LINUX.ORG.RU
ФорумAdmin

Утечка IP через WEBRTC в FF с расширение uMatrix?

 , , , ,


0

1

На ноутбуке который подлючен к корпоративному VPN, установлен Virtaul Box. В нем запущена Ubuntu, в которой настроен TOR и privoxy в режиме прозрачного прокси и весь трафик завернут в туда:

-A PREROUTING ! -i lo -p udp -m udp --dport 53 -j REDIRECT --to-ports 5353
-A PREROUTING ! -i lo -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j REDIRECT --to-ports 9040
-A OUTPUT -p tcp -m owner --uid-owner 128 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8118
-A OUTPUT -o lo -j RETURN
-A OUTPUT -m owner --uid-owner 127 -j RETURN
-A OUTPUT -p udp -m udp --dport 53 -j REDIRECT --to-ports 5353
-A OUTPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j REDIRECT --to-ports 9040
-A OUTPUT -p tcp -m owner --uid-owner 128 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8118
COMMIT

Что-то гуглю в FF и получаю:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. Повторите запрос позднее. Почему это могло произойти?


IP-адрес: Тут.IP.VPN.хоста
Время: 2021-09-01T18:36:55Z
URL: https://www.google.com/search?channel=fs&client=ubuntu&q=блаблабла

Иду на 2ip и вижу ip выходной ноды. Иду на whoer.net и обнаруживаю утечку чере WEBRTC. Точнее он мне просто сразу показывает IP моего VPN и что IP определен через WEBRTC. Других источников нет.

Отключа uMatrix и перезагружаю страницу - вижу уже что все нормально и ничего никуда не утекает.

Обновляю поисковую страницу гугл - вижу адрес выходной ноды. Обновляю еще раз. Вижу опять адрес VPN

Что черт возьми происходит?

user_pref("media.peerconnection.enabled", false);
user_pref("media.peerconnection.identity.timeout", 1);
user_pref("media.peerconnection.turn.disable", true);
user_pref("media.peerconnection.use_document_iceservers", false);
user_pref("media.peerconnection.video.enabled", false)
anonymous
()
Ответ на: комментарий от anonymous

Нет, только первое (media.peerconnection.enabled == false), но разве этого не достаточно?

toomanoff
() автор топика
Ответ на: комментарий от anonymous

Не помогает!

Отключение umatrix также не помогает - похоже дело не в нем. Хотя странно что с ними и без него отличается код страницы whoer. uMatrix вмешивается в запрос?

whoer все равно определяет мой IP хоста. Правда как DNS показывает 185.220.101.1 в то время как все остальные определяют ноду Tor 185.220.101.10, whoer этого адреса не видит вообще.

toomanoff
() автор топика

Установи whonix и не изобретай велосипед.

fulmar_lor
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.