← بازگشت به وبلاگ

مرورگر ضد شناسایی در VPS: ۶ مکان که IP واقعی نشت می‌کند - و چگونه این مشکل را حل کنیم

VPS با مرورگر ضد شناسایی به نظر می‌رسد که ترکیبی مطمئن برای چند حساب کاربری باشد، اما IP واقعی سرور می‌تواند در شش نقطه نشت کند. هر یک را بررسی کرده و نشان می‌دهیم چگونه می‌توان این نقاط ضعف را پوشش داد.

📅۱۰ مهر ۱۴۰۵

آربیتراژکنندگان و متخصصان SMM مرورگرهای ضد شناسایی را به VPS منتقل می‌کنند تا IP ثابتی داشته باشند، از اینترنت خانگی مستقل باشند و از هر نقطه‌ای در جهان کار کنند. منطق درست است، اما در عمل ترکیب VPS + Dolphin Anty، AdsPower یا GoLogin اغلب IP واقعی سرور را بدون پروکسی افشا می‌کند و پلتفرم عدم تطابق را می‌بیند که منجر به مسدود شدن می‌شود. شش مکان خاص نشت را بررسی می‌کنیم و نشان می‌دهیم که چگونه آن‌ها را ببندیم.

چرا VPS به تنهایی ناشناسی را تضمین نمی‌کند

بسیاری از آربیتراژکنندگان فکر می‌کنند: «من VPS را در هلند گرفتم، بنابراین ترافیک من از هلند می‌آید». این درست نیست. VPS فقط یک کامپیوتر از راه دور با IP خود از ارائه‌دهنده میزبانی است (این IP مرکز داده است که به راحتی توسط سیستم‌های ضد تقلب فیسبوک، تیک‌تاک و گوگل شناسایی می‌شود). مرورگر ضد شناسایی اثر انگشت دستگاه (fingerprint) را تغییر می‌دهد، اما تمام پشته شبکه سیستم‌عامل را نه. اگر شما پروکسی را فقط در داخل خود مرورگر تنظیم کنید و نه در سطح کل سیستم VPS، بخشی از ترافیک — DNS، WebRTC، به‌روزرسانی‌های سیستمی — می‌تواند به طور مستقیم از طریق IP سرور عبور کند و پروکسی را دور بزند.

نتیجه این است که تبلیغات فیسبوک یا تبلیغات تیک‌تاک می‌بینند که «مرورگر با IP هلند وارد شده»، در حالی که درخواست DNS یا بسته WebRTC با IP مرکز داده در ایالات متحده آمده است. این یک سیگنال کلاسیک برای الگوریتم ضد تقلب است که منجر به مسدود شدن فوری حساب تبلیغاتی می‌شود، حتی اگر شما از پروکسی گران‌قیمت استفاده کرده باشید. بیایید بررسی کنیم که این عدم تطابق دقیقاً کجا رخ می‌دهد.

نشت 1: WebRTC IP واقعی سرور را نشان می‌دهد

WebRTC یک فناوری است که برای تماس‌های ویدیویی و اتصالات P2P مستقیماً در مرورگر استفاده می‌شود. مشکل این است که WebRTC می‌تواند IP محلی و عمومی واقعی دستگاه را دریافت کند، حتی اگر تمام ترافیک دیگر مرورگر از طریق پروکسی عبور کند. این یکی از رایج‌ترین منابع نشت IP در VPS است — اسکریپت در صفحه یک درخواست STUN انجام می‌دهد و IP واقعی سرور میزبانی را دریافت می‌کند.

بیشتر مرورگرهای ضد شناسایی — Dolphin Anty، AdsPower، Octo Browser — دارای حفاظت داخلی WebRTC با حالت‌های «Altered» (تغییر به IP پروکسی) یا «Disabled» (غیرفعال‌سازی کامل) هستند. بررسی کنید که در پروفایل حالت تغییر انتخاب شده باشد و نه «Real» — این تنظیم به طور پیش‌فرض در برخی نسخه‌ها IP واقعی را افشا می‌کند. می‌توانید نشت را از طریق هر سرویس عمومی تست نشت WebRTC بررسی کنید: اگر IP ارائه‌دهنده VPS شما در آنجا ظاهر می‌شود و نه IP پروکسی — باید فوراً تنظیمات پروفایل را تغییر دهید.

نشت 2: درخواست‌های DNS از پروکسی عبور می‌کنند

هنگامی که مرورگر facebook.com را باز می‌کند، ابتدا یک درخواست DNS انجام می‌دهد تا IP آدرس دامنه را بیابد. اگر پروکسی فقط در سطح ترافیک HTTP/HTTPS تنظیم شده باشد (و نه به عنوان SOCKS5 با تونل‌سازی کامل)، درخواست DNS می‌تواند از طریق رزولور سیستمی VPS به طور مستقیم به سرور DNS ارائه‌دهنده میزبانی برود. پلتفرم یا اسکریپت ردیاب خارجی ثبت می‌کند که درخواست DNS از کشور مرکز داده آمده است، در حالی که ترافیک HTTP از کشور پروکسی است. این به نام DNS-leak شناخته می‌شود و به اندازه نشت از طریق WebRTC خطرناک است.

برای جلوگیری از این، از پروکسی SOCKS5 به جای HTTP در جایی که ممکن است استفاده کنید — SOCKS5 تمام ترافیک، از جمله رزولوشن DNS را تونل می‌کند. در تنظیمات مرورگر ضد شناسایی (Multilogin، GoLogin، Incogniton) نوع پروکسی SOCKS5 را انتخاب کنید و حتماً گزینه «Resolve DNS through proxy» را فعال کنید، اگر موجود است. می‌توانید نشت DNS را با یک تست جداگانه بررسی کنید: پروفایل با پروکسی را باز کنید و ببینید چه IP در تست نشت DNS نشان داده می‌شود — باید با جغرافیای پروکسی مطابقت داشته باشد و نه با جغرافیای VPS.

نشت 3: منطقه زمانی و محلی VPS با جغرافیا مطابقت ندارد

این نشت به معنای واقعی کلمه نشت IP نیست، اما در همان جهت عمل می‌کند — موقعیت واقعی سرور را افشا می‌کند. اگر شما یک پروکسی مقیم با جغرافیای آلمان خریداری کرده‌اید، اما خود VPS به طور فیزیکی در مرکز داده‌ای در هلند با منطقه زمانی سیستمی UTC+1 و محلی nl-NL قرار دارد، مرورگر ممکن است منطقه زمانی و زبان سیستم‌عامل را بگیرد، نه پروکسی. سیستم‌های ضد تقلب فیسبوک و تیک‌تاک جغرافیای IP را با منطقه زمانی مرورگر (ویژگی Intl.DateTimeFormat) مقایسه می‌کنند و عدم تطابق 1-2 ساعت — یک پرچم قرمز دیگر است.

راه‌حل — در هر مرورگر ضد شناسایی، منطقه زمانی، زبان رابط و جغرافیا را به صورت دستی تحت جغرافیای پروکسی تنظیم کنید و به خودکارسازی «بر اساس سیستم» اعتماد نکنید. در Dolphin Anty و AdsPower این کار در تنظیمات پروفایل در بخش Timezone/Geolocation انجام می‌شود — «Based on IP» را به جای «Based on OS» انتخاب کنید، سپس مرورگر به طور خودکار پارامترهای صحیح را تحت IP پروکسی بارگذاری می‌کند.

نشت 4: فرآیندهای پس‌زمینه و به‌روزرسانی‌های سیستم‌عامل

در VPS با ویندوز یا لینوکس، فرآیندهای پس‌زمینه به طور مداوم در حال اجرا هستند: به‌روزرسانی خودکار سیستم، آنتی‌ویروس، همگام‌سازی زمان (NTP)، تلمتری خود سیستم‌عامل. تمام این فرآیندها درخواست‌های شبکه را به طور مستقیم از طریق IP سیستمی انجام می‌دهند و پروکسی که فقط در مرورگر تنظیم شده است را دور می‌زنند. این درخواست‌ها به خودی خود با حساب تبلیغاتی مرتبط نیستند، اما اگر نرم‌افزار ردیابی یا تحلیلی در VPS نصب شده باشد که IP دستگاه را با IP جلسه مرورگر مقایسه کند (این کار را برخی از اسکریپت‌های پیشرفته ضد تقلب بازارها و پلتفرم‌های تبلیغاتی انجام می‌دهند)، عدم تطابق ثبت خواهد شد.

نکته عملی: به‌روزرسانی‌های خودکار ویندوز را در VPS غیرفعال کنید، خدمات پس‌زمینه غیرضروری را خاموش کنید و اگر ارائه‌دهنده VPS این امکان را می‌دهد، پروکسی سیستمی را در سطح کل سیستم (از طریق کنترل پنل شبکه) تنظیم کنید، نه فقط در مرورگر. این به ویژه مهم است اگر شما 10-50 حساب مشتری را مدیریت می‌کنید و از یک VPS برای چند پروفایل مرورگر ضد شناسایی به طور همزمان استفاده می‌کنید.

نشت 5: اثر انگشت TCP/IP و معیارهای شبکه

نشت ظریف‌تری که وجود دارد — تجزیه و تحلیل TTL (زمان زندگی)، MTU و دیگر پارامترهای پشته TCP/IP سیستم‌عامل VPS. سیستم‌های پیشرفته ضد تقلب، از جمله در تبلیغات فیسبوک و تبلیغات تیک‌تاک، می‌توانند این معیارها را با جغرافیای اعلام شده پروکسی مطابقت دهند. به عنوان مثال، TTL معمولی برای ویندوز سرور در مرکز داده با TTL یک روتر خانگی معمولی در همان کشور متفاوت است — و این یک لایه دیگر از اثر انگشت ایجاد می‌کند که توسط مرورگر ضد شناسایی پنهان نمی‌شود، زیرا این کار در سطح پشته شبکه سیستم‌عامل و نه مرورگر انجام می‌شود.

این نشت برای بیشتر وظایف SMM و پارس کردن بحرانی نیست، اما در هنگام تولید انبوه حساب‌های تبلیغاتی اهمیت پیدا می‌کند. راه‌حل جزئی — استفاده از پروکسی‌های موبایل به جای پروکسی‌های مقیم در جایی که شباهت حداکثری با ترافیک واقعی کاربر مهم است: IP‌های موبایل کمتر با مراکز داده مرتبط هستند و به ندرت تحت تجزیه و تحلیل عمیق شبکه قرار می‌گیرند.

نشت 6: تلمتری خود مرورگر ضد شناسایی

بسیاری فراموش می‌کنند که خود مرورگر ضد شناسایی یک برنامه جداگانه است که به طور دوره‌ای به‌روزرسانی‌ها را بررسی می‌کند، آمار استفاده را ارسال می‌کند یا پروفایل‌ها را با ابر توسعه‌دهنده همگام‌سازی می‌کند (این برای Dolphin Anty، AdsPower، GoLogin با همگام‌سازی ابری تیم صدق می‌کند). این درخواست‌های خدماتی اغلب به طور مستقیم از طریق IP سیستمی VPS انجام می‌شوند و نه از طریق پروکسی که به پروفایل خاصی متصل است.

این نشت به خودی خود IP واقعی کاربر را به پلتفرم افشا نمی‌کند، اما اگر شما دارای نظارت بر فایروال هستید یا در حوزه‌ای با الزامات سخت‌گیرانه در مورد بهداشت شبکه کار می‌کنید، بهتر است تنظیمات به‌روزرسانی خودکار را در خود برنامه مرورگر ضد شناسایی بررسی کنید و در صورت امکان همگام‌سازی پس‌زمینه را هنگام کار با حساب‌های حساس غیرفعال کنید.

چک لیست: چگونه VPS را قبل از راه‌اندازی حساب‌ها بررسی کنیم

قبل از راه‌اندازی کمپین‌های تبلیغاتی یا مدیریت حساب‌های مشتری از طریق VPS با مرورگر ضد شناسایی، یک چک لیست ساده را طی کنید:

بررسی چه چیزی باید مطابقت داشته باشد
تست نشت WebRTC IP از تست = IP پروکسی، نه IP ارائه‌دهنده VPS
تست نشت DNS سرور DNS در جغرافیای پروکسی، نه در جغرافیای مرکز داده
منطقه زمانی مرورگر مطابقت با جغرافیای پروکسی (حالت Based on IP)
زبان و محلی سیستم مطابقت با زبان کشور پروکسی
به‌روزرسانی‌های خودکار سیستم‌عامل غیرفعال یا از طریق پروکسی سیستمی تنظیم شده‌اند
نوع پروکسی در پروفایل SOCKS5 با تونل‌سازی کامل DNS

این بررسی را برای هر پروفایل جدید انجام دهید، به ویژه اگر شما در حال گسترش تولید حساب‌ها در یک VPS جدید هستید یا پروفایل‌های کاری مشتریان را به سرور دیگری منتقل می‌کنید.

کدام پروکسی‌ها را برای کار با VPS انتخاب کنیم

انتخاب نوع پروکسی به طور مستقیم بر این که چقدر اغلب نشت‌های توصیف شده ظاهر می‌شوند و چقدر این موضوع بر مسدود شدن تأثیر می‌گذارد، تأثیر می‌گذارد. برای تولید حساب‌های تبلیغاتی فیسبوک و تیک‌تاک، بیشتر آربیتراژکنندگان پروکسی‌های مقیم را انتخاب می‌کنند — آن‌ها از IP‌های واقعی کاربران خانگی استفاده می‌کنند و حتی اگر منطقه زمانی یا DNS به میلی‌ثانیه‌ای اختلاف داشته باشد، اثر انگشت ترافیک هنوز هم به طور طبیعی برای سیستم‌های ضد تقلب به نظر می‌رسد.

برای وظایفی که شباهت حداکثری با کاربر موبایل مهم است — به عنوان مثال، تولید حساب‌های تیک‌تاک یا اینستاگرام که به طور سنتی از تلفن وارد می‌شوند — پروکسی‌های موبایل بهتر هستند. آن‌ها کمتر باعث فعال شدن تجزیه و تحلیل عمیق شبکه می‌شوند، که در بخش اثر انگشت TCP/IP توصیف شده است، زیرا اپراتورهای موبایل به طور طبیعی IP‌های دینامیک و در حال تغییر را ارائه می‌دهند که شبیه رفتار کاربر واقعی است.

اگر وظیفه شما پارس قیمت‌ها در Wildberries، Ozon یا نظارت بر رقبا در Avito است، جایی که سرعت و ثبات مهم است و نه پنهان شدن به عنوان یک انسان، منطقی‌تر است از پروکسی‌های مراکز داده استفاده کنید — آن‌ها سریع‌تر هستند و حجم بالای درخواست‌ها را بدون خطر مسدود شدن حساب تحمل می‌کنند (پارس معمولاً بدون احراز هویت در حساب انجام می‌شود).

نتیجه‌گیری

VPS با مرورگر ضد شناسایی یک ترکیب کارآمد برای چند حسابداری است، اما نیاز به توجه به جزئیات در سطح کل سیستم دارد، نه فقط تنظیمات پروفایل در Dolphin Anty، AdsPower یا GoLogin. IP واقعی سرور می‌تواند از طریق WebRTC، درخواست‌های DNS، عدم تطابق منطقه زمانی، فرآیندهای پس‌زمینه سیستم‌عامل، اثر انگشت TCP/IP و تلمتری خود مرورگر نشت کند. هر یک از این نشت‌ها یک دلیل جداگانه برای مسدود شدن حساب تبلیغاتی یا فعالیت مشکوک در بازار است.

پروفایل‌ها را با چک لیست قبل از هر بار راه‌اندازی کمپین بررسی کنید، تونل‌سازی DNS SOCKS5 را تنظیم کنید و نوع پروکسی را برای وظیفه خاص انتخاب کنید. برای تولید حساب‌های تبلیغاتی و مدیریت شبکه‌های اجتماعی، توصیه می‌کنیم با پروکسی‌های مقیم شروع کنید — آن‌ها بهترین تعادل را بین ناشناسی، سرعت و مقاومت در برابر ضد تقلب ارائه می‌دهند و خطر اینکه نشت‌های ذکر شده در مقاله منجر به مسدود شدن شود را به حداقل می‌رسانند.