隐私加固
防 DNS 污染与 WebRTC 泄露实战加固攻略
发布时间:2026-10-05 · 作者:网络安全运维组 · 阅读时长:5分钟
很多用户虽然开启了代理,但在访问某些网站时依然被识别出真实所在地,甚至触发封号,罪魁祸首往往是 DNS 泄漏与 WebRTC 探测。
一、Fake-IP 模式消除本地解析
在 Clash Verge Rev 中启用 Fake-IP 模式,客户端直接给系统返回保留地址(如 198.18.0.x),真正的域名解析完全交由远程专线节点完成,杜绝本地污染。
二、禁用浏览器 WebRTC 真实 IP 广播
在 Chrome 或 Edge 中安装 WebRTC Control 插件或修改配置,阻止浏览器直接向目标服务器暴露本地局域网和运营商分配的外网 IP。