Fingerprint-кузница
Fingerprint-кузница
@fingerprint_forge_ubt

WebRTC через mDNS: как корпоративная сеть всё равно выдаёт лишнее

WebRTC через mDNS: как корпоративная сеть всё равно выдаёт лишнее

WebRTC давно пытается спрятать локальный IP за mDNS-именем, но браузерное окружение передает больше данных, чем кажется. В корпоративной среде это не отменяет утечек: сигнатура строится не только на адресе, но и на маршрутизации, DNS-поведении, таймингах и реакции прокси.

Анализируем энтропию параметров. Если в трафике виден .local-резолвинг, а рядом всплывают STUN/TURN-запросы, можно связать устройство с внутренним сегментом даже без прямого IP. Разбираем сигнатуру на уровне syscall: попытки открыть UDP-сокеты, смена интерфейсов, одинаковые ошибки резолва — всё это стабильно коррелирует с конкретным стеком и политиками сети.

Что проверять в логе и на периметре:
— есть ли исходящие запросы на mDNS и кто их инициирует;
— блокируются ли STUN-сессии или уходят наружу через обходной маршрут;
— совпадает ли время WebRTC-активности с всплесками DNS и ARP;
— не раскрывается ли внутренний адрес через fallback-механизмы браузера.

Скрытность — это не отсутствие следов, это шум, сливающийся с фоном. Если нужна реальная оценка риска, смотрите не на один IP, а на связку mDNS, UDP, DNS и таймингов: именно она показывает, где браузер анонимен только на бумаге.
Этот пост опубликован в Telegram-канале Fingerprint-кузница. Подписаться можно по ссылке: @fingerprint_forge_ubt.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.