← بازگشت به وبلاگ

نشت‌های WebRTC و DNS: ۷ بررسی پروفایل قبل از ورود به حساب کاربری

نحوه افشای IP واقعی از طریق نشت‌های WebRTC و DNS در مرورگرهای ضد شناسایی را بررسی می‌کنیم و یک چک‌لیست ۷ مرحله‌ای قبل از ورود به حساب کاربری جدید ارائه می‌دهیم.

📅۹ مهر ۱۴۰۵

یک نشت غیرقابل مشاهده WebRTC یا DNS می‌تواند ماه‌ها تلاش برای ایجاد حساب‌های کاربری را با یک ورود از بین ببرد. سایت‌های Facebook، TikTok و Instagram مدت‌هاست که یاد گرفته‌اند IP «اعلام شده» پروکسی را با IP واقعی که از طریق مرورگر نشت می‌کند، مطابقت دهند. در این مقاله، چک‌لیستی مشخص از 7 بررسی ارائه شده است که باید قبل از اولین باز کردن پروفایل جدید انجام شود، نه بعد از مسدود شدن.

نشت‌های WebRTC و DNS چیست و چرا پروفایل را از بین می‌برد

وقتی شما پروفایلی را در مرورگر ضد شناسایی راه‌اندازی می‌کنید و پروکسی را متصل می‌کنید، انتظار دارید که سایت فقط IP پروکسی را ببیند. در عمل، مرورگر به طور همزمان از دو مکانیزم استفاده می‌کند که می‌تواند آدرس IP واقعی شما را فاش کند: WebRTC (فناوری برای تماس‌های ویدیویی و اتصالات P2P) و درخواست‌های DNS (تبدیل نام‌های دامنه به آدرس‌های IP). اگر این کانال‌ها پوشش داده نشوند، سایت دو آدرس مختلف برای یک پروفایل دریافت می‌کند — این یک علامت کلاسیک برای سیستم‌های تقلب Facebook، TikTok یا Instagram است.

برای یک آربیتراژ، این به معنای مسدود شدن فوری حساب تبلیغاتی قبل از راه‌اندازی کمپین است. برای یک متخصص SMM که 20-30 حساب مشتری را مدیریت می‌کند، این خطر مسدود شدن همزمان چندین پروفایل است، اگر آن‌ها از یک IP واقعی از طریق نشت استفاده کنند. برای یک فروشنده که Wildberries یا Ozon را از طریق چند حساب مدیریت می‌کند، نشت DNS می‌تواند منجر به پیوند تمام درخواست‌های «ناشناس» به یک آدرس واقعی و مسدود شدن سریع بر اساس جغرافیا شود.

مشکل اصلی این است که نشت با چشم غیرمسلح قابل مشاهده نیست — پروفایل به طور عادی باز می‌شود، تبلیغات نمایش داده می‌شود، و فید بارگذاری می‌شود. مشکل بعد از چند ساعت یا روز بروز می‌کند، زمانی که الگوریتم سایت آمار را جمع‌آوری کرده و آدرس‌های IP را بین پروفایل‌های مختلف مقایسه می‌کند. به همین دلیل است که بررسی باید بخشی از روال قبل از ورود اول باشد، نه واکنشی به مسدود شدن که قبلاً اتفاق افتاده است.

چگونه WebRTC آدرس IP واقعی شما را فاش می‌کند

WebRTC (Web Real-Time Communication) پروتکلی است که به طور داخلی در مرورگر برای تبادل مستقیم صدا، ویدیو و داده‌ها بین دستگاه‌ها بدون مشارکت سرور قرار دارد. برای برقراری چنین اتصالی، مرورگر باید آدرس IP عمومی و محلی واقعی دستگاه را از طریق مکانیزم ICE (Interactive Connectivity Establishment) شناسایی کند. این کار به طور مستقل از اینکه کدام پروکسی در سیستم یا مرورگر تنظیم شده است، انجام می‌شود، زیرا WebRTC در سطح پشته شبکه و نه ترافیک HTTP کار می‌کند.

در عمل اینگونه به نظر می‌رسد: شما از طریق یک پروکسی مقیم با IP از آلمان به Facebook وارد می‌شوید، اما اسکریپت در صفحه از طریق WebRTC آدرس IP خانگی یا کاری شما را از روسیه دریافت می‌کند. Facebook هر دو آدرس را ثبت می‌کند، موقعیت‌های جغرافیایی را مقایسه می‌کند، و عدم تطابق را مشاهده کرده و پروفایل را به عنوان مشکوک علامت‌گذاری می‌کند. حتی اگر مسدود شدن بلافاصله اتفاق نیفتد، حساب به حالت کنترل شدید وارد می‌شود — محدودیت‌ها بر روی اقدامات کاهش می‌یابند و پوشش تبلیغات کاهش می‌یابد.

مرورگرهای معمولی Chrome و Firefox به طور پیش‌فرض این نشت را مسدود نمی‌کنند — باید یا WebRTC را از طریق پرچم‌ها غیرفعال کنید، یا از مرورگر ضد شناسایی با حفاظت داخلی استفاده کنید. Dolphin Anty، AdsPower، Multilogin، GoLogin و Octo Browser دارای یک کلید جداگانه برای حالت WebRTC هستند: می‌توانید پروتکل را به طور کامل غیرفعال کنید، IP عمومی را به آدرس پروکسی تغییر دهید یا فقط IP محلی را بدون عمومی نگه دارید. برای چند حسابداری، انتخاب صحیح تغییر به IP پروکسی است، نه غیرفعال‌سازی کامل، زیرا غیرفعال‌سازی کامل WebRTC به خودی خود می‌تواند یک الگوی قابل شناسایی باشد.

چگونه درخواست‌های DNS مکان واقعی شما را فاش می‌کند

نشت DNS زمانی اتفاق می‌افتد که مرورگر یا سیستم‌عامل درخواست تبدیل دامنه به IP را نه از طریق پروکسی، بلکه مستقیماً از طریق سرور DNS ارائه‌دهنده ارسال می‌کند. این موضوع به ویژه برای پروکسی‌های SOCKS5 که به طور پیش‌فرض همیشه ترافیک DNS را مسدود نمی‌کنند، رایج است، بر خلاف پروکسی‌های HTTP(S) با تونل‌سازی کامل. در نتیجه، سایت IP پروکسی را برای درخواست‌های HTTP دریافت می‌کند، اما سرور DNS ارائه‌دهنده «منطقه واقعی» شما را «می‌بیند» و این اطلاعات می‌تواند از طریق اسکریپت‌های تحلیلی یا سیستم‌های ضد تقلب خارجی مقایسه شود.

برای آربیتراژی که تبلیغات را از طریق Facebook Ads یا TikTok Ads از یک GEO خاص راه‌اندازی می‌کند، نشت DNS به این معناست که سایت ارائه‌دهنده را از یک کشور می‌بیند، در حالی که آدرس IP از کشور دیگری است. این یک سیگنال مستقیم برای استفاده از پروکسی است که اغلب منجر به تأیید اضافی یا مسدود شدن کمپین در مرحله مدریت می‌شود. برای یک آژانس SMM که حساب‌های مشتریان را از شهرهای مختلف مدیریت می‌کند، نشت DNS می‌تواند فاش کند که تمام پروفایل‌ها به طور فیزیکی از یک مکان مدیریت می‌شوند، که منطق «افراد مختلف حساب‌های مختلف را مدیریت می‌کنند» را نقض می‌کند.

بررسی نشت DNS به طور جداگانه از WebRTC حیاتی است، زیرا این دو کانال مختلف انتقال داده هستند و حفاظت از یکی تضمینی برای حفاظت از دیگری نیست. بسیاری از مبتدیان فقط تغییر WebRTC را تنظیم می‌کنند و فکر می‌کنند پروفایل محافظت شده است، در حالی که فراموش می‌کنند که درخواست DNS ممکن است در صورت تنظیم نادرست آداپتور شبکه یا استفاده از پروکسی سیستم به جای پروکسی داخلی مرورگر ضد شناسایی، از پروکسی عبور کند.

7 بررسی قبل از ورود به پروفایل

در زیر، توالی اقداماتی که باید برای هر پروفایل جدید قبل از ورود به Facebook، Instagram، TikTok یا ورود به Wildberries با حساب جدید انجام شود، آورده شده است.

  1. نوع پروکسی و پروتکل را بررسی کنید. مطمئن شوید که از SOCKS5 یا HTTP(S) با پشتیبانی از تونل‌سازی کامل DNS استفاده می‌شود، نه «پروکسی خالی» SOCKS بدون پروکسی DNS.
  2. سرویس بررسی نشت‌ها را قبل از ورود به سایت باز کنید. به browserleaks.com/webrtc و browserleaks.com/dns در خود پروفایل مرورگر ضد شناسایی بروید — نه در Chrome معمولی.
  3. IP عمومی را با IP پروکسی مقایسه کنید. آدرسی که سرویس در بخش WebRTC نشان می‌دهد باید با IP پروکسی شما مطابقت داشته باشد، نه با IP خانگی یا موبایل.
  4. لیست سرورهای DNS را بررسی کنید. در بخش DNS Leak Test، همه سرورها باید به کشور و ارائه‌دهنده پروکسی مربوط باشند، نه به ارائه‌دهنده اینترنت واقعی شما.
  5. مکان جغرافیایی را بر اساس منطقه زمانی و زبان مرورگر بررسی کنید. منطقه زمانی، زبان سیستم و مکان جغرافیایی در پروفایل مرورگر ضد شناسایی باید با کشور IP پروکسی مطابقت داشته باشد — عدم تطابق نیز به عنوان یک الگوی مشکوک خوانده می‌شود، هرچند که به طور رسمی نشت WebRTC/DNS نیست.
  6. پروفایل را در whoer.net یا ipleak.net آزمایش کنید. سرویس دوم یک بررسی کنترل را ارائه می‌دهد — اگر هر دو سرویس نتیجه یکسانی را نشان دهند، خطر نشت حداقل است.
  7. نتیجه بررسی را در جدول ثبت پروفایل‌ها ثبت کنید. برای آژانس‌ها و تیم‌هایی که ده‌ها حساب را مدیریت می‌کنند، مهم است که یک دفترچه ثبت نگه‌دارند: تاریخ بررسی، IP پروکسی، نتیجه تست WebRTC/DNS. این کار در تحقیقات مربوط به مسدود شدن‌های دسته‌ای ساعت‌ها صرفه‌جویی می‌کند.

مهم

بررسی باید دقیقاً در داخل پروفایل ضد شناسایی، با پروکسی فعال انجام شود، نه در مرورگر اصلی. آزمایشی که در Chrome معمولی انجام می‌شود، هیچ‌گونه وضعیت پروفایل ایزوله با تنظیمات تغییر یافته را منعکس نمی‌کند.

تنظیمات امنیتی در Dolphin Anty، AdsPower، Multilogin، GoLogin

در Dolphin Anty تنظیم WebRTC در بخش ایجاد پروفایل، زبانه «پروکسی و WebRTC» قرار دارد. باید حالت «Altered» (تغییر به IP پروکسی) را به جای «Disabled» انتخاب کنید — به این ترتیب سایت آدرس توافق شده را می‌بیند، نه عدم وجود پروتکل به طور کامل. پس از ذخیره پروفایل، حتماً آن را باز کرده و از طریق browserleaks.com آزمایش کنید، قبل از اینکه به حساب وارد شوید.

در AdsPower گزینه مشابهی به نام «WebRTC» در زبانه Fingerprint هنگام ایجاد پروفایل وجود دارد — گزینه «Replace» را با جایگزینی خودکار IP از پروکسی انتخاب کنید. در آنجا همچنین بلوک DNS وجود دارد — توصیه می‌شود «Use proxy DNS» را فعال کنید تا درخواست‌های DNS از طریق همان تونل که ترافیک HTTP می‌رود، عبور کند.

در Multilogin حفاظت WebRTC در موتور Mimic و Stealthfox گنجانده شده است و به طور پیش‌فرض IP عمومی را به آدرس پروکسی بدون تنظیم دستی تغییر می‌دهد — اما پس از پیوند پروکسی جدید، باید پروفایل را به‌روزرسانی کرده و دوباره آزمایش کنید، زیرا گاهی نیاز به ایجاد مجدد جلسه است.

در GoLogin و Octo Browser تنظیمات WebRTC در پارامترهای اثر انگشت پروفایل (Fingerprint)، بخش Network قرار دارد — حالت تغییر بر اساس پروکسی را انتخاب کنید، نه مسدودسازی کامل. Octo Browser به طور اضافی اجازه می‌دهد که سرور DNS مربوط به کشور پروکسی به صورت دستی وارد شود، که در کار با GEO‌های غیرمعمول برای تبلیغات TikTok یا Google Ads مفید است.

برای تمام مرورگرهای ذکر شده، اصل کلی یکی است: ابتدا پروکسی را تنظیم کنید، سپس بررسی کنید که WebRTC و DNS با این پروکسی همگام‌سازی شده‌اند، و فقط بعد از آن پلتفرم مورد نظر را باز کنید. اگر با پروکسی‌های مقیم کار می‌کنید، خطر عدم تطابق مکان جغرافیایی کمتر است، زیرا IP متعلق به یک کاربر واقعی در کشور مورد نظر است و سرور DNS معمولاً به طور منطقی با این منطقه مرتبط است.

سرویس‌ها برای بررسی نشت‌ها

برای کنترل نشت‌ها، کافی است سه تا چهار سرویس معتبر داشته باشید که جزئیات مختلفی را ارائه می‌دهند و اجازه می‌دهند نتایج را متقاطع بررسی کنید.

سرویس چه چیزی را بررسی می‌کند کی استفاده کنید
browserleaks.com WebRTC، DNS، Canvas، اثر انگشت مرورگر بررسی اصلی هر پروفایل جدید
ipleak.net تطابق IP، سرورهای DNS و مکان جغرافیایی بررسی کنترل پس از اولین بررسی
whoer.net ناشناس بودن، منطقه زمانی، زبان مرورگر، پرچم‌های پروکسی قبل از راه‌اندازی کمپین‌های تبلیغاتی
dnsleaktest.com لیست دقیق سرورهای DNS استفاده شده زمانی که به نشت DNS در یک پروکسی خاص مشکوک هستید

قاعده ساده است: اگر حتی یکی از سرویس‌ها عدم تطابق IP یا سرور DNS را با مکان جغرافیایی اعلام شده پروکسی نشان دهد، پروفایل را نمی‌توان برای ورود به حساب هدف استفاده کرد تا مشکل برطرف شود.

اشتباهات رایج در تنظیم پروکسی و پروفایل

اولین اشتباه — استفاده از پروکسی سیستم عامل به جای پروکسی که در داخل مرورگر ضد شناسایی تنظیم شده است. پروکسی سیستم به همه فرآیندها اعمال نمی‌شود و بخشی از ترافیک، از جمله DNS، ممکن است مستقیماً از طریق ارائه‌دهنده عبور کند.

دومین اشتباه — اعتماد به DNS عمومی رایگان بدون پیوند به کشور پروکسی. اگر پروکسی در لهستان صادر شده باشد و سرور DNS یک حل‌کننده عمومی آمریکایی باشد، این عدم تطابق منطقی را ایجاد می‌کند که سیستم‌های ضد تقلب پیشرفته Facebook و TikTok آن را شناسایی می‌کنند.

سومین اشتباه — استفاده مجدد از یک پروکسی برای چندین پروفایل بدون چرخش. حتی با تنظیمات ایده‌آل WebRTC و DNS، اگر 10 حساب از یک IP وارد شوند، سایت خوشه‌ای از پروفایل‌های مرتبط را می‌بیند و آن‌ها را در صورت وقوع اولین تخلف یکی از آن‌ها به طور زنجیره‌ای مسدود می‌کند.

چهارمین اشتباه — از دست دادن بررسی مجدد پس از تغییر پروکسی در داخل پروفایل موجود. بسیاری IP را برای «به‌روزرسانی» حساب تغییر می‌دهند، اما فراموش می‌کنند که دوباره تست نشت را انجام دهند — تنظیمات WebRTC ممکن است در هنگام به‌روزرسانی مرورگر ضد شناسایی بازنشانی شده باشند.

پنجمین اشتباه — استفاده از پروکسی‌های دیتاسنتر برای کارهایی که شباهت به کاربر عادی در آن‌ها حیاتی است، مانند Instagram یا TikTok. سایت‌ها به راحتی IP‌های دیتاسنتر را بر اساس دامنه‌های ASN شناسایی می‌کنند و حتی با تست خالص WebRTC/DNS، حساب به دلیل ماهیت IP تحت کنترل شدید قرار می‌گیرد.

کدام نوع پروکسی خطر نشت‌ها و مسدود شدن‌ها را کاهش می‌دهد

انتخاب نوع پروکسی به طور مستقیم بر میزان قابل مشاهده بودن عدم تطابق‌ها حتی در یک مرورگر ضد شناسایی به طور ایده‌آل تنظیم شده تأثیر می‌گذارد.

نوع پروکسی خطر شناسایی بر اساس IP مناسب برای
پروکسی‌های مقیم پایین Facebook Ads، Instagram، TikTok، چند حسابداری
پروکسی‌های موبایل حداقل TikTok Ads، گرم کردن حساب‌ها، سیستم‌های ضد تقلب سختگیر
پروکسی‌های دیتاسنتر بالا پارسی Wildberries، Ozon، کارهایی بدون تأیید سختگیرانه

برای حساب‌های تبلیغاتی و شبکه‌های اجتماعی، IP‌های مقیم و موبایل احتمال اینکه سایت به پروفایل توجه کند را کاهش می‌دهد، حتی اگر به طور فنی تست WebRTC/DNS به طور خالص انجام شده باشد. برای پارسی‌های بازار، جایی که سرعت و حجم درخواست‌ها مهم است، پروکسی‌های دیتاسنتر همچنان گزینه‌ای کارآمد هستند به شرطی که IP‌ها به طور منظم چرخش یابند.

نتیجه‌گیری

نشت‌های WebRTC و DNS یک تهدید نظری نیستند، بلکه دلیل مشخصی برای اکثر «مسدود شدن‌های غیرقابل توضیح» بلافاصله پس از ورود اول به پروفایل جدید هستند. بررسی با چک‌لیست 7 موردی 3-5 دقیقه برای هر حساب زمان می‌برد، اما ساعت‌ها را در بازگرداندن پروفایل‌های مسدود شده و توضیح به مشتریان صرفه‌جویی می‌کند که چرا تبلیغات یا حساب Instagram ناپدید شده است.

اگر شما چند حسابداری در Facebook Ads، TikTok Ads دارید یا پروفایل‌های مشتریان را در Instagram مدیریت می‌کنید، توصیه می‌شود تنظیمات صحیح WebRTC و DNS را در Dolphin Anty، AdsPower یا Multilogin با پروکسی‌های باکیفیت مقیم ترکیب کنید — این احتمال عدم تطابق‌هایی که سیستم‌های ضد تقلب سایت‌ها شناسایی می‌کنند را کاهش می‌دهد و هر پروفایل را از اولین ورود پایدارتر می‌کند.