🕵️ WebRTC-Leck-Test
Prüfen Sie, ob WebRTC Ihre echte IP hinter VPN oder Proxy preisgibt. Läuft lokal im Browser.
Klicken Sie auf die Schaltfläche und warten Sie einige Sekunden, während der Browser ICE-Kandidaten sammelt.
📋 ICE-Kandidaten
🛠️ So beheben Sie ein WebRTC-Leck
- Chrome / Edge: Installieren Sie die Erweiterung WebRTC Network Limiter oder setzen Sie die WebRTC-Richtlinie auf Nicht-proxyes UDP deaktivieren.
- Firefox: Öffnen Sie about:config und setzen Sie media.peerconnection.enabled auf false. Videotelefonie funktioniert dann nicht mehr.
- Brave: Einstellungen, Shields, WebRTC-Richtlinie: Nicht-proxyes UDP deaktivieren wählen.
🔐 Der Test läuft vollständig im Browser. Die einzige externe Anfrage ist die öffentliche IP-Prüfung (ipify.org). Es werden keine Daten an 0Appz gesendet.
So verwenden Sie dieses Tool
Überblick
WebRTC-Leck-Test prüft, ob WebRTC, die Browser-Technologie für Videoanrufe, Ihre echte IP-Adresse preisgibt. Die Seite sammelt ICE-Kandidaten lokal über öffentliche STUN-Server, zeigt genau, welche Host-, STUN- und Relay-Adressen Ihr Browser offenlegt, und vergleicht sie mit der öffentlichen IP, die Websites bereits sehen. Erscheint hinter VPN oder Proxy eine andere Adresse, liegt ein Leck vor, mit Schritt-für-Schritt-Lösungen für Chrome, Edge, Firefox und Brave. Nichts wird hochgeladen: Der Test läuft im Browser, nur die Sichtbare-IP-Prüfung fragt einen öffentlichen Dienst ab.Wann ein WebRTC-Leak-Test sinnvoll ist
Testen Sie immer, wenn Ihre echte IP verborgen bleiben soll: direkt nach Installation oder Update einer VPN, weil Updates Proxy-Einstellungen zurücksetzen können; bevor Sie einem Anruf beitreten, der nicht Ihrer Heimverbindung zugeordnet werden soll; nach einem Netzwerkwechsel am Laptop, da ein neues WLAN-Profil den Split-Tunnel umgehen kann; und auf Reisen, weil Hotel- und Flughafennetze VPN-Protokolle oft blockieren und der Browser auf direkte Verbindungen zurückfallen kann. Wiederholen Sie den Test im tatsächlich genutzten Browserprofil, Erweiterungen und Einstellungen unterscheiden sich zwischen normalen und privaten Fenstern.
Die Kandidatenliste lesen
Host-Kandidaten sind lokale Adressen wie 192.168.x.x und harmlos: Sie zeigen die Netzwerktopologie, nicht Ihre öffentliche Identität. Server-reflexive Kandidaten sind entscheidend: Sie zeigen die öffentliche IP, die ein STUN-Server gesehen hat, genau das, was ein Peer sehen würde. Relay-Kandidaten stammen von TURN-Servern und erscheinen nur ohne direkten Pfad. Ein Leck sieht so aus: ein reflexiver Kandidat mit der ISP-Adresse, während die Sichtbare-IP-Prüfung die VPN-Adresse zeigt. Übereinstimmende Adressen sind die Bestehensbedingung.
Technische Spezifikationen
| Eigenschaft | Verhalten des Tests |
|---|---|
| Prüfungen | Host, STUN (srflx), TURN-Relay und sichtbare öffentliche IP |
| Technologie | RTCPeerConnection + öffentliche STUN-Server |
| Gesendete Daten | Nur die Sichtbare-IP-Abfrage; Kandidaten bleiben lokal |
| Ergebnis | Adressliste, Leck-Verdikt und Fixes je Browser |
| Browser | Chrome, Edge, Firefox, Brave, Safari und mobil |
| Kosten | Kostenlos, kein Konto, kein gespeicherter Verlauf |
Prüfen Sie den Rest Ihrer Verbindung mit den Datenschutz- und Sicherheitstools.
Was ein WebRTC-Leak wirklich ist
WebRTC ermöglicht Browsern direkte Peer-to-Peer-Verbindungen für Video, Sprache und Dateitransfer. Um eine Route zwischen zwei Geräten zu finden, sammelt es ICE-Kandidaten: lokale Host-Adressen, über STUN entdeckte server-reflexive Adressen und von TURN zugewiesene Relay-Adressen. Wenn ein VPN oder Proxy nur normalen Webverkehr umleitet, können diese Kandidaten dem anderen Peer weiterhin Ihre echte öffentliche IP verraten. Das ist das Leck. Websites können die Kandidatenliste mit wenigen Zeilen JavaScript lesen, deshalb ist Testen wichtig, bevor Sie sich für Anonymität auf ein VPN verlassen.
So funktioniert der Test
Die Seite erstellt eine Peer-Verbindung, sammelt ICE-Kandidaten lokal und gruppiert sie nach Typ, damit Sie genau sehen, was Ihr Browser preisgibt. Danach vergleicht sie die Adressen mit der öffentlichen IP, die gewöhnliche Webanfragen zeigen. Stimmen beide überein, leakt WebRTC nichts über Ihre sichtbare IP hinaus. Erscheint eine andere Adresse, typischerweise Ihre ISP-Adresse hinter einem VPN, wird das Ergebnis als Leck markiert, mit konkreten Gegenmaßnahmen.
Datenschutz: eine Diagnose, die Sie nicht profiliert
Ein Datenschutztest sollte keine neuen Datenschutzprobleme schaffen. Kandidaten werden im Seitenspeicher verarbeitet und beim Verlassen verworfen; keine Ergebnisse, Adressen oder Fingerabdrücke werden serverseitig gespeichert. Die einzige ausgehende Anfrage ist die öffentliche IP-Prüfung für den Vergleich, und der Test läuft ohne Konto und ohne Tracking-Skript.
Wenn der Test ein Leck meldet
Schritt-für-Schritt-Korrekturen
- Aktivieren Sie die VPN-Erweiterung im Inkognito- und im normalen Fenster, Profile unterscheiden sich.
- Setzen Sie in Firefox media.peerconnection.enabled auf false, um WebRTC ganz zu deaktivieren.
- Installieren Sie in Chrome oder Edge eine Erweiterung, die WebRTC über den Proxy zwingt.
- Nutzen Sie ein VPN mit WebRTC-Schutz oder ein reines TURN-Setup und testen Sie erneut, bis die Adressen übereinstimmen.
Prüfen Sie den Rest Ihrer Verbindung mit den DNS-Leak- und Fingerprint-Tests derselben Tool-Familie.
Häufig gestellte Fragen
Was ist ein WebRTC-Leck? +
WebRTC ist die Browser-Technologie für Videoanrufe. Um Peers zu verbinden, ermittelt es Ihre IP-Adressen über STUN-Server, und das kann VPN oder Proxy umgehen. Ein Leck bedeutet, dass eine Website Ihre echte IP erfahren kann, obwohl das VPN aktiv ist.
Wie funktioniert WebRTC-Leck-Test? +
Die Seite erstellt eine lokale RTCPeerConnection, sammelt ICE-Kandidaten über öffentliche STUN-Server und vergleicht die öffentlichen Adressen mit der IP, die Websites bereits sehen. Alles läuft im Browser.
Der Test zeigt meine normale IP, ist das ein Leck? +
Ohne VPN ist die eigene IP zu sehen normal. Ein Leck liegt nur vor, wenn die WebRTC-Adresse von der Tunnel-Adresse Ihres VPN abweicht.
Warum sehe ich nur mDNS-Adressen? +
Moderne Chromium-Browser verbergen lokale IPs hinter zufälligen .local-Namen (mDNS). Das ist gut für die Privatsphäre: Ihre LAN-Adresse wird nicht exponiert.
Wie stoppe ich ein WebRTC-Leck? +
Nutzen Sie ein VPN mit WebRTC-Schutz, installieren Sie die Erweiterung WebRTC Network Limiter in Chrome und Edge, setzen Sie media.peerconnection.enabled in Firefox auf false oder wählen Sie in Brave Nicht-proxyes UDP deaktivieren.