Ein unentdecktes WebRTC- oder DNS-Leck kann Monate des Account-Farmings mit einem einzigen Login zunichte machen. Plattformen wie Facebook, TikTok und Instagram haben längst gelernt, die „angegebene“ IP des Proxys mit der echten IP abzugleichen, die durch den Browser durchsickert. In diesem Artikel finden Sie eine konkrete Checkliste mit 7 Überprüfungen, die vor dem ersten Öffnen eines neuen Profils durchgeführt werden sollten, und nicht nach einer Sperrung.
Was sind WebRTC- und DNS-Lecks und warum schädigen sie Profile?
Wenn Sie ein Profil in einem Anti-Detect-Browser starten und einen Proxy verbinden, erwarten Sie, dass die Website nur die IP des Proxys sieht. In der Praxis verwendet der Browser jedoch parallel zwei Mechanismen, die Ihre echte IP offenbaren können: WebRTC (eine Technologie für Videoanrufe und P2P-Verbindungen) und DNS-Anfragen (Umwandlung von Domainnamen in IP-Adressen). Wenn diese Kanäle nicht maskiert sind, erhält die Plattform zwei verschiedene Adressen für ein Profil – das ist ein klassischer Auslöser für die Betrugssysteme von Facebook, TikTok oder Instagram.
Für einen Arbitrageur bedeutet dies eine sofortige Sperrung des Werbekontos noch vor dem Start der Kampagne. Für einen SMM-Spezialisten, der 20-30 Kundenkonten verwaltet, besteht das Risiko einer massenhaften Sperrung mehrerer Profile, wenn sie eine echte IP über ein Leck verwenden. Für einen Verkäufer, der Wildberries oder Ozon über Multi-Accounts bearbeitet, kann ein DNS-Leck dazu führen, dass alle „anonymen“ Anfragen an eine echte Adresse gebunden werden und schnell geografisch blockiert werden.
Das Hauptproblem ist, dass das Leck mit bloßem Auge nicht sichtbar ist – das Profil öffnet sich normal, die Werbung läuft, der Feed lädt. Das Problem tritt nach einigen Stunden oder Tagen auf, wenn der Algorithmus der Plattform Statistiken sammelt und IP-Adressen zwischen verschiedenen Profilen abgleicht. Aus diesem Grund sollte die Überprüfung Teil der Routine vor dem ersten Login sein und nicht eine Reaktion auf eine bereits erfolgte Sperrung.
Wie WebRTC Ihre echte IP offenbart
WebRTC (Web Real-Time Communication) ist ein im Browser integriertes Protokoll für den direkten Austausch von Audio, Video und Daten zwischen Geräten ohne Serverbeteiligung. Um eine solche Verbindung herzustellen, muss der Browser die echte öffentliche und lokale IP-Adresse des Geräts über den ICE-Mechanismus (Interactive Connectivity Establishment) ermitteln. Dies geschieht unabhängig davon, welcher Proxy im System oder im Browser konfiguriert ist, da WebRTC auf der Ebene des Netzwerkstacks und nicht des HTTP-Verkehrs arbeitet.
In der Praxis sieht das so aus: Sie gehen über einen Residential-Proxy mit einer IP aus Deutschland zu Facebook, aber das Skript auf der Seite erhält über WebRTC Ihre private oder Arbeits-IP aus Russland. Facebook erfasst beide Adressen, vergleicht die Geolokationen, sieht die Diskrepanz und markiert das Profil als verdächtig. Selbst wenn die Sperrung nicht sofort eintritt, gerät das Konto in einen erhöhten Kontrollmodus – die Aktionslimits werden gesenkt, die Reichweite der Werbung sinkt.
Die gängigen Browser Chrome und Firefox blockieren dieses Leck standardmäßig nicht – Sie müssen entweder WebRTC über Flags deaktivieren oder einen Anti-Detect-Browser mit eingebautem Schutz verwenden. Dolphin Anty, AdsPower, Multilogin, GoLogin und Octo Browser haben einen separaten Schalter für den WebRTC-Modus: Sie können das Protokoll vollständig deaktivieren, die öffentliche IP durch die Proxy-Adresse ersetzen oder nur die lokale IP ohne öffentliche IP belassen. Für Multi-Accounting ist die richtige Wahl die Ersetzung durch die Proxy-IP und nicht die vollständige Deaktivierung, da die vollständige Deaktivierung von WebRTC selbst ein erkennbares Muster werden kann.
Wie DNS-Anfragen Ihren tatsächlichen Standort preisgeben
Ein DNS-Leck tritt auf, wenn der Browser oder das Betriebssystem eine Anfrage zur Umwandlung einer Domain in eine IP nicht über den Proxy, sondern direkt über den DNS-Server des Anbieters sendet. Dies ist besonders typisch für SOCKS5-Proxys, die standardmäßig nicht immer den DNS-Verkehr abfangen, im Gegensatz zu HTTP(S)-Proxys mit vollständiger Tunnelung. Infolgedessen erhält die Website die Proxy-IP für HTTP-Anfragen, aber der DNS-Server des Anbieters „sieht“ Ihre echte Region, und diese Informationen können über externe Analyse-Skripte oder Betrugssysteme abgeglichen werden.
Für einen Arbitrageur, der Werbung über Facebook Ads oder TikTok Ads aus einem bestimmten GEO schaltet, bedeutet ein DNS-Leck, dass die Plattform einen Anbieter aus einem Land sieht, während die IP-Adresse aus einem anderen stammt. Dies ist ein direktes Signal für die Verwendung eines Proxys, das häufig zu einer zusätzlichen Verifizierung oder Sperrung der Kampagne in der Moderationsphase führt. Für eine SMM-Agentur, die Kundenkonten aus verschiedenen Städten verwaltet, kann ein DNS-Leck offenbaren, dass alle Profile physisch von einem Standort aus verwaltet werden, was die Logik „verschiedene Personen führen verschiedene Konten“ untergräbt.
Die Überprüfung auf DNS-Lecks getrennt von WebRTC ist entscheidend, da es sich um zwei verschiedene Datenübertragungskanäle handelt, und der Schutz vor einem garantiert nicht den Schutz vor dem anderen. Viele Anfänger konfigurieren nur die Ersetzung von WebRTC und glauben, das Profil sei geschützt, und vergessen, dass eine DNS-Anfrage den Proxy umgehen kann, wenn der Netzwerkadapter falsch konfiguriert ist oder wenn ein Systemproxy anstelle eines Proxys innerhalb des Anti-Detect-Browsers verwendet wird.
7 Überprüfungen vor dem ersten Login in ein Profil
Im Folgenden finden Sie eine Reihenfolge von Aktionen, die für jedes neue Profil durchgeführt werden sollten, bevor Sie sich bei Facebook, Instagram, TikTok anmelden oder unter einem neuen Konto auf Wildberries zugreifen.
- Überprüfen Sie den Proxy-Typ und das Protokoll. Stellen Sie sicher, dass SOCKS5 oder HTTP(S) mit vollständiger DNS-Tunnelunterstützung verwendet wird, und nicht „nacktes“ SOCKS ohne DNS-Proxy.
- Öffnen Sie den Lecktestdienst vor dem Betreten der Plattform. Gehen Sie zu browserleaks.com/webrtc und browserleaks.com/dns im Profil des Anti-Detect-Browsers – nicht im normalen Chrome.
- Vergleichen Sie die öffentliche IP mit der Proxy-IP. Die Adresse, die der Dienst im WebRTC-Bereich anzeigt, sollte mit der IP Ihres Proxys übereinstimmen und nicht mit Ihrer privaten oder mobilen IP.
- Überprüfen Sie die Liste der DNS-Server. Im Abschnitt DNS Leak Test sollten alle Server zum Land und Anbieter des Proxys gehören und nicht zu Ihrem echten Internetanbieter.
- Überprüfen Sie die Geolokation anhand der Zeitzone und der Sprache des Browsers. Die Zeitzone, die Sprache des Systems und die Geolokation im Profil des Anti-Detect-Browsers sollten mit dem Land der Proxy-IP übereinstimmen – eine Diskrepanz wird ebenfalls als verdächtiges Muster gewertet, obwohl sie formal kein WebRTC/DNS-Leck darstellt.
- Testen Sie das Profil auf whoer.net oder ipleak.net. Der zweite unabhängige Dienst bietet eine Kontrollüberprüfung – wenn beide Dienste dasselbe saubere Ergebnis anzeigen, ist das Risiko eines Lecks minimal.
- Dokumentieren Sie das Testergebnis in einer Profilverwaltungstabelle. Für Agenturen und Teams, die Dutzende von Konten verwalten, ist es wichtig, ein Protokoll zu führen: Datum der Überprüfung, Proxy-IP, Ergebnis des WebRTC/DNS-Tests. Dies spart Stunden bei der Untersuchung einer massenhaften Sperrung.
Wichtig
Die Überprüfung muss genau innerhalb des Anti-Detect-Profils mit aktivem Proxy und nicht im Hauptbrowser durchgeführt werden. Ein Test, der im normalen Chrome bestanden wurde, spiegelt nicht den Zustand eines isolierten Profils mit geänderten Parametern wider.
Schutzkonfiguration in Dolphin Anty, AdsPower, Multilogin, GoLogin
In Dolphin Anty befindet sich die WebRTC-Konfiguration im Abschnitt zur Erstellung von Profilen, Registerkarte „Proxy und WebRTC“. Wählen Sie den Modus „Altered“ (Ersetzung durch die Proxy-IP) anstelle von „Disabled“ – so sieht die Plattform die vereinbarte Adresse und nicht das völlige Fehlen des Protokolls. Nach dem Speichern des Profils sollten Sie es unbedingt öffnen und durch browserleaks.com testen, bevor Sie sich in das Konto einloggen.
In AdsPower heißt die ähnliche Option „WebRTC“ auf der Registerkarte Fingerprint bei der Erstellung des Profils – wählen Sie die Option „Replace“ mit automatischer Einfügung der IP aus dem Proxy. Dort befindet sich auch der DNS-Bereich – es wird empfohlen, „Use proxy DNS“ zu aktivieren, damit die DNS-Anfragen durch denselben Tunnel wie der HTTP-Verkehr geleitet werden.
In Multilogin ist der WebRTC-Schutz in die Engines Mimic und Stealthfox integriert und ersetzt standardmäßig die öffentliche IP durch die Proxy-Adresse ohne manuelle Konfiguration – aber nach der Bindung eines neuen Proxys sollten Sie das Profil aktualisieren und den Test erneut durchführen, da manchmal eine neue Sitzung erforderlich ist.
In GoLogin und Octo Browser befinden sich die WebRTC-Einstellungen in den Profil-Fingerprint-Optionen (Fingerprint), Abschnitt Netzwerk – wählen Sie den Ersetzungsmodus basierend auf dem Proxy und nicht die vollständige Blockierung. Octo Browser ermöglicht es zusätzlich, den DNS-Server manuell anzugeben, der dem Land des Proxys entspricht, was nützlich ist, wenn man mit nicht standardisierten GEOs für TikTok Ads oder Google Ads arbeitet.
Für alle genannten Browser gilt das gleiche Prinzip: Zuerst konfigurieren Sie den Proxy, dann überprüfen Sie, ob WebRTC und DNS mit diesem Proxy synchronisiert sind, und erst dann öffnen Sie die gewünschte Plattform. Wenn Sie mit residential Proxys arbeiten, ist das Risiko einer Geolokationsdiskrepanz geringer, da die IP einem echten Nutzer im gewünschten Land gehört und der DNS-Server in der Regel logisch mit dieser Region verbunden ist.
Dienste zur Überprüfung von Lecks
Zur Kontrolle von Lecks sind drei bis vier bewährte Dienste ausreichend, die unterschiedliche Detailgenauigkeit bieten und es ermöglichen, die Ergebnisse zu vergleichen.
| Dienst | Was wird überprüft | Wann verwenden |
|---|---|---|
| browserleaks.com | WebRTC, DNS, Canvas, Browser-Fingerprinting | Hauptüberprüfung jedes neuen Profils |
| ipleak.net | Übereinstimmung von IP, DNS-Servern und Geolokation | Kontrollüberprüfung nach der ersten |
| whoer.net | Anonymität, Zeitzone, Sprache des Browsers, Proxy-Flags | Vor dem Start von Werbekampagnen |
| dnsleaktest.com | Detaillierte Liste der verwendeten DNS-Server | Bei Verdacht auf ein DNS-Leck bei einem bestimmten Proxy |
Die Regel ist einfach: Wenn einer der Dienste eine Diskrepanz zwischen der IP oder dem DNS-Server und der angegebenen Geolokation des Proxys zeigt, kann das Profil nicht für den Zugang zum Zielkonto verwendet werden, bis das Problem behoben ist.
Typische Fehler bei der Proxy- und Profilkonfiguration
Der erste Fehler besteht darin, den Systemproxy des Betriebssystems anstelle des im Anti-Detect-Browser konfigurierten Proxys zu verwenden. Der Systemproxy wird nicht auf alle Prozesse angewendet, und ein Teil des Verkehrs, einschließlich DNS, kann direkt über den Anbieter laufen.
Der zweite Fehler ist das Vertrauen in kostenlose öffentliche DNS ohne Bindung an das Land des Proxys. Wenn der Proxy in Polen bereitgestellt wird, der DNS-Server jedoch ein amerikanischer öffentlicher Resolver ist, führt dies zu einer logischen Diskrepanz, die von fortgeschrittenen Betrugssystemen von Facebook und TikTok erfasst wird.
Der dritte Fehler besteht darin, denselben Proxy für mehrere Profile ohne Rotation wiederzuverwenden. Selbst bei perfekter Konfiguration von WebRTC und DNS, wenn 10 Konten von einer IP aus zugreifen, sieht die Plattform einen Cluster verbundener Profile und sperrt sie in einer Kette beim ersten Verstoß eines von ihnen.
Der vierte Fehler ist das Versäumnis, eine erneute Überprüfung nach dem Wechsel des Proxys innerhalb eines bereits bestehenden Profils durchzuführen. Viele ändern die IP zur „Aktualisierung“ des Kontos, vergessen jedoch, den Lecktest erneut durchzuführen – die WebRTC-Einstellungen könnten beim Update des Anti-Detect-Browsers zurückgesetzt worden sein.
Der fünfte Fehler besteht darin, Datacenter-Proxys für Aufgaben zu verwenden, bei denen die Ähnlichkeit mit einem normalen Benutzer entscheidend ist, beispielsweise für Instagram oder TikTok. Plattformen erkennen die IP von Rechenzentren leicht anhand der ASN-Bereiche, und selbst bei einem sauberen WebRTC/DNS-Test gerät das Konto aufgrund der Natur der IP unter erhöhte Kontrolle.
Welcher Proxy-Typ das Risiko von Lecks und Sperrungen verringert
Die Wahl des Proxy-Typs beeinflusst direkt, wie auffällig Diskrepanzen selbst bei einem perfekt konfigurierten Anti-Detect-Browser sind.
| Proxy-Typ | Risiko der Erkennung durch IP | Geeignet für |
|---|---|---|
| Residential Proxys | Niedrig | Facebook Ads, Instagram, TikTok, Multi-Accounting |
| Mobile Proxys | Minimal | TikTok Ads, Account-Warmup, strenge Betrugssysteme |
| Datacenter-Proxys | Hoch | Parsing von Wildberries, Ozon, Aufgaben ohne strenge Verifizierung |
Für Werbekonten und soziale Netzwerke verringern residential und mobile IPs die Wahrscheinlichkeit, dass die Plattform anfängt, das Profil zu beobachten, selbst wenn der technische Test auf WebRTC/DNS sauber bestanden wurde. Für das Parsen von Marktplätzen, bei denen Geschwindigkeit und Anfragevolumen wichtig sind, bleiben Datacenter-Proxys eine praktikable Option, vorausgesetzt, die IP wird regelmäßig rotiert.
Fazit
WebRTC- und DNS-Lecks sind keine theoretische Bedrohung, sondern eine konkrete Ursache für die meisten „unverständlichen“ Sperrungen unmittelbar nach dem ersten Login in ein neues Profil. Die Überprüfung anhand der Checkliste mit 7 Punkten dauert 3-5 Minuten pro Konto, spart jedoch Stunden bei der Wiederherstellung gesperrter Profile und bei Erklärungen an Kunden, warum die Werbung oder das Instagram-Konto verschwunden ist.
Wenn Sie Multi-Accounting in Facebook Ads, TikTok Ads betreiben oder Kundenprofile in Instagram verwalten, empfehlen wir, die richtige Konfiguration von WebRTC und DNS in Dolphin Anty, AdsPower oder Multilogin mit hochwertigen residential Proxys zu kombinieren – das verringert die Wahrscheinlichkeit von Diskrepanzen, die von den Betrugssystemen der Plattformen erfasst werden, und macht jedes Profil stabiler vom ersten Login an.