Une fuite d'adresse IP non détectée — et l'ensemble de 20 comptes publicitaires Facebook se retrouve banni en quelques heures. Les arbitragistes et les spécialistes SMM perdent des dizaines de milliers de roubles à cause d'erreurs dans la configuration des proxies, qui auraient pu être détectées en 15 minutes de vérification. Dans ce guide, nous allons examiner un audit étape par étape de l'infrastructure proxy : des tests de base sur les fuites aux vérifications avancées des empreintes digitales et des liens en chaîne entre les comptes.
Cette liste de contrôle est adaptée pour travailler avec Facebook Ads, TikTok Ads, Instagram, ainsi que pour le multi-comptes dans les navigateurs anti-détection Dolphin Anty, AdsPower, Multilogin et GoLogin. Chaque étape de vérification réduit le risque de blocage des comptes et protège les investissements publicitaires.
Pourquoi l'audit des proxies est critique pour l'arbitrage et le SMM
Les plateformes publicitaires modernes et les réseaux sociaux utilisent un système de protection à plusieurs niveaux contre le multi-comptage. Facebook Ads analyse plus de 200 paramètres du navigateur et de l'environnement réseau pour lier les comptes entre eux. Une erreur dans la configuration du proxy — et l'algorithme trouve un lien entre vos profils.
Un cas réel de la pratique : un arbitragiste a lancé 15 comptes Facebook via un proxy d'un seul fournisseur. Tous les profils étaient configurés dans Dolphin Anty avec des empreintes digitales différentes. Au bout de 3 jours, tous les comptes ont été bannis simultanément. Raison : une fuite WebRTC montrait l'adresse IP réelle de l'utilisateur, qui était identique pour tous les profils. Les pertes se sont élevées à 180 000 roubles pour le rechargement des soldes et des comptes réchauffés.
Important : Vérifier le proxy avant le lancement est une pratique standard pour les professionnels, pas de la paranoïa. Selon les statistiques, 40 % des blocages de comptes publicitaires se produisent en raison d'erreurs techniques dans la configuration des proxies et des navigateurs anti-détection, et non à cause de la qualité des créations ou de la stratégie.
L'audit de sécurité résout trois tâches critiques :
- Prévention des fuites de données — vérification que le proxy cache réellement votre IP réelle, les requêtes DNS et la géolocalisation
- Protection contre les bans en chaîne — identification des liens entre les comptes via des paramètres techniques communs
- Contrôle de la qualité des proxies — vérification de la vitesse, de la stabilité et de la réputation des adresses IP avant utilisation dans la publicité
Différentes tâches nécessitent différents niveaux de sécurité. Si vous gérez 5 comptes Instagram pour des projets personnels, une vérification de base des fuites suffit. Mais si vous lancez 50 bureaux publicitaires Facebook Ads avec un budget de 500 000 roubles par mois — un audit complet avec vérification des empreintes digitales, des fuseaux horaires, des paramètres linguistiques et une surveillance automatique est nécessaire.
Types de fuites : IP, DNS, WebRTC, géolocalisation et fuseau horaire
Une fuite de données lors de l'utilisation de proxies se produit lorsque le navigateur ou l'application contourne la connexion proxy et envoie des requêtes directement depuis votre IP réelle. Les plateformes publicitaires recherchent activement de telles incohérences pour détecter le multi-comptage.
1. Fuite d'adresse IP
Le type de fuite le plus évident — lorsque le site voit votre IP réelle au lieu de l'IP du proxy. Cela se produit si :
- Le proxy est mal configuré dans le navigateur ou le système anti-détection
- Le serveur proxy est temporairement indisponible, et le navigateur passe à une connexion directe
- Un proxy HTTP sans cryptage est utilisé pour les sites HTTPS
Comment vérifier : Ouvrez le site whoer.net ou 2ip.ru via le proxy. Si votre IP domestique est affichée — le proxy ne fonctionne pas.
2. Fuite des requêtes DNS
Même si l'adresse IP est cachée, le navigateur peut envoyer des requêtes DNS via les serveurs DNS de votre fournisseur, et non via le proxy. Facebook et Google analysent les requêtes DNS pour déterminer la véritable localisation de l'utilisateur.
Exemple de problème : Vous utilisez un proxy des États-Unis pour Facebook Ads, mais les requêtes DNS passent par le fournisseur russe Rostelecom. La plateforme voit une incohérence : IP de New York, mais requêtes DNS de Moscou. C'est un signal d'alarme pour les systèmes anti-fraude.
Comment vérifier : Sur le site dnsleaktest.com, lancez le Test Étendu. Si les résultats montrent les serveurs DNS de votre fournisseur (et non ceux du proxy) — il y a une fuite.
3. Fuite via WebRTC
WebRTC — une technologie pour les appels vidéo dans le navigateur, qui peut révéler votre IP réelle même lors de l'utilisation d'un proxy. C'est la fuite la plus dangereuse pour les arbitragistes, car elle fonctionne au niveau du navigateur et contourne tous les paramètres de proxy.
Comment cela fonctionne : Le code JavaScript sur le site envoie une requête STUN, qui renvoie votre IP locale et publique. Facebook utilise activement cette technique pour détecter les multi-comptes.
Comment vérifier : Ouvrez browserleaks.com/webrtc via le proxy. Si votre IP réelle est affichée dans la section "Public IP Address" — WebRTC n'est pas bloqué. Dans les navigateurs anti-détection, il existe une option "Block WebRTC" — assurez-vous de l'activer.
4. Incohérence de géolocalisation et de fuseau horaire
Le navigateur transmet votre fuseau horaire aux sites via l'API JavaScript. Si le proxy est de Londres (GMT+0), mais que les paramètres du navigateur sont réglés sur Moscou (GMT+3) — c'est une incohérence évidente.
Exemple d'erreur : Un arbitragiste utilise des proxies résidentiels des États-Unis, mais a oublié de changer le fuseau horaire dans Dolphin Anty. Facebook voit une IP de Californie, mais le fuseau horaire du navigateur indique Ekaterinbourg. Le compte est banni après 2 jours.
Comment vérifier : Sur le site whoer.net, regardez la section "Time Zone". Elle doit correspondre à la géolocalisation de l'adresse IP du proxy. La plupart des navigateurs anti-détection remplissent automatiquement le bon fuseau horaire, mais il est préférable de vérifier manuellement.
| Type de fuite | Ce qui est révélé | Risque pour l'arbitrage | Comment vérifier |
|---|---|---|---|
| Adresse IP | IP réelle du fournisseur | Critique | whoer.net, 2ip.ru |
| DNS | Serveurs DNS du fournisseur | Élevé | dnsleaktest.com |
| WebRTC | IP locale et publique | Critique | browserleaks.com/webrtc |
| Fuseau horaire | Fuseau horaire de l'appareil | Moyen | whoer.net (section Fuseau horaire) |
| Géolocalisation | Coordonnées via l'API HTML5 | Moyen | browserleaks.com/geo |
Vérification de base : 5 services pour tester les proxies
Avant de lancer des campagnes publicitaires ou de commencer à travailler avec un nouvel ensemble de comptes, effectuez un audit de base via des services spécialisés. Cela prendra 10-15 minutes, mais vous fera économiser des dizaines de milliers de roubles sur des comptes perdus.
1. Whoer.net — vérification complète de l'anonymat
L'un des services les plus populaires pour vérifier les proxies parmi les arbitragistes. Affiche l'adresse IP, le fournisseur, la géolocalisation, le fuseau horaire, la langue du navigateur et la présence sur des listes noires.
Vérification étape par étape :
- Ouvrez le profil dans un navigateur anti-détection (Dolphin Anty, AdsPower ou autre)
- Allez sur whoer.net
- Attendez la fin de l'analyse (5-10 secondes)
- Vérifiez le score d'anonymat — il doit être d'au moins 80/100
- Assurez-vous que l'IP correspond à votre proxy (pas votre adresse domestique)
- Vérifiez la correspondance entre le fuseau horaire et la géolocalisation de l'IP
À quoi faire attention : Si le score est inférieur à 70/100, développez les détails de la vérification. Les problèmes sont généralement liés à la langue du navigateur (doit correspondre au pays du proxy), au fuseau horaire ou à la présence de l'IP dans des bases de données de spam.
2. BrowserLeaks.com — analyse détaillée des empreintes digitales
Ce service montre tous les paramètres que les sites peuvent utiliser pour le suivi : empreinte digitale Canvas, WebGL, contexte audio, polices, plugins et bien plus encore. Il est crucial pour vérifier les navigateurs anti-détection.
Sections clés à vérifier :
- WebRTC Leak Test — vérification de la fuite IP via WebRTC (ne doit afficher que l'IP du proxy)
- Canvas Fingerprint — empreinte unique du navigateur (doit être différente pour chaque profil)
- WebGL Report — informations sur la carte graphique (l'anti-détection doit remplacer ces données)
- IP Address — vérification de base de l'IP et de la géolocalisation
Ouvrez 2-3 profils différents dans le navigateur anti-détection et vérifiez l'empreinte digitale Canvas sur chacun. Les empreintes doivent être différentes — cela confirme que le navigateur remplace correctement les paramètres.
3. DNSLeakTest.com — vérification de la fuite DNS
Service spécialisé pour vérifier les requêtes DNS. Particulièrement important lors de l'utilisation de Facebook Ads et Google Ads, car ces plateformes analysent activement les DNS pour déterminer la véritable localisation.
Comment vérifier : Cliquez sur "Extended Test" et attendez les résultats. Tous les serveurs DNS doivent appartenir au fournisseur de proxy ou être situés dans le même pays que l'IP du proxy. Si vous voyez des serveurs DNS de votre fournisseur domestique (Rostelecom, MTS, Beeline) — il y a une fuite.
4. IPLeak.net — outil universel
Combine la vérification de l'IP, du DNS, de WebRTC et des fuites torrent sur une seule page. Pratique pour vérifier rapidement tous les paramètres à la fois.
Avantage : Affiche simultanément les adresses IPv4 et IPv6. Certains proxies ne fonctionnent qu'avec IPv4, mais le navigateur peut envoyer des requêtes via IPv6 depuis votre adresse réelle. IPLeak.net détecte de tels problèmes.
5. 2IP.ru — vérification de la réputation de l'IP
Service russe qui montre non seulement l'IP et le fournisseur, mais aussi la présence de l'adresse dans des bases de données de spam. Critique pour les envois d'emails et l'enregistrement de comptes.
À vérifier : Dans la section "Vérification IP", regardez le statut sur les listes noires (RBL). Si l'IP est dans des bases de données de spam, l'enregistrement de nouveaux comptes Facebook ou Google sera problématique — les plateformes bloquent automatiquement les adresses suspectes.
Liste de contrôle de vérification de base (5 minutes par profil) :
- Whoer.net — score d'anonymat supérieur à 80/100
- BrowserLeaks WebRTC — uniquement l'IP du proxy, sans fuites
- DNSLeakTest — tous les DNS du fournisseur de proxy
- Whoer.net — le fuseau horaire correspond à la géolocalisation de l'IP
- 2IP.ru — l'IP n'est pas dans les listes noires
Configuration des navigateurs anti-détection : liste de contrôle de sécurité
Même des proxies mobiles de qualité ne protégeront pas contre les bans si le navigateur anti-détection est mal configuré. Dolphin Anty, AdsPower, Multilogin et GoLogin offrent des dizaines de paramètres pour configurer les empreintes digitales — examinons ceux qui sont critiques pour la sécurité.
Configuration du proxy dans le profil
Instructions étape par étape pour Dolphin Anty :
- Créez un nouveau profil → onglet "Proxy"
- Choisissez le type : HTTP, SOCKS5 ou SSH (pour la publicité, il vaut mieux utiliser SOCKS5)
- Entrez les données du proxy : IP:port:login:mot de passe
- Cliquez sur "Vérifier le proxy" — une coche et une géolocalisation doivent apparaître
- Activez l'option "Changer le fuseau horaire par IP" — le navigateur définira automatiquement le bon fuseau horaire
Erreur critique : De nombreux arbitragistes oublient de cliquer sur "Vérifier le proxy" et enregistrent le profil avec un proxy non fonctionnel. Lors de l'ouverture, le navigateur fonctionne avec votre IP réelle. Vérifiez toujours le statut du proxy avant d'enregistrer le profil.
Blocage de WebRTC
Dans les paramètres du profil, trouvez la section "WebRTC" et choisissez le mode :
- Désactivé — désactive complètement WebRTC (sûr, mais peut casser les appels vidéo)
- Modifié — remplace l'IP par l'adresse du proxy (recommandé pour Facebook et TikTok)
- Réel — affiche l'IP réelle (NE JAMAIS utiliser pour le multi-comptage !)
Pour l'arbitrage et le SMM, choisissez uniquement Désactivé ou Modifié. Après la configuration, vérifiez sur browserleaks.com/webrtc — seule l'IP du proxy doit être affichée.
Géolocalisation et paramètres linguistiques
Facebook et Google analysent la correspondance entre l'adresse IP, la langue du navigateur et la langue de l'interface. Si le proxy est des États-Unis, mais que la langue du navigateur est russe, cela suscite des soupçons.
Configuration correcte :
- IP des États-Unis → langue du navigateur English (United States) → fuseau horaire America/New_York
- IP du Royaume-Uni → English (United Kingdom) → fuseau horaire Europe/London
- IP d'Allemagne → Deutsch (Deutschland) → fuseau horaire Europe/Berlin
Dans Dolphin Anty et AdsPower, il existe une option "Remplissage automatique par IP" — le navigateur remplira automatiquement les bons paramètres linguistiques et le fuseau horaire en fonction de la géolocalisation du proxy. Utilisez cette fonction pour éviter les erreurs.
Empreinte digitale Canvas et WebGL
L'empreinte digitale Canvas est une empreinte unique du navigateur, créée en fonction de la manière dont le navigateur dessine des graphiques. Même deux navigateurs identiques sur un même ordinateur auront des empreintes digitales Canvas différentes.
Configuration dans le navigateur anti-détection :
- Canvas : choisissez le mode "Noise" — le navigateur ajoutera de petites distorsions à l'empreinte
- WebGL : mode "Noise" — remplacement des informations sur la carte graphique
- Fonts : utilisez un ensemble de polices correspondant au système d'exploitation de l'empreinte digitale
Vérification : ouvrez browserleaks.com/canvas dans deux profils différents. Les empreintes digitales doivent différer. Si elles sont identiques — le navigateur anti-détection est mal configuré ou le remplacement du Canvas ne fonctionne pas.
| Paramètre | Configuration recommandée | Pourquoi c'est important |
|---|---|---|
| WebRTC | Désactivé ou Modifié | Prévenir la fuite de l'IP réelle |
| Fuseau horaire | Remplissage automatique par IP | Correspondance avec la géolocalisation du proxy |
| Canvas | Noise | Empreinte unique pour chaque profil |
| WebGL | Noise | Remplacement des informations sur la carte graphique |
| Langue du navigateur | Correspond à la pays de l'IP | Éviter les incohérences dans l'empreinte digitale |
| Géolocalisation | Bloc ou remplacement par IP | Prévenir la fuite des coordonnées |
Vérification des empreintes digitales et de l'unicité des profils
L'empreinte digitale (fingerprint) est un ensemble de caractéristiques du navigateur et de l'appareil que les sites utilisent pour identifier les utilisateurs. Même si vous utilisez différents proxies, une empreinte digitale identique révélera un lien entre les comptes.
Ce qui entre dans l'empreinte digitale
Les systèmes anti-fraude modernes de Facebook, TikTok et Google analysent plus de 200 paramètres :
- User-Agent : version du navigateur, système d'exploitation, architecture du processeur
- Résolution de l'écran : largeur et hauteur de l'affichage, profondeur de couleur
- Polices installées : liste des polices disponibles dans le système
- Empreinte digitale Canvas : empreinte unique basée sur le rendu graphique
- WebGL : informations sur la carte graphique et les pilotes
- Contexte audio : caractéristiques du système audio
- Plugins et extensions : liste des compléments installés dans le navigateur
Si deux profils ont une empreinte digitale identique, mais des adresses IP différentes, la plateforme comprend qu'une seule personne utilise un proxy pour contourner les blocages. Le résultat — un ban en chaîne de tous les comptes liés.
Comment vérifier l'unicité de l'empreinte digitale
Méthode 1 : Comparaison des empreintes digitales Canvas
- Ouvrez le premier profil dans le navigateur anti-détection
- Allez sur browserleaks.com/canvas
- Copiez la valeur "Canvas Hash" (par exemple : a3f5c8d2e1b4...)
- Ouvrez le deuxième profil et répétez la vérification
- Comparez les hashes — ils doivent être différents
Si le Canvas Hash est identique pour plusieurs profils — le navigateur anti-détection ne fonctionne pas ou est mal configuré. Vérifiez les paramètres Canvas (doit être en mode Noise ou Random).
Méthode 2 : Utilisation de Pixelscan.net
Pixelscan — un outil professionnel pour analyser les empreintes digitales, développé par l'équipe du navigateur anti-détection Multilogin. Il fournit un rapport détaillé sur tous les paramètres et évalue la qualité du remplacement.
À vérifier sur Pixelscan :
- Consistency Score : score de cohérence des paramètres (doit être supérieur à 90 %)
- WebRTC : aucune fuite de l'IP locale ou publique ne doit être présente
- Canvas : empreinte unique pour chaque profil
- Fonts : l'ensemble de polices doit correspondre au système d'exploitation
Ouvrez Pixelscan dans 3-5 profils différents et enregistrez les liens vers les rapports. Comparez les paramètres — ils doivent différer considérablement. Portez une attention particulière à Canvas, WebGL et Audio fingerprint.
Erreurs typiques dans l'empreinte digitale
Erreur 1 : Résolution d'écran identique
De nombreux arbitragistes utilisent la même résolution (par exemple, 1920x1080) pour tous les profils. Facebook voit 20 comptes avec une résolution d'écran identique — c'est suspect. Solution : activez "Random screen resolution" dans les paramètres du navigateur anti-détection ou définissez des valeurs différentes manuellement.
Erreur 2 : Ensemble de polices identique
Si tous les profils affichent la même liste de polices installées, c'est un signe d'un seul appareil physique. Les navigateurs anti-détection doivent remplacer la liste des polices en fonction du système d'exploitation de l'empreinte digitale (Windows affiche Arial, Calibri ; macOS — Helvetica, San Francisco).
Erreur 3 : Incohérence entre User-Agent et Canvas
Le User-Agent indique "Windows 10", mais l'empreinte digitale Canvas est caractéristique de macOS. De telles incohérences sont facilement détectées par les algorithmes. Utilisez des empreintes digitales prêtes à l'emploi provenant des bases de données des navigateurs anti-détection — elles sont collectées à partir d'appareils réels et garantissent la cohérence.
Conseil professionnel : Créez un profil de référence et vérifiez-le sur Pixelscan. Si le Consistency Score est supérieur à 95 %, enregistrez l'empreinte digitale comme modèle et utilisez-la pour de nouveaux comptes avec de petites variations (modifiez le bruit Canvas, la résolution de l'écran, mais conservez les paramètres de base du système d'exploitation).
Protection contre les bans en chaîne : séparation de l'infrastructure
Le ban en chaîne (chain-ban) est une situation où le blocage d'un compte entraîne le blocage automatique de tous les profils liés. Facebook, TikTok et Google utilisent des algorithmes graphiques pour rechercher des liens entre les comptes via des paramètres techniques communs.
Comment les plateformes trouvent des liens entre les comptes
Les systèmes anti-fraude construisent un graphique de liens, où les nœuds sont des comptes et les arêtes sont des paramètres communs :
- Adresse IP commune : si 10 comptes se sont connectés via un seul proxy
- Empreinte digitale Canvas identique : signe évident d'un seul appareil
- Une carte de paiement : liaison d'une carte bancaire à plusieurs bureaux publicitaires
- Numéro de téléphone commun : utilisation d'un même numéro pour la vérification
- Cookies identiques : si les profils ne sont pas isolés dans le navigateur anti-détection
Lorsque l'un des comptes est banni, l'algorithme vérifie le graphique des liens et bloque tous les profils ayant 2 paramètres communs ou plus. Cela explique pourquoi parfois des comptes que vous n'avez même pas utilisés sont bannis — ils sont liés à un profil bloqué via le proxy ou l'empreinte digitale.
Stratégie de séparation de l'infrastructure
Règle 1 : Un proxy — un compte (pour les projets critiques)
Si vous travaillez avec des comptes Facebook Ads coûteux (valeur de 10 000+ roubles), utilisez des proxies dédiés pour chaque profil. Cela élimine complètement le lien via l'adresse IP.
Pour des tâches moins critiques (SMM, surveillance des prix), il est acceptable d'utiliser un proxy pour 3-5 comptes, mais avec une séparation obligatoire dans le temps : chaque compte fonctionne dans son créneau horaire pour éviter les sessions simultanées.
Règle 2 : Sous-réseaux différents pour différents ensembles
N'achetez pas tous les proxies auprès d'un seul fournisseur dans un même sous-réseau. Si vous avez 50 comptes, divisez-les en 5 groupes de 10 comptes et utilisez des proxies de différents fournisseurs ou de différents sous-réseaux. Cela réduit le risque de ban massif si l'une des IP est mise sur liste noire.
Règle 3 : Méthodes de paiement uniques
Pour les bureaux publicitaires, utilisez différentes cartes bancaires ou cartes virtuelles. Facebook et Google lient activement les comptes via les informations de paiement. Un numéro de carte pour 2-3 bureaux au maximum.
Règle 4 : Domaines d'email différents
Ne créez pas tous les comptes avec un email d'un même domaine (par exemple, 50 comptes sur @gmail.com depuis une seule IP). Utilisez différents services de messagerie : Gmail, Outlook, Yahoo, ProtonMail. Cela complique la recherche de liens via des modèles d'email.
Isolation des profils dans le navigateur anti-détection
Dolphin Anty, AdsPower et d'autres navigateurs anti-détection créent des profils isolés avec des cookies, un stockage local et un cache séparés. Mais il y a des nuances :
- N'ouvrez jamais deux profils simultanément depuis une seule IP — cela crée un lien
- Effacez le cache et les cookies lors du changement de proxy sur le profil
- Ne copiez pas les profils via la fonction "Clone" — cela conserve une partie de l'empreinte digitale
- Utilisez différentes versions du navigateur pour différents groupes de comptes
Schéma de séparation pour 30 comptes publicitaires Facebook :
- Groupe A (10 comptes) : proxies résidentiels des États-Unis, fournisseur 1, cartes Visa
- Groupe B (10 comptes) : proxies mobiles des États-Unis, fournisseur 2, cartes Mastercard
- Groupe C (10 comptes) : proxies résidentiels d'Europe, fournisseur 3, cartes virtuelles
- Chaque groupe fonctionne dans son créneau horaire (A : 9-13, B : 14-18, C : 19-23)
- Domaines d'email différents pour chaque groupe
Surveillance en temps réel : automatisation des vérifications
Vérifier 50 profils manuellement prend plusieurs heures. Les arbitragistes professionnels automatisent la surveillance de la sécurité des proxies pour détecter instantanément les problèmes.
Vérification automatique des proxies via API
De nombreux fournisseurs de proxies proposent une API pour vérifier le statut et la rotation des IP. Vous pouvez configurer un script qui vérifie toutes les 30 minutes :
- Disponibilité du proxy (ping, temps de réponse)
- Présence de l'IP dans des listes noires (via des API de services comme AbuseIPDB)
- Correspondance de la géolocalisation (l'IP doit être du pays déclaré)
- Vitesse de connexion (critique pour le parsing et l'automatisation)
En cas de problème détecté, le script envoie une notification sur Telegram ou par email, et vous pouvez rapidement remplacer le proxy avant que les comptes ne soient bannis.
Surveillance des empreintes digitales via Puppeteer
Pour les utilisateurs techniquement avancés : vous pouvez configurer une vérification automatique des empreintes digitales via le navigateur sans tête Puppeteer. Le script ouvre le profil, accède à browserleaks.com/canvas, collecte le Canvas Hash et le compare aux valeurs précédentes.
Si le Canvas Hash a changé (par exemple, après une mise à jour du navigateur anti-détection) — c'est un signal que l'empreinte digitale est cassée et qu'il faut recréer le profil. Cette surveillance prévient les situations où vous apprenez le problème uniquement après le ban des comptes.
Journalisation de l'activité des profils
Tenez un journal d'activité pour chaque profil : quand il a été ouvert, depuis quelle IP, quelles actions ont été effectuées. Cela aide lors de l'enquête sur les bans — vous pourrez déterminer exactement quel profil...