بازگشت به وبلاگ

پروکسی 4G واقعی یا تقلبی: ۶ بررسی اپراتور، ASN و CGNAT قبل از خرید

فروشندگان اغلب آدرس‌های IP معمولی یا دیتاسنتر را به عنوان پروکسی‌های موبایل 4G ارائه می‌دهند. ما 6 بررسی خاص را نشان می‌دهیم که در 5 دقیقه تقلب را افشا می‌کند.

📅۲۱ شهریور ۱۴۰۵

آربیتراژکنندگان و متخصصان SMM برای پروکسی‌های موبایل 3-5 برابر بیشتر از پروکسی‌های مقیم پرداخت می‌کنند و همیشه آنچه را که پرداخت می‌کنند دریافت نمی‌کنند. تحت عنوان «4G واقعی»، فروشندگان اغلب IPهای مقیم معمولی یا حتی آدرس‌های دیتاسنتر را با نام تقلبی می‌فروشند. 6 بررسی فنی را بررسی می‌کنیم که 10 دقیقه طول می‌کشد و نشان می‌دهد که آیا این IP موبایل واقعی اپراتور است یا تقلبی.

چرا تقلب پروکسی موبایل یک مشکل است

پروکسی‌های موبایل به خاطر یک چیز ارزشمند هستند — آدرس IP عمومی به طور همزمان توسط صدها یا هزاران مشترک واقعی اپراتور استفاده می‌شود. این امر «شهرت» طبیعی برای IP ایجاد می‌کند: پلتفرم‌هایی مانند Facebook Ads، TikTok Ads و Instagram چنین آدرسی را به عنوان ترافیک خانگی معمولی می‌بینند و نه به عنوان سرور پروکسی. اگر به جای IP موبایل واقعی، یک IP مقیم (Wi-Fi خانگی) یا بدتر از آن، آدرس دیتاسنتر با نام تقلبی فروخته شده باشد، شما پروفایل ریسک کاملاً متفاوتی دریافت می‌کنید.

عواقب برای آربیتراژکننده بلافاصله محسوس است: حساب‌های Facebook Ads سریع‌تر از آنچه انتظار می‌رفت مسدود می‌شوند، TikTok Ads ترافیک را به عنوان مشکوک علامت‌گذاری می‌کند و پنل تبلیغاتی به حالت «بررسی» می‌رود بدون توضیح دلیل. متخصص SMM که 20-30 حساب کاربری مشتری Instagram را مدیریت می‌کند، در معرض خطر مسدود شدن دسته‌جمعی چندین پروفایل است، اگر همه آنها بر روی یک IP موبایل تقلبی نشسته باشند که در واقع یک آدرس دیتاسنتر ارزان است.

مشکل با این واقعیت تشدید می‌شود که بسیاری از فروشندگان پروکسی می‌دانند: خریدار به ندرت جزئیات فنی را بررسی می‌کند. نام «پروکسی 4G/LTE» در فهرست قیمت هیچ تضمینی نمی‌دهد — نیاز به تأیید مستقل است.

چه چیزی پروکسی را «4G واقعی» می‌کند

پروکسی موبایل واقعی به طور فنی به این صورت است: دستگاه فیزیکی (مودم، روتر یا مزرعه گوشی‌های هوشمند) از طریق سیم‌کارت به شبکه اپراتور متصل می‌شود، یک آدرس IP دینامیک از استخر اپراتور دریافت می‌کند و ترافیک را از طریق سرور پروکسی توزیع می‌کند. نشانه‌های کلیدی اصالت:

  • IP متعلق به سیستم خودمختار (ASN) اپراتور موبایل واقعی — MTS، بی‌لاین، Vodafone، T-Mobile، و نه ارائه‌دهنده هاستینگ؛
  • آدرس در پشت فناوری CGNAT قرار دارد — در یک IP خارجی، ده‌ها مشترک واقعی پنهان شده‌اند؛
  • تأخیر (ping) و جیتر مطابق با مشخصات شبکه موبایل است، نه دیتاسنتر فیبر نوری؛
  • در هنگام جغرافیایی‌سازی، IP شهر یا منطقه را تعیین می‌کند، نه آدرس شرکت هاستینگ؛
  • در هنگام تغییر IP (چرخش)، آدرس جدید از همان استخر اپراتور صادر می‌شود، نه اینکه بین کشورهای مختلف هاستینگ «پرش» کند.

در ادامه — مراحل مشخص برای بررسی هر یک از این موارد بدون یک خط کد.

بررسی 1: ASN و مالک دامنه IP

ASN (شماره سیستم خودمختار) — شماره منحصر به فرد شبکه‌ای است که IP به آن تعلق دارد. هر اپراتور موبایل دارای ASN خاص خود یا چندین ASN ثبت شده به نام خود است. دیتاسنترها و ارائه‌دهندگان هاستینگ ASN خاص خود را دارند و به راحتی می‌توان آنها را از نام سازمان تشخیص داد.

چگونه بررسی کنیم: به وب‌سایت bgp.he.net یا ipinfo.io بروید، آدرس IP پروکسی را در کادر جستجو وارد کنید. در نتایج، شما یک فیلد «سازمان» یا «نام ASN» خواهید دید. اگر در آنجا نوشته شده باشد «MTS PJSC»، «Beeline»، «Vodafone Group»، «T-Mobile USA» — این یک علامت خوب است. اگر «DigitalOcean»، «OVH SAS»، «Hetzner Online»، «Amazon AWS» یا هر نامی با «Hosting»، «Datacenter»، «Cloud» را دیدید — شما با یک آدرس دیتاسنتر روبرو هستید که به عنوان 4G ارائه شده است.

به طور جداگانه به ارائه‌دهندگان مقیم توجه کنید: اگر ASN متعلق به ارائه‌دهنده اینترنت خانگی (به عنوان مثال، Comcast، Deutsche Telekom به عنوان ارائه‌دهنده ثابت، Ростелеком) باشد، این یک IP مقیم است، نه موبایل — این نیز گزینه با کیفیتی برای بسیاری از وظایف است، اما چیزی نیست که شما برای آن قیمت پروکسی 4G را پرداخت می‌کنید.

بررسی 2: نشانه‌های CGNAT

CGNAT (Carrier-Grade NAT) — فناوری است که اپراتورها برای «جای دادن» هزاران مشترک در یک استخر محدود آدرس‌های عمومی IPv4 استفاده می‌کنند. CGNAT اثر «IP مشترک» را ایجاد می‌کند، به طوری که پروکسی‌های موبایل به عنوان ترافیک ارگانیک به نظر می‌رسند — پلتفرم همزمان یک آدرس مشابه را برای صدها کاربر واقعی مختلف می‌بیند.

چگونه وجود CGNAT را بررسی کنیم: از سرویس whatismyipaddress.com/cgnat-test استفاده کنید یا دامنه IP را برای تعلق به بلوک 100.64.0.0/10 بررسی کنید — این بلوک به طور خاص برای CGNAT رزرو شده است (RFC 6598). اما مهم است که درک کنید: اکثر اپراتورهای موبایل CGNAT را در سطح شبکه داخلی استفاده می‌کنند و IP خارجی که سایت می‌بیند، آدرس عمومی اپراتور است. بنابراین روش مستقیم بررسی — نگاه کردن به whois است، که چند آدرس «در آن بلوک» /24 یا /22 وجود دارد و چقدر این IP خارجی خاص به طور همزمان برای کاربران مختلف تغییر می‌کند (این را می‌توان از طریق تاریخ IP در سرویس‌هایی مانند iphub.info ارزیابی کرد).

اگر ارائه‌دهنده پروکسی به شما یک IP «انحصاری» می‌دهد که فقط به شما تعلق دارد و در هیچ‌کجا دیگر وجود ندارد و در عین حال ادعا می‌کند که این یک 4G موبایل است — این یک علامت هشدار دهنده است. استخرهای موبایل واقعی همیشه مشترک هستند، زیرا اینگونه CGNAT در اپراتورها کار می‌کند.

بررسی 3: WHOIS، rDNS و نام اپراتور

علاوه بر ASN، بررسی رکورد DNS معکوس (rDNS) آدرس IP نیز مهم است. بسیاری از اپراتورها در rDNS چیزی شبیه به *.mobile.mts.ru، *.lte.beeline.ru یا الگوهای مشابه با اشاره به «mobile»، «lte»، «3g»، «4g»، «wireless» ذکر کرده‌اند. می‌توانید rDNS را از طریق سرویس mxtoolbox.com/ReverseLookup.aspx بررسی کنید — فقط IP را وارد کنید.

همچنین به درخواست استاندارد WHOIS (از طریق whois.domaintools.com) نگاهی بیندازید — در آن «NetName» و «سازمان» ذکر شده است. دامنه موبایل واقعی معمولاً NetName‌ای شبیه به «MTS-MOBILE-NET» یا «VODAFONE-LTE-POOL» دارد. اگر در WHOIS نام یک شرکت پروکسی ناشناخته یا ارائه‌دهنده هاستینگ بدون هیچ ارتباطی با اپراتور تلکام وجود داشته باشد — احتمالاً شما فریب خورده‌اید.

نکته مهم: برخی از فروشندگان پروکسی به طور قانونی ترافیک موبایل را از اپراتورها از طریق برنامه‌های شراکتی اجاره می‌کنند (این یک مدل عادی و عملی است)، و در این صورت WHOIS همچنان اپراتور را نشان می‌دهد، نه شرکت پروکسی، زیرا IP به طور فیزیکی متعلق به ارائه‌دهنده تلکام است و فقط از طریق سرور پروکسی فروشنده مسیریابی می‌شود.

بررسی 4: سرعت، تأخیر و جیتر

یک اتصال 4G/LTE واقعی دارای پروفایل شبکه «موبایل» خاصی است: تأخیر (ping) معمولاً بالاتر از دیتاسنتر فیبر نوری است و جیتر وجود دارد — نوسانات تأخیر از بسته‌ای به بسته دیگر. IP دیتاسنتر تقریباً همیشه تأخیر پایینی (1-15 میلی‌ثانیه تا سرورهای نزدیک) و جیتر حداقلی را نشان می‌دهد، زیرا این یک سرور اختصاصی با اتصال سیمی است.

چگونه بررسی کنیم: پروکسی را در مرورگر ضد شناسایی یا از طریق ترمینال متصل کنید و تست را در speedtest.net یا fast.com انجام دهید. به سه پارامتر توجه کنید:

  • تأخیر (ping) 30-80 میلی‌ثانیه — معمولاً برای شبکه موبایل؛ کمتر از 10 میلی‌ثانیه — مشکوک است، شبیه به دیتاسنتر نزدیک به سرور تست؛
  • جیتر بالای 5-10 میلی‌ثانیه — برای LTE طبیعی است، 0-1 میلی‌ثانیه پایدار — نشانه اتصال سیمی؛
  • سرعت بارگذاری/دانلود از تستی به تست دیگر نوسان دارد — این ویژگی شبکه موبایل واقعی با بار متغیر ایستگاه پایه است.

این روش به تنهایی تضمین صددرصدی نمی‌دهد، اما در ترکیب با بررسی ASN به خوبی نوع پروکسی اعلام شده را تأیید یا رد می‌کند.

بررسی 5: خدمات آنلاین بررسی IP

خدمات تخصصی وجود دارند که داده‌های ASN، نوع اتصال (موبایل/باند عریض/هاستینگ) و نمره ریسک IP را تجزیه و تحلیل می‌کنند. مفیدترین‌ها برای این کار عبارتند از:

  • ipqualityscore.com — به طور مستقیم «نوع اتصال: موبایل» یا «دیتاسنتر» را نشان می‌دهد و نمره تقلب را ارائه می‌دهد؛
  • whoer.net — ارائه‌دهنده، نوع IP و وجود در لیست‌های سیاه را نشان می‌دهد؛
  • ip-score.com — احتمال استفاده از IP به عنوان پروکسی/VPN را ارزیابی می‌کند؛
  • iphub.info — IP را به عنوان «Residential/Mobile» (block: 0) یا «Non-residential/Hosting» (block: 1) علامت‌گذاری می‌کند.

تجربه نشان می‌دهد: اگر حداقل 2 از 4 سرویس IP را به عنوان «دیتاسنتر» یا «هاستینگ» علامت‌گذاری کنند و نه «موبایل» یا «سلولی»، فروشنده شما را فریب داده است. حداقل 5-10 آدرس مختلف را بررسی کنید — گاهی اوقات فروشندگان بخشی از IPهای موبایل واقعی را به استخر اصلی دیتاسنتر اضافه می‌کنند تا بررسی تست موفقیت‌آمیز باشد.

بررسی 6: رفتار در هنگام تغییر IP

آخرین و عملی‌ترین بررسی — مشاهده رفتار پروکسی در هنگام چرخش است. از فروشنده درخواست تغییر IP کنید (یا منتظر چرخش خودکار بمانید) و بررسی‌های 1-3 را برای آدرس جدید تکرار کنید. در یک استخر موبایل واقعی، IP جدید تقریباً همیشه متعلق به همان اپراتور و همان منطقه است — فقط ایستگاه پایه متفاوت یا مشترک دیگری از همان استخر CGNAT.

اگر پس از چرخش ASN ناگهان از «MTS Mobile» به «DigitalOcean» تغییر کند یا کشور بدون دلیل واضح از روسیه به هلند پرش کند — این یک نشانه واضح است که ارائه‌دهنده انواع مختلف IP را در یک استخر مخلوط می‌کند و این را به عنوان «پروکسی‌های موبایل» می‌فروشد. این ناپایداری به ویژه برای آژانس‌های SMM خطرناک است: حساب Instagram که به شماره روسی متصل است، ناگهان از IP دیتاسنتر هلند وارد می‌شود — راه مستقیم به مسدود شدن به دلیل «فعالیت مشکوک».

جدول: پروکسی‌های موبایل در مقابل مقیم در مقابل دیتاسنتر

پارامتر پروکسی‌های موبایل پروکسی‌های مقیم پروکسی‌های دیتاسنتر
ASN اپراتور تلکام (MTS، Vodafone) ISP خانگی (Ростелеком، Comcast) هاستینگ (OVH، Hetzner، AWS)
CGNAT بله، همیشه به ندرت خیر
تأخیر 30-100 میلی‌ثانیه، جیتر وجود دارد 15-60 میلی‌ثانیه 1-15 میلی‌ثانیه، پایدار
سطح اعتماد پلتفرم‌ها حداکثر بالا پایین، اغلب در لیست‌های سیاه
بهترین وظیفه Facebook/TikTok Ads، خدمات بانکی SMM، Instagram، جمع‌آوری داده‌های بازار جمع‌آوری داده‌های انبوه بدون حفاظت ضد تقلب سخت

چگونه پروکسی را مستقیماً در Dolphin Anty یا AdsPower بررسی کنیم

بررسی پروکسی راحت‌تر است که مستقیماً در مرورگر ضد شناسایی که با آن کار خواهید کرد انجام شود — بنابراین شما بلافاصله اثر انگشت واقعی پروفایل را می‌بینید. الگوریتم برای Dolphin Anty، AdsPower، Multilogin یا GoLogin تقریباً یکسان است:

  1. یک پروفایل جدید ایجاد کنید → به بخش «پروکسی» بروید → نوع SOCKS5 یا HTTP را انتخاب کنید و داده‌ها (IP، پورت، نام کاربری، رمز عبور) را وارد کنید؛
  2. دکمه «بررسی پروکسی» (Check Proxy) را فشار دهید — بیشتر مرورگرهای ضد شناسایی بلافاصله کشور، شهر و ارائه‌دهنده را بر اساس داده‌های ASN نشان می‌دهند؛
  3. پروفایل را راه‌اندازی کنید و یک تب را در ipinfo.io یا whoer.net در داخل پروفایل باز کنید؛
  4. فیلد «سازمان»/«ISP» را با نامی که فروشنده پروکسی وعده داده است مقایسه کنید؛
  5. WebRTC leak را بررسی کنید — در برخی از مرورگرهای ضد شناسایی این بررسی در گزارش اثر انگشت گنجانده شده است، اطمینان حاصل کنید که IP واقعی از طریق WebRTC «نشت» نمی‌کند.

اگر مرورگر ضد شناسایی خود پروکسی را به عنوان «دیتاسنتر» یا «هاستینگ» در گزارش خودکار شناسایی کند — به این ارزیابی اعتماد کنید، زیرا بر اساس همان پایگاه‌های ASN ساخته شده است که شما به صورت دستی بررسی می‌کردید.

چک‌لیست قبل از خرید پروکسی‌های موبایل

  • ASN حداقل 5 IP مختلف از استخر را بررسی کردید — آیا همه متعلق به اپراتورهای تلکام هستند؟
  • Rdns و WHOIS شامل کلمات mobile/lte/wireless و نام اپراتور واقعی هستند؟
  • IP حداقل در 3 از 4 سرویس بررسی (ipqualityscore، whoer، iphub، ip-score) به عنوان «موبایل» علامت‌گذاری شده است؟
  • تأخیر و جیتر مطابق با پروفایل شبکه موبایل است، نه دیتاسنتر؟
  • پس از چرخش IP، کشور و اپراتور پایدار می‌مانند، بدون پرش‌های تصادفی؟
  • فروشنده آماده است تا دسترسی آزمایشی 15-30 دقیقه‌ای قبل از پرداخت بسته ارائه دهد؟

نتیجه‌گیری

تفاوت بین پروکسی موبایل واقعی و تقلبی همیشه به راحتی قابل مشاهده نیست — اما 6 بررسی این مقاله (ASN، CGNAT، WHOIS/rDNS، سرعت و جیتر، خدمات آنلاین، رفتار در هنگام چرخش) بیشتر از 10-15 دقیقه طول نمی‌کشد و از اتلاف بودجه تبلیغاتی به دلیل مسدود شدن‌های ناگهانی محافظت می‌کند. قانون ساده است: هرگز بسته بزرگ پروکسی را بدون بررسی پیشین حداقل یک IP آزمایشی طبق روش توصیف شده پرداخت نکنید.

اگر واقعاً به حداکثر شباهت با ترافیک ارگانیک برای Facebook Ads، TikTok Ads یا پنل‌های بانکی نیاز دارید — پروکسی‌های موبایل با پیوند شفاف به ASN اپراتور را انتخاب کنید. برای وظایف SMM و مدیریت ده‌ها حساب Instagram یا TikTok، جایی که ثبات و قیمت مهم‌تر از حداکثر سطح اعتماد پلتفرم است، پروکسی‌های مقیم گزینه‌های عالی هستند. و برای جمع‌آوری داده‌های انبوه از بازارها بدون سیستم‌های سخت ضد تقلب — پروکسی‌های دیتاسنتر که حداکثر سرعت را با حداقل هزینه ارائه می‌دهند.