Lokal & kontrolliert
BEGRIFF

mDNS-Kandidat

Ein zufälliger Name mit der Endung .local, den dein Browser einer Website anstelle der Adresse nennt, die dein Gerät in deinem eigenen Netz trägt.

Auch bekannt als: Zufallsname statt lokaler Adresse, .local-Kandidat

In Ruhe erklärt

Damit zwei Geräte im selben Netz direkt miteinander sprechen können, muss WebRTC auch die Adressen anbieten, die nur dort gelten — etwa 192.168.178.23. Jahrelang standen diese Adressen im Klartext in der Liste, die jede Website abfragen konnte. RFC 8828 nennt sie ausdrücklich ein Mittel zur Wiedererkennung: Sie bleiben oft wochenlang gleich und lassen zwei getrennte Browserfenster als dasselbe Gerät erkennen.

Die Lösung ist ein Tausch. Der Browser erfindet für jede Adresse einen zufälligen Namen — technisch eine UUID mit der Endung .local — und nennt der Website nur diesen. Geräte im selben Netz können den Namen auflösen und finden einander trotzdem; alle anderen können mit ihm nichts anfangen. Der Name gilt nur für diese eine Website und nur, solange die Seite geöffnet ist.

Aufgehoben wird der Tausch, wenn du einer Website Kamera oder Mikrofon freigibst. Dann geht der Browser davon aus, dass du wirklich telefonieren willst, und nennt die echten Adressen, damit die Verbindung möglichst gut wird.

Warum das zählt

Weil es ein gelungenes Beispiel dafür ist, wie ein Merkmal entschärft wird, ohne die Funktion zu opfern — und weil ein Browser, der das nicht tut, heute die Ausnahme ist und damit selbst auffällt.

Was es nicht bedeutet

Die häufigsten Irrtümer — auch auf seriösen Seiten.
  • Der Zufallsname verbirgt die Adresse, nicht die Anzahl. Wie viele Netzwege dein Gerät hat — WLAN, Kabel, VPN-Adapter —, bleibt an der Zahl der Namen ablesbar.
  • Er schützt nur die Adresse im eigenen Netz. Die öffentliche Adresse deines Anschlusses ist davon nicht berührt, siehe WebRTC-Leck.
  • Der zugrunde liegende Entwurf der IETF ist nie zu einem fertigen Standard geworden und formal ausgelaufen. Die großen Browser setzen ihn trotzdem um.