Короткий ответ
Современный браузер часто маскирует локальные адреса через mDNS, поэтому непонятная строка не равна публичной утечке. Сравните кандидаты с реальными публичными IPv4/IPv6 и проверьте звонки после любых ограничений WebRTC.
Что показывает тест
Host-кандидаты относятся к интерфейсам устройства, server-reflexive получаются через STUN, relay идут через TURN. Риск определяется тем, есть ли среди доступных сайту исходный публичный адрес.
VPN и браузер
Корректный клиент маршрутизирует WebRTC через туннель или безопасно обрабатывает его особенности. Расширение браузера может ограничить функцию, но действует только внутри этого браузера.
Исправление без поломки звонков
Обновите браузер и VPN, уберите конфликтующие расширения и повторите тест. Полное отключение WebRTC оставьте последним вариантом, потому что оно ломает конференции и поддержку.
Чек-лист действий
- Узнайте исходные публичные адреса.
- Запустите тест после VPN.
- Сопоставьте ICE-кандидаты с адресами.
- Повторите в чистом профиле браузера.
- Проверьте видеозвонок после изменений.
Что часто делают неправильно
- Считать mDNS-имя утечкой.
- Устанавливать случайное anti-leak расширение.
- Отключать WebRTC без проверки звонков.
- Забывать про другие браузеры и приложения.