跳到主要内容

1. 简介

1. 简介 (Introduction)

如 [RFC8826] 所详述, WebRTC [RFC8825] 中一个潜在的隐私风险是本地 IP 地址暴露. 当 WebRTC 应用程序建立对等连接 (peer-to-peer connection) 时, 它会收集候选 IP 地址, 以便与远端对等方共享并执行连通性检查. 此过程定义于 ICE [RFC8445], 可能会向应用程序和远端对等方透露用户的私有 IP 地址, 例如家庭网络或企业网络内的地址.

暴露本地 IP 地址可能使攻击者通过识别网络配置来对用户进行指纹识别 (fingerprinting), 并可能对本地网络设备发起攻击. 本文档为浏览器和应用程序提供建议, 通过限制可暴露的 IP 地址来管理这一风险, 在隐私顾虑与最佳直接连通性的需求之间取得平衡.