یک نشت غیرقابل مشاهده WebRTC یا DNS میتواند ماهها تلاش برای ایجاد حسابهای کاربری را با یک ورود از بین ببرد. سایتهای Facebook، TikTok و Instagram مدتهاست که یاد گرفتهاند IP «اعلام شده» پروکسی را با IP واقعی که از طریق مرورگر نشت میکند، مطابقت دهند. در این مقاله، چکلیستی مشخص از 7 بررسی ارائه شده است که باید قبل از اولین باز کردن پروفایل جدید انجام شود، نه بعد از مسدود شدن.
نشتهای WebRTC و DNS چیست و چرا پروفایل را از بین میبرد
وقتی شما پروفایلی را در مرورگر ضد شناسایی راهاندازی میکنید و پروکسی را متصل میکنید، انتظار دارید که سایت فقط IP پروکسی را ببیند. در عمل، مرورگر به طور همزمان از دو مکانیزم استفاده میکند که میتواند آدرس IP واقعی شما را فاش کند: WebRTC (فناوری برای تماسهای ویدیویی و اتصالات P2P) و درخواستهای DNS (تبدیل نامهای دامنه به آدرسهای IP). اگر این کانالها پوشش داده نشوند، سایت دو آدرس مختلف برای یک پروفایل دریافت میکند — این یک علامت کلاسیک برای سیستمهای تقلب Facebook، TikTok یا Instagram است.
برای یک آربیتراژ، این به معنای مسدود شدن فوری حساب تبلیغاتی قبل از راهاندازی کمپین است. برای یک متخصص SMM که 20-30 حساب مشتری را مدیریت میکند، این خطر مسدود شدن همزمان چندین پروفایل است، اگر آنها از یک IP واقعی از طریق نشت استفاده کنند. برای یک فروشنده که Wildberries یا Ozon را از طریق چند حساب مدیریت میکند، نشت DNS میتواند منجر به پیوند تمام درخواستهای «ناشناس» به یک آدرس واقعی و مسدود شدن سریع بر اساس جغرافیا شود.
مشکل اصلی این است که نشت با چشم غیرمسلح قابل مشاهده نیست — پروفایل به طور عادی باز میشود، تبلیغات نمایش داده میشود، و فید بارگذاری میشود. مشکل بعد از چند ساعت یا روز بروز میکند، زمانی که الگوریتم سایت آمار را جمعآوری کرده و آدرسهای IP را بین پروفایلهای مختلف مقایسه میکند. به همین دلیل است که بررسی باید بخشی از روال قبل از ورود اول باشد، نه واکنشی به مسدود شدن که قبلاً اتفاق افتاده است.
چگونه WebRTC آدرس IP واقعی شما را فاش میکند
WebRTC (Web Real-Time Communication) پروتکلی است که به طور داخلی در مرورگر برای تبادل مستقیم صدا، ویدیو و دادهها بین دستگاهها بدون مشارکت سرور قرار دارد. برای برقراری چنین اتصالی، مرورگر باید آدرس IP عمومی و محلی واقعی دستگاه را از طریق مکانیزم ICE (Interactive Connectivity Establishment) شناسایی کند. این کار به طور مستقل از اینکه کدام پروکسی در سیستم یا مرورگر تنظیم شده است، انجام میشود، زیرا WebRTC در سطح پشته شبکه و نه ترافیک HTTP کار میکند.
در عمل اینگونه به نظر میرسد: شما از طریق یک پروکسی مقیم با IP از آلمان به Facebook وارد میشوید، اما اسکریپت در صفحه از طریق WebRTC آدرس IP خانگی یا کاری شما را از روسیه دریافت میکند. Facebook هر دو آدرس را ثبت میکند، موقعیتهای جغرافیایی را مقایسه میکند، و عدم تطابق را مشاهده کرده و پروفایل را به عنوان مشکوک علامتگذاری میکند. حتی اگر مسدود شدن بلافاصله اتفاق نیفتد، حساب به حالت کنترل شدید وارد میشود — محدودیتها بر روی اقدامات کاهش مییابند و پوشش تبلیغات کاهش مییابد.
مرورگرهای معمولی Chrome و Firefox به طور پیشفرض این نشت را مسدود نمیکنند — باید یا WebRTC را از طریق پرچمها غیرفعال کنید، یا از مرورگر ضد شناسایی با حفاظت داخلی استفاده کنید. Dolphin Anty، AdsPower، Multilogin، GoLogin و Octo Browser دارای یک کلید جداگانه برای حالت WebRTC هستند: میتوانید پروتکل را به طور کامل غیرفعال کنید، IP عمومی را به آدرس پروکسی تغییر دهید یا فقط IP محلی را بدون عمومی نگه دارید. برای چند حسابداری، انتخاب صحیح تغییر به IP پروکسی است، نه غیرفعالسازی کامل، زیرا غیرفعالسازی کامل WebRTC به خودی خود میتواند یک الگوی قابل شناسایی باشد.
چگونه درخواستهای DNS مکان واقعی شما را فاش میکند
نشت DNS زمانی اتفاق میافتد که مرورگر یا سیستمعامل درخواست تبدیل دامنه به IP را نه از طریق پروکسی، بلکه مستقیماً از طریق سرور DNS ارائهدهنده ارسال میکند. این موضوع به ویژه برای پروکسیهای SOCKS5 که به طور پیشفرض همیشه ترافیک DNS را مسدود نمیکنند، رایج است، بر خلاف پروکسیهای HTTP(S) با تونلسازی کامل. در نتیجه، سایت IP پروکسی را برای درخواستهای HTTP دریافت میکند، اما سرور DNS ارائهدهنده «منطقه واقعی» شما را «میبیند» و این اطلاعات میتواند از طریق اسکریپتهای تحلیلی یا سیستمهای ضد تقلب خارجی مقایسه شود.
برای آربیتراژی که تبلیغات را از طریق Facebook Ads یا TikTok Ads از یک GEO خاص راهاندازی میکند، نشت DNS به این معناست که سایت ارائهدهنده را از یک کشور میبیند، در حالی که آدرس IP از کشور دیگری است. این یک سیگنال مستقیم برای استفاده از پروکسی است که اغلب منجر به تأیید اضافی یا مسدود شدن کمپین در مرحله مدریت میشود. برای یک آژانس SMM که حسابهای مشتریان را از شهرهای مختلف مدیریت میکند، نشت DNS میتواند فاش کند که تمام پروفایلها به طور فیزیکی از یک مکان مدیریت میشوند، که منطق «افراد مختلف حسابهای مختلف را مدیریت میکنند» را نقض میکند.
بررسی نشت DNS به طور جداگانه از WebRTC حیاتی است، زیرا این دو کانال مختلف انتقال داده هستند و حفاظت از یکی تضمینی برای حفاظت از دیگری نیست. بسیاری از مبتدیان فقط تغییر WebRTC را تنظیم میکنند و فکر میکنند پروفایل محافظت شده است، در حالی که فراموش میکنند که درخواست DNS ممکن است در صورت تنظیم نادرست آداپتور شبکه یا استفاده از پروکسی سیستم به جای پروکسی داخلی مرورگر ضد شناسایی، از پروکسی عبور کند.
7 بررسی قبل از ورود به پروفایل
در زیر، توالی اقداماتی که باید برای هر پروفایل جدید قبل از ورود به Facebook، Instagram، TikTok یا ورود به Wildberries با حساب جدید انجام شود، آورده شده است.
- نوع پروکسی و پروتکل را بررسی کنید. مطمئن شوید که از SOCKS5 یا HTTP(S) با پشتیبانی از تونلسازی کامل DNS استفاده میشود، نه «پروکسی خالی» SOCKS بدون پروکسی DNS.
- سرویس بررسی نشتها را قبل از ورود به سایت باز کنید. به browserleaks.com/webrtc و browserleaks.com/dns در خود پروفایل مرورگر ضد شناسایی بروید — نه در Chrome معمولی.
- IP عمومی را با IP پروکسی مقایسه کنید. آدرسی که سرویس در بخش WebRTC نشان میدهد باید با IP پروکسی شما مطابقت داشته باشد، نه با IP خانگی یا موبایل.
- لیست سرورهای DNS را بررسی کنید. در بخش DNS Leak Test، همه سرورها باید به کشور و ارائهدهنده پروکسی مربوط باشند، نه به ارائهدهنده اینترنت واقعی شما.
- مکان جغرافیایی را بر اساس منطقه زمانی و زبان مرورگر بررسی کنید. منطقه زمانی، زبان سیستم و مکان جغرافیایی در پروفایل مرورگر ضد شناسایی باید با کشور IP پروکسی مطابقت داشته باشد — عدم تطابق نیز به عنوان یک الگوی مشکوک خوانده میشود، هرچند که به طور رسمی نشت WebRTC/DNS نیست.
- پروفایل را در whoer.net یا ipleak.net آزمایش کنید. سرویس دوم یک بررسی کنترل را ارائه میدهد — اگر هر دو سرویس نتیجه یکسانی را نشان دهند، خطر نشت حداقل است.
- نتیجه بررسی را در جدول ثبت پروفایلها ثبت کنید. برای آژانسها و تیمهایی که دهها حساب را مدیریت میکنند، مهم است که یک دفترچه ثبت نگهدارند: تاریخ بررسی، IP پروکسی، نتیجه تست WebRTC/DNS. این کار در تحقیقات مربوط به مسدود شدنهای دستهای ساعتها صرفهجویی میکند.
مهم
بررسی باید دقیقاً در داخل پروفایل ضد شناسایی، با پروکسی فعال انجام شود، نه در مرورگر اصلی. آزمایشی که در Chrome معمولی انجام میشود، هیچگونه وضعیت پروفایل ایزوله با تنظیمات تغییر یافته را منعکس نمیکند.
تنظیمات امنیتی در Dolphin Anty، AdsPower، Multilogin، GoLogin
در Dolphin Anty تنظیم WebRTC در بخش ایجاد پروفایل، زبانه «پروکسی و WebRTC» قرار دارد. باید حالت «Altered» (تغییر به IP پروکسی) را به جای «Disabled» انتخاب کنید — به این ترتیب سایت آدرس توافق شده را میبیند، نه عدم وجود پروتکل به طور کامل. پس از ذخیره پروفایل، حتماً آن را باز کرده و از طریق browserleaks.com آزمایش کنید، قبل از اینکه به حساب وارد شوید.
در AdsPower گزینه مشابهی به نام «WebRTC» در زبانه Fingerprint هنگام ایجاد پروفایل وجود دارد — گزینه «Replace» را با جایگزینی خودکار IP از پروکسی انتخاب کنید. در آنجا همچنین بلوک DNS وجود دارد — توصیه میشود «Use proxy DNS» را فعال کنید تا درخواستهای DNS از طریق همان تونل که ترافیک HTTP میرود، عبور کند.
در Multilogin حفاظت WebRTC در موتور Mimic و Stealthfox گنجانده شده است و به طور پیشفرض IP عمومی را به آدرس پروکسی بدون تنظیم دستی تغییر میدهد — اما پس از پیوند پروکسی جدید، باید پروفایل را بهروزرسانی کرده و دوباره آزمایش کنید، زیرا گاهی نیاز به ایجاد مجدد جلسه است.
در GoLogin و Octo Browser تنظیمات WebRTC در پارامترهای اثر انگشت پروفایل (Fingerprint)، بخش Network قرار دارد — حالت تغییر بر اساس پروکسی را انتخاب کنید، نه مسدودسازی کامل. Octo Browser به طور اضافی اجازه میدهد که سرور DNS مربوط به کشور پروکسی به صورت دستی وارد شود، که در کار با GEOهای غیرمعمول برای تبلیغات TikTok یا Google Ads مفید است.
برای تمام مرورگرهای ذکر شده، اصل کلی یکی است: ابتدا پروکسی را تنظیم کنید، سپس بررسی کنید که WebRTC و DNS با این پروکسی همگامسازی شدهاند، و فقط بعد از آن پلتفرم مورد نظر را باز کنید. اگر با پروکسیهای مقیم کار میکنید، خطر عدم تطابق مکان جغرافیایی کمتر است، زیرا IP متعلق به یک کاربر واقعی در کشور مورد نظر است و سرور DNS معمولاً به طور منطقی با این منطقه مرتبط است.
سرویسها برای بررسی نشتها
برای کنترل نشتها، کافی است سه تا چهار سرویس معتبر داشته باشید که جزئیات مختلفی را ارائه میدهند و اجازه میدهند نتایج را متقاطع بررسی کنید.
| سرویس | چه چیزی را بررسی میکند | کی استفاده کنید |
|---|---|---|
| browserleaks.com | WebRTC، DNS، Canvas، اثر انگشت مرورگر | بررسی اصلی هر پروفایل جدید |
| ipleak.net | تطابق IP، سرورهای DNS و مکان جغرافیایی | بررسی کنترل پس از اولین بررسی |
| whoer.net | ناشناس بودن، منطقه زمانی، زبان مرورگر، پرچمهای پروکسی | قبل از راهاندازی کمپینهای تبلیغاتی |
| dnsleaktest.com | لیست دقیق سرورهای DNS استفاده شده | زمانی که به نشت DNS در یک پروکسی خاص مشکوک هستید |
قاعده ساده است: اگر حتی یکی از سرویسها عدم تطابق IP یا سرور DNS را با مکان جغرافیایی اعلام شده پروکسی نشان دهد، پروفایل را نمیتوان برای ورود به حساب هدف استفاده کرد تا مشکل برطرف شود.
اشتباهات رایج در تنظیم پروکسی و پروفایل
اولین اشتباه — استفاده از پروکسی سیستم عامل به جای پروکسی که در داخل مرورگر ضد شناسایی تنظیم شده است. پروکسی سیستم به همه فرآیندها اعمال نمیشود و بخشی از ترافیک، از جمله DNS، ممکن است مستقیماً از طریق ارائهدهنده عبور کند.
دومین اشتباه — اعتماد به DNS عمومی رایگان بدون پیوند به کشور پروکسی. اگر پروکسی در لهستان صادر شده باشد و سرور DNS یک حلکننده عمومی آمریکایی باشد، این عدم تطابق منطقی را ایجاد میکند که سیستمهای ضد تقلب پیشرفته Facebook و TikTok آن را شناسایی میکنند.
سومین اشتباه — استفاده مجدد از یک پروکسی برای چندین پروفایل بدون چرخش. حتی با تنظیمات ایدهآل WebRTC و DNS، اگر 10 حساب از یک IP وارد شوند، سایت خوشهای از پروفایلهای مرتبط را میبیند و آنها را در صورت وقوع اولین تخلف یکی از آنها به طور زنجیرهای مسدود میکند.
چهارمین اشتباه — از دست دادن بررسی مجدد پس از تغییر پروکسی در داخل پروفایل موجود. بسیاری IP را برای «بهروزرسانی» حساب تغییر میدهند، اما فراموش میکنند که دوباره تست نشت را انجام دهند — تنظیمات WebRTC ممکن است در هنگام بهروزرسانی مرورگر ضد شناسایی بازنشانی شده باشند.
پنجمین اشتباه — استفاده از پروکسیهای دیتاسنتر برای کارهایی که شباهت به کاربر عادی در آنها حیاتی است، مانند Instagram یا TikTok. سایتها به راحتی IPهای دیتاسنتر را بر اساس دامنههای ASN شناسایی میکنند و حتی با تست خالص WebRTC/DNS، حساب به دلیل ماهیت IP تحت کنترل شدید قرار میگیرد.
کدام نوع پروکسی خطر نشتها و مسدود شدنها را کاهش میدهد
انتخاب نوع پروکسی به طور مستقیم بر میزان قابل مشاهده بودن عدم تطابقها حتی در یک مرورگر ضد شناسایی به طور ایدهآل تنظیم شده تأثیر میگذارد.
| نوع پروکسی | خطر شناسایی بر اساس IP | مناسب برای |
|---|---|---|
| پروکسیهای مقیم | پایین | Facebook Ads، Instagram، TikTok، چند حسابداری |
| پروکسیهای موبایل | حداقل | TikTok Ads، گرم کردن حسابها، سیستمهای ضد تقلب سختگیر |
| پروکسیهای دیتاسنتر | بالا | پارسی Wildberries، Ozon، کارهایی بدون تأیید سختگیرانه |
برای حسابهای تبلیغاتی و شبکههای اجتماعی، IPهای مقیم و موبایل احتمال اینکه سایت به پروفایل توجه کند را کاهش میدهد، حتی اگر به طور فنی تست WebRTC/DNS به طور خالص انجام شده باشد. برای پارسیهای بازار، جایی که سرعت و حجم درخواستها مهم است، پروکسیهای دیتاسنتر همچنان گزینهای کارآمد هستند به شرطی که IPها به طور منظم چرخش یابند.
نتیجهگیری
نشتهای WebRTC و DNS یک تهدید نظری نیستند، بلکه دلیل مشخصی برای اکثر «مسدود شدنهای غیرقابل توضیح» بلافاصله پس از ورود اول به پروفایل جدید هستند. بررسی با چکلیست 7 موردی 3-5 دقیقه برای هر حساب زمان میبرد، اما ساعتها را در بازگرداندن پروفایلهای مسدود شده و توضیح به مشتریان صرفهجویی میکند که چرا تبلیغات یا حساب Instagram ناپدید شده است.
اگر شما چند حسابداری در Facebook Ads، TikTok Ads دارید یا پروفایلهای مشتریان را در Instagram مدیریت میکنید، توصیه میشود تنظیمات صحیح WebRTC و DNS را در Dolphin Anty، AdsPower یا Multilogin با پروکسیهای باکیفیت مقیم ترکیب کنید — این احتمال عدم تطابقهایی که سیستمهای ضد تقلب سایتها شناسایی میکنند را کاهش میدهد و هر پروفایل را از اولین ورود پایدارتر میکند.