Les arbitragistes et les spécialistes SMM déplacent les navigateurs antidetect sur VPS pour obtenir une IP stable, ne pas dépendre de l'internet domestique et travailler de n'importe où dans le monde. La logique est correcte, mais dans la pratique, la combinaison VPS + Dolphin Anty, AdsPower ou GoLogin révèle souvent l'IP réelle du serveur en contournant le proxy — et la plateforme voit une incohérence qui entraîne un bannissement. Nous examinons six endroits spécifiques de fuite et montrons comment les fermer.
Pourquoi VPS ne garantit pas l'anonymat par lui-même
Beaucoup d'arbitragistes pensent : « J'ai pris un VPS aux Pays-Bas, donc mon trafic vient des Pays-Bas ». Ce n'est pas le cas. Un VPS est simplement un ordinateur distant avec sa propre adresse IP fournie par le fournisseur d'hébergement (c'est une IP de centre de données, facilement détectable par les systèmes antifraude de Facebook, TikTok et Google). Le navigateur antidetect falsifie l'empreinte de l'appareil (fingerprint), mais pas toute la pile réseau du système d'exploitation. Si vous configurez le proxy uniquement à l'intérieur du navigateur, et non au niveau de l'ensemble du système VPS, une partie du trafic — DNS, WebRTC, mises à jour système — peut passer directement par l'IP du serveur, contournant le proxy.
Le résultat — Facebook Ads ou TikTok Ads voit que « le navigateur s'est connecté avec une IP des Pays-Bas », alors qu'une requête DNS ou un paquet WebRTC est arrivé avec l'IP du centre de données aux États-Unis. C'est un signal classique pour l'algorithme antifraude, qui entraîne un blocage immédiat du compte publicitaire, même si vous avez utilisé un proxy résidentiel coûteux. Analysons où cette incohérence se produit précisément.
Fuite 1 : WebRTC montre l'IP réelle du serveur
WebRTC est une technologie utilisée pour les appels vidéo et les connexions P2P directement dans le navigateur. Le problème est que WebRTC peut obtenir l'adresse IP locale et publique réelle de l'appareil, même si tout le reste du trafic du navigateur passe par un proxy. C'est l'une des sources de fuite IP les plus fréquentes sur VPS — un script sur la page effectue une requête STUN et reçoit en réponse la véritable IP du serveur d'hébergement.
La plupart des navigateurs antidetect — Dolphin Anty, AdsPower, Octo Browser — ont une protection WebRTC intégrée avec des modes « Altered » (substitution par l'IP du proxy) ou « Disabled » (désactivation complète). Vérifiez que dans le profil, le mode de substitution est sélectionné, et non « Real » — c'est ce paramètre par défaut dans certaines versions qui révèle l'IP réelle. Vous pouvez vérifier la fuite via n'importe quel service public de test de fuite WebRTC : si l'IP de votre fournisseur VPS apparaît, et non l'IP du proxy — il est urgent de changer le paramètre du profil.
Fuite 2 : Les requêtes DNS passent à côté du proxy
Lorsque le navigateur ouvre facebook.com, il effectue d'abord une requête DNS pour connaître l'adresse IP du domaine. Si le proxy est configuré uniquement au niveau du trafic HTTP/HTTPS (et non comme SOCKS5 avec un tunnel complet), la requête DNS peut passer par le résolveur système du VPS directement vers le serveur DNS du fournisseur d'hébergement. La plateforme ou un script de suivi tiers constate que la requête DNS provient du pays du centre de données, tandis que le trafic HTTP provient du pays du proxy. Cela s'appelle une fuite DNS, et elle est tout aussi dangereuse qu'une fuite via WebRTC.
Pour éviter cela, utilisez des proxies SOCKS5 au lieu de HTTP là où c'est possible — SOCKS5 tunnelise tout le trafic, y compris la résolution DNS. Dans les paramètres du navigateur antidetect (Multilogin, GoLogin, Incogniton), choisissez le type de proxy SOCKS5 et activez l'option « Résoudre DNS via proxy », si elle est disponible. Vous pouvez vérifier la fuite DNS avec un test séparé : ouvrez le profil avec le proxy et voyez quelle IP montre le test de fuite DNS — elle doit correspondre à la géo du proxy, et non à celle du VPS.
Fuite 3 : Le fuseau horaire et la locale du VPS ne correspondent pas à la géo du proxy
Ce n'est pas une fuite IP au sens propre, mais elle fonctionne dans la même direction — elle révèle la véritable localisation du serveur. Si vous avez acheté un proxy résidentiel avec une géo en Allemagne, mais que le VPS est physiquement situé dans un centre de données aux Pays-Bas avec un fuseau horaire système UTC+1 et une locale nl-NL, le navigateur peut tirer le fuseau horaire et la langue du système d'exploitation, et non du proxy. Les systèmes antifraude de Facebook et TikTok comparent la géolocalisation par IP avec le fuseau horaire du navigateur (attribut Intl.DateTimeFormat), et une incohérence de 1 à 2 heures est un autre signal d'alarme.
La solution consiste à définir manuellement le fuseau horaire, la langue de l'interface et la géolocalisation dans chaque navigateur antidetect selon la géo du proxy, et non de faire confiance à l'auto-détection « par système ». Dans Dolphin Anty et AdsPower, cela se fait dans les paramètres du profil dans la section Fuseau horaire/Géolocalisation — choisissez « Basé sur IP » au lieu de « Basé sur OS », alors le navigateur tirera lui-même les paramètres corrects selon l'IP du proxy.
Fuite 4 : Processus en arrière-plan et mises à jour du système d'exploitation
Sur un VPS avec Windows ou Linux, des processus en arrière-plan fonctionnent en permanence : mise à jour automatique du système, antivirus, synchronisation de l'heure (NTP), télémétrie du système d'exploitation lui-même. Tous ces processus effectuent des requêtes réseau directement via l'IP système, contournant le proxy qui est configuré uniquement dans le navigateur. Ces requêtes ne sont pas directement liées au compte publicitaire, mais si un logiciel de suivi ou d'analyse est installé sur le VPS, qui compare l'IP de l'appareil avec l'IP de la session du navigateur (c'est ce que font certains scripts antifraude avancés des places de marché et des plateformes publicitaires), l'incohérence sera enregistrée.
Conseil pratique : désactivez les mises à jour automatiques de Windows sur le VPS, désactivez les services en arrière-plan inutiles et, si le fournisseur VPS le permet, configurez le proxy système au niveau de l'ensemble du système d'exploitation (via le panneau de contrôle réseau), et non seulement dans le navigateur. Cela est particulièrement important si vous gérez 10 à 50 comptes clients et utilisez un seul VPS pour plusieurs profils de navigateur antidetect simultanément.
Fuite 5 : Empreinte TCP/IP et métriques réseau
Une fuite plus subtile — l'analyse du TTL (Time To Live), du MTU et d'autres paramètres de la pile TCP/IP du système d'exploitation VPS. Les systèmes antifraude avancés, y compris ceux de Facebook Ads et TikTok Ads, peuvent faire correspondre ces métriques avec la géo déclarée du proxy. Par exemple, le TTL typique pour Windows Server dans un centre de données diffère de celui d'un routeur domestique ordinaire dans le même pays — et cela crée une autre couche d'empreinte qui n'est pas masquée par le navigateur antidetect, car il fonctionne au niveau de la pile réseau du système d'exploitation, et non du navigateur.
Cette fuite n'est pas critique pour la plupart des tâches SMM et de parsing, mais devient significative lors de la création à grande échelle de comptes publicitaires. Une solution partielle consiste à utiliser des proxies mobiles au lieu de résidentiels là où la similarité maximale avec le trafic utilisateur réel est critique : les IP mobiles sont moins associées aux centres de données et sont moins souvent soumises à une analyse réseau approfondie.
Fuite 6 : Télémétrie du navigateur antidetect lui-même
Beaucoup oublient que le navigateur antidetect lui-même est une application distincte qui vérifie périodiquement les mises à jour, envoie des statistiques d'utilisation ou synchronise des profils avec le cloud du développeur (ce qui est pertinent pour Dolphin Anty, AdsPower, GoLogin avec synchronisation cloud d'équipe). Ces requêtes de service passent souvent directement par l'IP système du VPS, et non par le proxy lié à un profil spécifique.
En soi, cette fuite ne révèle pas directement l'IP réelle de l'utilisateur à la plateforme, mais si vous avez un monitoring de pare-feu ou si vous travaillez dans une juridiction avec des exigences strictes en matière d'hygiène réseau, il est conseillé de vérifier les paramètres de mise à jour automatique dans l'application du navigateur antidetect et, si possible, de désactiver la synchronisation en arrière-plan lors de l'utilisation de comptes sensibles.
Liste de vérification : comment vérifier le VPS avant de lancer des comptes
Avant de lancer des campagnes publicitaires ou de gérer des comptes clients via un VPS avec un navigateur antidetect, passez par une simple liste de vérification :
| Vérification | Ce qui doit correspondre |
|---|---|
| Test de fuite WebRTC | IP du test = IP du proxy, pas l'IP du fournisseur VPS |
| Test de fuite DNS | Serveur DNS dans la géo du proxy, pas dans la géo du centre de données |
| Fuseau horaire du navigateur | Correspond à la géo du proxy (mode Basé sur IP) |
| Langue et locale du système | Correspond à la langue du pays du proxy |
| Mises à jour automatiques du système d'exploitation | Désactivées ou configurées via le proxy système |
| Type de proxy dans le profil | SOCKS5 avec tunnel complet DNS |
Effectuez cette vérification pour chaque nouveau profil, surtout si vous scalez la création de comptes sur un nouveau VPS ou transférez des profils clients vers un autre serveur.
Quels proxies choisir pour travailler avec VPS
Le choix du type de proxy influence directement la fréquence des fuites décrites et l'impact sur les bannissements. Pour la création de comptes publicitaires Facebook Ads et TikTok Ads, la plupart des arbitragistes choisissent des proxies résidentiels — elles utilisent de vraies IP d'utilisateurs domestiques, et même si le fuseau horaire ou le DNS s'écartent d'une milliseconde, l'empreinte du trafic semble toujours naturelle pour les systèmes antifraude.
Pour les tâches où la similarité maximale avec un utilisateur mobile est importante — par exemple, la création de comptes TikTok ou Instagram, qui se connectent traditionnellement via téléphone — des proxies mobiles sont plus appropriées. Elles déclenchent moins souvent une analyse réseau approfondie, comme décrit dans la section sur l'empreinte TCP/IP, car les opérateurs mobiles fournissent déjà des IP dynamiques, souvent changeantes, similaires au comportement d'un utilisateur réel.
Si la tâche n'est pas de gérer des comptes, mais de parser les prix sur Wildberries, Ozon ou de surveiller les concurrents sur Avito, où la vitesse et la stabilité sont importantes, plutôt que de se camoufler en tant qu'humain, il est plus judicieux d'utiliser des proxies de centre de données — elles sont plus rapides et supportent plus facilement de gros volumes de requêtes sans risque de blocage de compte (le parsing se fait généralement sans autorisation dans le compte).
Conclusion
Un VPS avec un navigateur antidetect est une combinaison fonctionnelle pour le multi-comptage, mais elle nécessite une attention aux détails au niveau de l'ensemble du système, et pas seulement des paramètres de profil dans Dolphin Anty, AdsPower ou GoLogin. L'IP réelle du serveur peut fuir via WebRTC, des requêtes DNS, une incohérence de fuseau horaire, des processus en arrière-plan du système d'exploitation, une empreinte TCP/IP et la télémétrie du navigateur lui-même. Chacune de ces fuites est un motif distinct pour le bannissement d'un compte publicitaire ou une activité suspecte sur une place de marché.
Vérifiez les profils selon la liste de vérification avant chaque lancement de campagne, configurez le tunneling DNS SOCKS5 et choisissez le type de proxy en fonction de la tâche spécifique. Pour la création de comptes publicitaires et la gestion des réseaux sociaux, nous recommandons de commencer avec des proxies résidentiels — elles offrent le meilleur équilibre entre anonymat, vitesse et résistance à l'antifraude, minimisant le risque que les fuites mentionnées dans l'article entraînent un blocage.