آربیتراژکنندگان و متخصصان SMM مرورگرهای ضد شناسایی را به VPS منتقل میکنند تا IP ثابتی داشته باشند، از اینترنت خانگی مستقل باشند و از هر نقطهای در جهان کار کنند. منطق درست است، اما در عمل ترکیب VPS + Dolphin Anty، AdsPower یا GoLogin اغلب IP واقعی سرور را بدون پروکسی افشا میکند و پلتفرم عدم تطابق را میبیند که منجر به مسدود شدن میشود. شش مکان خاص نشت را بررسی میکنیم و نشان میدهیم که چگونه آنها را ببندیم.
چرا VPS به تنهایی ناشناسی را تضمین نمیکند
بسیاری از آربیتراژکنندگان فکر میکنند: «من VPS را در هلند گرفتم، بنابراین ترافیک من از هلند میآید». این درست نیست. VPS فقط یک کامپیوتر از راه دور با IP خود از ارائهدهنده میزبانی است (این IP مرکز داده است که به راحتی توسط سیستمهای ضد تقلب فیسبوک، تیکتاک و گوگل شناسایی میشود). مرورگر ضد شناسایی اثر انگشت دستگاه (fingerprint) را تغییر میدهد، اما تمام پشته شبکه سیستمعامل را نه. اگر شما پروکسی را فقط در داخل خود مرورگر تنظیم کنید و نه در سطح کل سیستم VPS، بخشی از ترافیک — DNS، WebRTC، بهروزرسانیهای سیستمی — میتواند به طور مستقیم از طریق IP سرور عبور کند و پروکسی را دور بزند.
نتیجه این است که تبلیغات فیسبوک یا تبلیغات تیکتاک میبینند که «مرورگر با IP هلند وارد شده»، در حالی که درخواست DNS یا بسته WebRTC با IP مرکز داده در ایالات متحده آمده است. این یک سیگنال کلاسیک برای الگوریتم ضد تقلب است که منجر به مسدود شدن فوری حساب تبلیغاتی میشود، حتی اگر شما از پروکسی گرانقیمت استفاده کرده باشید. بیایید بررسی کنیم که این عدم تطابق دقیقاً کجا رخ میدهد.
نشت 1: WebRTC IP واقعی سرور را نشان میدهد
WebRTC یک فناوری است که برای تماسهای ویدیویی و اتصالات P2P مستقیماً در مرورگر استفاده میشود. مشکل این است که WebRTC میتواند IP محلی و عمومی واقعی دستگاه را دریافت کند، حتی اگر تمام ترافیک دیگر مرورگر از طریق پروکسی عبور کند. این یکی از رایجترین منابع نشت IP در VPS است — اسکریپت در صفحه یک درخواست STUN انجام میدهد و IP واقعی سرور میزبانی را دریافت میکند.
بیشتر مرورگرهای ضد شناسایی — Dolphin Anty، AdsPower، Octo Browser — دارای حفاظت داخلی WebRTC با حالتهای «Altered» (تغییر به IP پروکسی) یا «Disabled» (غیرفعالسازی کامل) هستند. بررسی کنید که در پروفایل حالت تغییر انتخاب شده باشد و نه «Real» — این تنظیم به طور پیشفرض در برخی نسخهها IP واقعی را افشا میکند. میتوانید نشت را از طریق هر سرویس عمومی تست نشت WebRTC بررسی کنید: اگر IP ارائهدهنده VPS شما در آنجا ظاهر میشود و نه IP پروکسی — باید فوراً تنظیمات پروفایل را تغییر دهید.
نشت 2: درخواستهای DNS از پروکسی عبور میکنند
هنگامی که مرورگر facebook.com را باز میکند، ابتدا یک درخواست DNS انجام میدهد تا IP آدرس دامنه را بیابد. اگر پروکسی فقط در سطح ترافیک HTTP/HTTPS تنظیم شده باشد (و نه به عنوان SOCKS5 با تونلسازی کامل)، درخواست DNS میتواند از طریق رزولور سیستمی VPS به طور مستقیم به سرور DNS ارائهدهنده میزبانی برود. پلتفرم یا اسکریپت ردیاب خارجی ثبت میکند که درخواست DNS از کشور مرکز داده آمده است، در حالی که ترافیک HTTP از کشور پروکسی است. این به نام DNS-leak شناخته میشود و به اندازه نشت از طریق WebRTC خطرناک است.
برای جلوگیری از این، از پروکسی SOCKS5 به جای HTTP در جایی که ممکن است استفاده کنید — SOCKS5 تمام ترافیک، از جمله رزولوشن DNS را تونل میکند. در تنظیمات مرورگر ضد شناسایی (Multilogin، GoLogin، Incogniton) نوع پروکسی SOCKS5 را انتخاب کنید و حتماً گزینه «Resolve DNS through proxy» را فعال کنید، اگر موجود است. میتوانید نشت DNS را با یک تست جداگانه بررسی کنید: پروفایل با پروکسی را باز کنید و ببینید چه IP در تست نشت DNS نشان داده میشود — باید با جغرافیای پروکسی مطابقت داشته باشد و نه با جغرافیای VPS.
نشت 3: منطقه زمانی و محلی VPS با جغرافیا مطابقت ندارد
این نشت به معنای واقعی کلمه نشت IP نیست، اما در همان جهت عمل میکند — موقعیت واقعی سرور را افشا میکند. اگر شما یک پروکسی مقیم با جغرافیای آلمان خریداری کردهاید، اما خود VPS به طور فیزیکی در مرکز دادهای در هلند با منطقه زمانی سیستمی UTC+1 و محلی nl-NL قرار دارد، مرورگر ممکن است منطقه زمانی و زبان سیستمعامل را بگیرد، نه پروکسی. سیستمهای ضد تقلب فیسبوک و تیکتاک جغرافیای IP را با منطقه زمانی مرورگر (ویژگی Intl.DateTimeFormat) مقایسه میکنند و عدم تطابق 1-2 ساعت — یک پرچم قرمز دیگر است.
راهحل — در هر مرورگر ضد شناسایی، منطقه زمانی، زبان رابط و جغرافیا را به صورت دستی تحت جغرافیای پروکسی تنظیم کنید و به خودکارسازی «بر اساس سیستم» اعتماد نکنید. در Dolphin Anty و AdsPower این کار در تنظیمات پروفایل در بخش Timezone/Geolocation انجام میشود — «Based on IP» را به جای «Based on OS» انتخاب کنید، سپس مرورگر به طور خودکار پارامترهای صحیح را تحت IP پروکسی بارگذاری میکند.
نشت 4: فرآیندهای پسزمینه و بهروزرسانیهای سیستمعامل
در VPS با ویندوز یا لینوکس، فرآیندهای پسزمینه به طور مداوم در حال اجرا هستند: بهروزرسانی خودکار سیستم، آنتیویروس، همگامسازی زمان (NTP)، تلمتری خود سیستمعامل. تمام این فرآیندها درخواستهای شبکه را به طور مستقیم از طریق IP سیستمی انجام میدهند و پروکسی که فقط در مرورگر تنظیم شده است را دور میزنند. این درخواستها به خودی خود با حساب تبلیغاتی مرتبط نیستند، اما اگر نرمافزار ردیابی یا تحلیلی در VPS نصب شده باشد که IP دستگاه را با IP جلسه مرورگر مقایسه کند (این کار را برخی از اسکریپتهای پیشرفته ضد تقلب بازارها و پلتفرمهای تبلیغاتی انجام میدهند)، عدم تطابق ثبت خواهد شد.
نکته عملی: بهروزرسانیهای خودکار ویندوز را در VPS غیرفعال کنید، خدمات پسزمینه غیرضروری را خاموش کنید و اگر ارائهدهنده VPS این امکان را میدهد، پروکسی سیستمی را در سطح کل سیستم (از طریق کنترل پنل شبکه) تنظیم کنید، نه فقط در مرورگر. این به ویژه مهم است اگر شما 10-50 حساب مشتری را مدیریت میکنید و از یک VPS برای چند پروفایل مرورگر ضد شناسایی به طور همزمان استفاده میکنید.
نشت 5: اثر انگشت TCP/IP و معیارهای شبکه
نشت ظریفتری که وجود دارد — تجزیه و تحلیل TTL (زمان زندگی)، MTU و دیگر پارامترهای پشته TCP/IP سیستمعامل VPS. سیستمهای پیشرفته ضد تقلب، از جمله در تبلیغات فیسبوک و تبلیغات تیکتاک، میتوانند این معیارها را با جغرافیای اعلام شده پروکسی مطابقت دهند. به عنوان مثال، TTL معمولی برای ویندوز سرور در مرکز داده با TTL یک روتر خانگی معمولی در همان کشور متفاوت است — و این یک لایه دیگر از اثر انگشت ایجاد میکند که توسط مرورگر ضد شناسایی پنهان نمیشود، زیرا این کار در سطح پشته شبکه سیستمعامل و نه مرورگر انجام میشود.
این نشت برای بیشتر وظایف SMM و پارس کردن بحرانی نیست، اما در هنگام تولید انبوه حسابهای تبلیغاتی اهمیت پیدا میکند. راهحل جزئی — استفاده از پروکسیهای موبایل به جای پروکسیهای مقیم در جایی که شباهت حداکثری با ترافیک واقعی کاربر مهم است: IPهای موبایل کمتر با مراکز داده مرتبط هستند و به ندرت تحت تجزیه و تحلیل عمیق شبکه قرار میگیرند.
نشت 6: تلمتری خود مرورگر ضد شناسایی
بسیاری فراموش میکنند که خود مرورگر ضد شناسایی یک برنامه جداگانه است که به طور دورهای بهروزرسانیها را بررسی میکند، آمار استفاده را ارسال میکند یا پروفایلها را با ابر توسعهدهنده همگامسازی میکند (این برای Dolphin Anty، AdsPower، GoLogin با همگامسازی ابری تیم صدق میکند). این درخواستهای خدماتی اغلب به طور مستقیم از طریق IP سیستمی VPS انجام میشوند و نه از طریق پروکسی که به پروفایل خاصی متصل است.
این نشت به خودی خود IP واقعی کاربر را به پلتفرم افشا نمیکند، اما اگر شما دارای نظارت بر فایروال هستید یا در حوزهای با الزامات سختگیرانه در مورد بهداشت شبکه کار میکنید، بهتر است تنظیمات بهروزرسانی خودکار را در خود برنامه مرورگر ضد شناسایی بررسی کنید و در صورت امکان همگامسازی پسزمینه را هنگام کار با حسابهای حساس غیرفعال کنید.
چک لیست: چگونه VPS را قبل از راهاندازی حسابها بررسی کنیم
قبل از راهاندازی کمپینهای تبلیغاتی یا مدیریت حسابهای مشتری از طریق VPS با مرورگر ضد شناسایی، یک چک لیست ساده را طی کنید:
| بررسی | چه چیزی باید مطابقت داشته باشد |
|---|---|
| تست نشت WebRTC | IP از تست = IP پروکسی، نه IP ارائهدهنده VPS |
| تست نشت DNS | سرور DNS در جغرافیای پروکسی، نه در جغرافیای مرکز داده |
| منطقه زمانی مرورگر | مطابقت با جغرافیای پروکسی (حالت Based on IP) |
| زبان و محلی سیستم | مطابقت با زبان کشور پروکسی |
| بهروزرسانیهای خودکار سیستمعامل | غیرفعال یا از طریق پروکسی سیستمی تنظیم شدهاند |
| نوع پروکسی در پروفایل | SOCKS5 با تونلسازی کامل DNS |
این بررسی را برای هر پروفایل جدید انجام دهید، به ویژه اگر شما در حال گسترش تولید حسابها در یک VPS جدید هستید یا پروفایلهای کاری مشتریان را به سرور دیگری منتقل میکنید.
کدام پروکسیها را برای کار با VPS انتخاب کنیم
انتخاب نوع پروکسی به طور مستقیم بر این که چقدر اغلب نشتهای توصیف شده ظاهر میشوند و چقدر این موضوع بر مسدود شدن تأثیر میگذارد، تأثیر میگذارد. برای تولید حسابهای تبلیغاتی فیسبوک و تیکتاک، بیشتر آربیتراژکنندگان پروکسیهای مقیم را انتخاب میکنند — آنها از IPهای واقعی کاربران خانگی استفاده میکنند و حتی اگر منطقه زمانی یا DNS به میلیثانیهای اختلاف داشته باشد، اثر انگشت ترافیک هنوز هم به طور طبیعی برای سیستمهای ضد تقلب به نظر میرسد.
برای وظایفی که شباهت حداکثری با کاربر موبایل مهم است — به عنوان مثال، تولید حسابهای تیکتاک یا اینستاگرام که به طور سنتی از تلفن وارد میشوند — پروکسیهای موبایل بهتر هستند. آنها کمتر باعث فعال شدن تجزیه و تحلیل عمیق شبکه میشوند، که در بخش اثر انگشت TCP/IP توصیف شده است، زیرا اپراتورهای موبایل به طور طبیعی IPهای دینامیک و در حال تغییر را ارائه میدهند که شبیه رفتار کاربر واقعی است.
اگر وظیفه شما پارس قیمتها در Wildberries، Ozon یا نظارت بر رقبا در Avito است، جایی که سرعت و ثبات مهم است و نه پنهان شدن به عنوان یک انسان، منطقیتر است از پروکسیهای مراکز داده استفاده کنید — آنها سریعتر هستند و حجم بالای درخواستها را بدون خطر مسدود شدن حساب تحمل میکنند (پارس معمولاً بدون احراز هویت در حساب انجام میشود).
نتیجهگیری
VPS با مرورگر ضد شناسایی یک ترکیب کارآمد برای چند حسابداری است، اما نیاز به توجه به جزئیات در سطح کل سیستم دارد، نه فقط تنظیمات پروفایل در Dolphin Anty، AdsPower یا GoLogin. IP واقعی سرور میتواند از طریق WebRTC، درخواستهای DNS، عدم تطابق منطقه زمانی، فرآیندهای پسزمینه سیستمعامل، اثر انگشت TCP/IP و تلمتری خود مرورگر نشت کند. هر یک از این نشتها یک دلیل جداگانه برای مسدود شدن حساب تبلیغاتی یا فعالیت مشکوک در بازار است.
پروفایلها را با چک لیست قبل از هر بار راهاندازی کمپین بررسی کنید، تونلسازی DNS SOCKS5 را تنظیم کنید و نوع پروکسی را برای وظیفه خاص انتخاب کنید. برای تولید حسابهای تبلیغاتی و مدیریت شبکههای اجتماعی، توصیه میکنیم با پروکسیهای مقیم شروع کنید — آنها بهترین تعادل را بین ناشناسی، سرعت و مقاومت در برابر ضد تقلب ارائه میدهند و خطر اینکه نشتهای ذکر شده در مقاله منجر به مسدود شدن شود را به حداقل میرسانند.