Los arbitrajistas y especialistas en SMM trasladan navegadores antidetección a VPS para obtener una IP estable, no depender de Internet doméstico y trabajar desde cualquier parte del mundo. La lógica es correcta, pero en la práctica, la combinación de VPS + Dolphin Anty, AdsPower o GoLogin a menudo revela la IP real del servidor sin pasar por un proxy, y la plataforma ve una discrepancia que lleva a un baneo. Analizamos seis lugares específicos de fuga y mostramos cómo cerrarlos.
Por qué VPS no garantiza anonimato por sí solo
Muchos arbitrajistas piensan: “Tomé un VPS en los Países Bajos, así que mi tráfico proviene de los Países Bajos”. No es así. Un VPS es simplemente una computadora remota con su propia dirección IP del proveedor de alojamiento (es una IP de centro de datos que puede ser fácilmente detectada por los sistemas antifraude de Facebook, TikTok y Google). Un navegador antidetección sustituye la huella del dispositivo, pero no toda la pila de red del sistema operativo. Si solo configuras el proxy dentro del navegador y no a nivel del sistema VPS, parte del tráfico — DNS, WebRTC, actualizaciones del sistema — puede ir directamente a través de la IP del servidor, omitiendo el proxy.
El resultado es que Facebook Ads o TikTok Ads ven que “el navegador accedió con una IP de los Países Bajos”, mientras que una solicitud DNS o un paquete WebRTC provino de la IP de un centro de datos en EE. UU. Esta es una señal clásica para el algoritmo antifraude, que lleva al bloqueo instantáneo de la cuenta publicitaria, incluso si utilizaste un proxy residencial caro. Vamos a desglosar dónde ocurre exactamente esta discrepancia.
Fuga 1: WebRTC muestra la IP real del servidor
WebRTC es una tecnología utilizada para videollamadas y conexiones P2P directamente en el navegador. El problema es que WebRTC puede obtener la dirección IP local y pública real del dispositivo, incluso si todo el resto del tráfico del navegador pasa por un proxy. Esta es una de las fuentes más comunes de fuga de IP en VPS: un script en la página realiza una solicitud STUN y recibe como respuesta la verdadera IP del servidor de alojamiento.
La mayoría de los navegadores antidetección — Dolphin Anty, AdsPower, Octo Browser — tienen protección WebRTC incorporada con modos “Alterado” (sustitución por la IP del proxy) o “Desactivado” (desactivación completa). Asegúrate de que en el perfil esté seleccionado el modo de sustitución y no “Real” — esta configuración por defecto en algunas compilaciones revela la IP real. Puedes comprobar la fuga a través de cualquier servicio público de prueba de fuga de WebRTC: si aparece la IP de tu proveedor de VPS y no la IP del proxy, es urgente cambiar la configuración del perfil.
Fuga 2: Las solicitudes DNS van sin pasar por el proxy
Cuando el navegador abre facebook.com, primero realiza una solicitud DNS para averiguar la dirección IP del dominio. Si el proxy está configurado solo a nivel de tráfico HTTP/HTTPS (y no como SOCKS5 con túnel completo), la solicitud DNS puede ir a través del resolvedor del sistema VPS directamente al servidor DNS del proveedor de alojamiento. La plataforma o un script de seguimiento de terceros registra que la solicitud DNS provino del país del centro de datos, mientras que el tráfico HTTP provino del país del proxy. Esto se llama fuga DNS, y es tan peligrosa como la fuga a través de WebRTC.
Para evitar esto, utiliza proxies SOCKS5 en lugar de HTTP donde sea posible: SOCKS5 tuneliza todo el tráfico, incluyendo la resolución DNS. En la configuración del navegador antidetección (Multilogin, GoLogin, Incogniton), selecciona el tipo de proxy SOCKS5 y asegúrate de activar la opción “Resolver DNS a través del proxy”, si está disponible. Puedes comprobar la fuga DNS con una prueba separada: abre un perfil con proxy y observa qué IP muestra la prueba de fuga DNS — debe coincidir con el geo del proxy y no con el geo del VPS.
Fuga 3: La zona horaria y la localización de VPS no coinciden con el geo proxy
Esto no es una fuga de IP en el sentido literal, pero funciona en la misma dirección: revela la ubicación real del servidor. Si compraste un proxy residencial con geo de Alemania, pero el VPS está físicamente en un centro de datos en los Países Bajos con una zona horaria del sistema UTC+1 y localización nl-NL, el navegador puede extraer la zona horaria y el idioma del sistema operativo, y no del proxy. Los sistemas antifraude de Facebook y TikTok comparan la geolocalización por IP con la zona horaria del navegador (atributo Intl.DateTimeFormat), y una discrepancia de 1-2 horas es otra bandera roja.
La solución es establecer manualmente la zona horaria, el idioma de la interfaz y la geolocalización en cada navegador antidetección según el geo proxy, y no confiar en la auto-detección “por sistema”. En Dolphin Anty y AdsPower, esto se hace en la configuración del perfil en la sección Zona horaria/Geolocalización — elige “Basado en IP” en lugar de “Basado en OS”, así el navegador ajustará automáticamente los parámetros correctos según la IP del proxy.
Fuga 4: Procesos en segundo plano y actualizaciones del sistema operativo
En un VPS con Windows o Linux, siempre están funcionando procesos en segundo plano: actualización automática del sistema, antivirus, sincronización de tiempo (NTP), telemetría del propio sistema operativo. Todos estos procesos realizan solicitudes de red directamente a través de la IP del sistema, omitiendo el proxy que está configurado solo en el navegador. Estas solicitudes por sí solas no están relacionadas con la cuenta publicitaria, pero si en el VPS hay software de seguimiento o análisis que compara la IP del dispositivo con la IP de la sesión del navegador (esto lo hacen algunos scripts antifraude avanzados de plataformas de marketing y publicidad), la discrepancia será registrada.
Consejo práctico: desactiva las actualizaciones automáticas de Windows en el VPS, apaga servicios en segundo plano innecesarios y, si el proveedor de VPS lo permite, configura el proxy del sistema a nivel de todo el sistema operativo (a través del panel de control de red), y no solo en el navegador. Esto es especialmente importante si manejas de 10 a 50 cuentas de clientes y utilizas un solo VPS para varios perfiles de navegador antidetección simultáneamente.
Fuga 5: Huella TCP/IP y métricas de red
Una fuga más sutil es el análisis de TTL (Time To Live), MTU y otros parámetros de la pila TCP/IP del sistema operativo VPS. Los sistemas antifraude avanzados, incluidos Facebook Ads y TikTok Ads, pueden correlacionar estas métricas con el geo declarado del proxy. Por ejemplo, el TTL típico para Windows Server en un centro de datos difiere del TTL de un enrutador doméstico común en el mismo país, y esto crea otra capa de huella que no es enmascarada por el navegador antidetección, porque opera a nivel de la pila de red del sistema operativo y no del navegador.
Esta fuga no es crítica para la mayoría de las tareas de SMM y scraping, pero se vuelve significativa al escalar la creación de cuentas publicitarias. Una solución parcial es usar proxies móviles en lugar de residenciales donde la máxima similitud con el tráfico de usuario real sea crítica: las IP móviles se asocian menos con centros de datos y rara vez son objeto de un análisis de red profundo.
Fuga 6: Telemetría del propio navegador antidetección
Muchos olvidan que el propio navegador antidetección es una aplicación separada que periódicamente verifica actualizaciones, envía estadísticas de uso o sincroniza perfiles con la nube del desarrollador (esto es relevante para Dolphin Anty, AdsPower, GoLogin con sincronización en la nube del equipo). Estas solicitudes de servicio a menudo van directamente a través de la IP del sistema VPS, y no a través del proxy vinculado a un perfil específico.
Esta fuga por sí sola no revela la IP real del usuario directamente a la plataforma, pero si tienes un monitoreo de firewall o trabajas en una jurisdicción con estrictos requisitos de higiene de red, es recomendable revisar la configuración de actualización automática en la propia aplicación del navegador antidetección y, si es posible, desactivar la sincronización en segundo plano al trabajar con cuentas sensibles.
Lista de verificación: cómo comprobar VPS antes de iniciar cuentas
Antes de iniciar campañas publicitarias o gestionar cuentas de clientes a través de un VPS con un navegador antidetección, sigue una simple lista de verificación:
| Verificación | Qué debe coincidir |
|---|---|
| Prueba de fuga WebRTC | IP de la prueba = IP del proxy, no IP del proveedor de VPS |
| Prueba de fuga DNS | Servidor DNS en geo proxy, no en geo del centro de datos |
| Zona horaria del navegador | Coincide con el geo proxy (modo Basado en IP) |
| Idioma y localización del sistema | Coincide con el idioma del país del proxy |
| Actualizaciones automáticas del sistema operativo | Desactivadas o configuradas a través del proxy del sistema |
| Tipo de proxy en el perfil | SOCKS5 con túnel completo de DNS |
Realiza esta verificación para cada nuevo perfil, especialmente si estás escalando la creación de cuentas en un nuevo VPS o trasladando perfiles de clientes a otro servidor.
Qué proxies elegir para trabajar con VPS
La elección del tipo de proxy influye directamente en cuán a menudo aparecerán las fugas descritas y cuán impactante será esto en los baneos. Para la creación de cuentas publicitarias en Facebook Ads y TikTok Ads, la mayoría de los arbitrajistas eligen proxies residenciales — utilizan IP reales de usuarios domésticos, y aunque la zona horaria o DNS se desincronicen por milisegundos, la huella del tráfico sigue pareciendo natural para los sistemas antifraude.
Para tareas donde la máxima similitud con un usuario móvil es importante — por ejemplo, la creación de cuentas de TikTok o Instagram, que tradicionalmente acceden desde el teléfono — son más adecuados los proxies móviles. Estos raramente activan un análisis de red profundo, como se describe en la sección sobre la huella TCP/IP, porque los operadores móviles ya proporcionan IP dinámicas, que cambian con frecuencia, similares al comportamiento de un usuario real.
Si la tarea no son cuentas, sino scraping de precios en Wildberries, Ozon o monitoreo de competidores en Avito, donde la velocidad y estabilidad son importantes, y no la camuflaje como persona, es más sensato usar proxies de centros de datos — son más rápidos y manejan grandes volúmenes de solicitudes sin riesgo de que la cuenta sea bloqueada (el scraping generalmente se realiza sin autorización en la cuenta).
Conclusión
Un VPS con un navegador antidetección es una combinación efectiva para el multi-cuentas, pero requiere atención a los detalles a nivel de todo el sistema, y no solo en la configuración del perfil en Dolphin Anty, AdsPower o GoLogin. La IP real del servidor puede filtrarse a través de WebRTC, solicitudes DNS, discrepancias en la zona horaria, procesos en segundo plano del sistema operativo, huella TCP/IP y telemetría del propio navegador. Cada una de estas fugas es un motivo separado para el baneo de una cuenta publicitaria o actividad sospechosa en el mercado.
Verifica los perfiles según la lista de verificación antes de cada lanzamiento de campaña, configura el túnel SOCKS5 para DNS y selecciona el tipo de proxy según la tarea específica. Para la creación de cuentas publicitarias y gestión de redes sociales, recomendamos comenzar con proxies residenciales — ofrecen el mejor equilibrio entre anonimato, velocidad y resistencia al antifraude, minimizando el riesgo de que las fugas mencionadas en el artículo conduzcan a un bloqueo.