STUN IP Tracker - анализ утечки IP

источник ↗ ·

Python-инструмент для захвата STUN-пакетов и демонстрации утечки IP-адресов в P2P-звонках через WebRTC.

privacy

Эта заметка участвует в semantic memory.

AI Summary

  1. Короткий обзор сути: инструмент показывает, как STUN-протокол и прямые P2P-соединения в WebRTC-приложениях (в т.ч. WhatsApp) раскрывают публичные IP-адреса участников звонков, несмотря на end-to-end-шифрование контента.

🔑 Ключевые факты: WhatsApp использует WebRTC для установления прямого соединения между устройствами; STUN-серверы помогают клиентам узнать свои публичные IP и порты; перехват STUN-пакетов позволяет получить IP и приблизительное местоположение собеседника; включение опции «Protect IP address in calls» заставляет трафик идти через серверы WhatsApp, исключая P2P.

📌 Важные детали: для live-захвата требуются root-права и интерфейс в режиме монитора; поддерживается анализ pcap-файлов; зависимые пакеты: ipwhois, pyshark, scapy, colorama; требуется файл ignore_asn_names.txt; работает на Linux; тестировалось только на 1:1 звонках WhatsApp; возможна геолокация IP и построение карты; ссылки на RFC 5389, webrtc.org, Wikipedia NAT traversal и WhatsApp Security Whitepaper.

💡 Вывод и значение: запуск sudo ./stun_monitor.py --iface <iface> --verbose true --locate true; чтение дампа python main.py --read <file>; включить «Protect IP address in calls» в настройках WhatsApp для предотвращения утечки; использовать только в образовательных целях.

Мои мысли

graph

Карта связей