Kandidat wird klassifiziert: lokale IP (10.x, 192.168.x) oder öffentliche IP. Opaque mDNS-IPs werden ignoriert.
Leck-Urteil
Wenn eine öffentliche IP erscheint, die sich von Ihrem VPN-Ausgang unterscheidet, ist es ein echtes Leck — eine bösartige Seite kann es über JavaScript lesen.
Wie man diesen Test liest
WebRTC ist darauf ausgelegt, Peer-to-Peer-Kommunikation im Browser zu ermöglichen. Um zu funktionieren, versucht es, alle Ihre IP-Adressen zu entdecken, einschließlich derjenigen, die Ihr VPN verbergen soll.
Gute VPNs blockieren diese Anfragen auf Systemebene oder über ihre Browser-Erweiterung. Wenn Sie eine öffentliche IP sehen, die sich von Ihrem VPN-Ausgang unterscheidet, ist das ein echtes Leck: Jede Website kann es über JavaScript lesen.
Alles, was Sie wissen müssen.
Sendet der Test etwas an Ihren Server?
Nein. Die WebRTC-Sonde läuft zu 100% im Browser. Keine Kandidaten-IP wird an unsere Server übertragen. Überprüfen Sie die Netzwerkkonsole, um dies zu verifizieren.
Warum sehe ich eine lokale IP 192.168.x.x?
Das ist normal: es ist Ihr internes lokales Netzwerk (Ihr Router, Ihr Computer). WebRTC entdeckt alle Schnittstellen. Nur eine öffentliche IP, die sich von Ihrem VPN-Ausgang unterscheidet, signalisiert ein echtes Leck.
Wie blockiere ich WebRTC-Lecks?
Drei Optionen: (1) Aktivieren Sie den WebRTC-Schutz in Ihrem VPN-Client, (2) installieren Sie dessen Browser-Erweiterung, (3) als letzte Möglichkeit deaktivieren Sie WebRTC in about:config (Firefox) oder über uBlock Origin.
Verwendet diese Seite Tracking-Cookies?
Nur selbst gehostetes Umami zählt Besuche (DSGVO, anonym, Opt-in über Banner). Keine Werbepixel, keine Drittanbieter-Cookies.
Sie haben die Lücke gesehen. Schließen Sie sie.
30-Tage-Geld-zurück-Garantie. Keine Karte für Tools erforderlich.