रिवाज उन सभी के लिए जाना जाता है, जो एक से अधिक खाते रखते हैं: एंटी-डिटेक्ट ब्राउज़र में प्रोफ़ाइल खोली, प्रॉक्सी कनेक्ट की, Pixelscan खोला, हरा देखा - और काम करने चले गए। दो दिन बाद बैन आ जाता है। चेक करने वाले ने कहा था कि सब कुछ साफ है।
समस्या यह है कि "साफ" हर चेक करने वाले के लिए अलग-अलग मतलब रखता है। Pixelscan, Iphey, CreepJS और BrowserScan विभिन्न चीजों को मापते हैं, एक ही प्रोफ़ाइल पर एक-दूसरे से बहस करते हैं और - सबसे महत्वपूर्ण - इनमें से कोई भी यह नहीं देखता कि वास्तव में आपको किस चीज़ के लिए बैन किया जा रहा है। नीचे विश्लेषण है: हर उपकरण क्या देखता है, किस पर विश्वास करना है और चेक करने वाले की जिम्मेदारी की सीमा कहाँ समाप्त होती है।
चेक करने वाला क्या मापता है और वेबसाइट क्या मापती है - ये अलग-अलग सूचियाँ हैं
आधुनिक एंटी-बॉट सुरक्षा पाँच स्तरों में बंटी हुई है, और ये सभी एक साथ काम करते हैं: आईपी की प्रतिष्ठा और अनुरोधों की गति, TLS-फिंगरप्रिंट हैंडशेक, ब्राउज़र का फिंगरप्रिंट (पर्यावरण के सैकड़ों संकेत), व्यवहारात्मक विश्लेषण और सक्रिय चुनौतियाँ जैसे कैप्चा। व्यवहारात्मक स्तर माउस की टूटे हुए गति, स्क्रॉलिंग की परिवर्तनशील गति, बटन पर यादृच्छिक चूक और क्रियाओं के बीच स्वाभाविक विरामों को देखता है - बॉट्स के पास इसके बजाय रेखीय पथ और बिल्कुल सही समय होता है। उदाहरण के लिए, DataDome कर्सर के समन्वय, स्क्रॉलिंग की गति, क्लिक के बीच के अंतराल और कीबोर्ड के दबाने के अनुक्रम को इकट्ठा करता है।
एंटी-बॉट सिस्टम के विश्लेषण से मुख्य विचार: "एक ही ब्राउज़र के फिंगरप्रिंट के साथ अन्य आईपी को उसी तरह से डिटेक्ट किया जाता है जैसे कि एक ही आईपी के साथ विभिन्न यूजर-एजेंट।" संकेत एक साथ सहसंबंधित होते हैं, न कि एक-एक करके।
अब इसे ऑनलाइन चेक करने वाले की क्षमताओं की सूची से मिलाएं। यह आपकी टैब में खुलता है, एक बार पर्यावरण की स्थिति को कैप्चर करता है और असंगतियों को दिखाता है। यह नहीं देखता कि आप अगले चालीस मिनटों में माउस को कैसे हिलाते हैं, यह इस आईपी का उस विशेष प्लेटफॉर्म पर इतिहास नहीं जानता, और न ही इसे Cloudflare या DataDome के आंतरिक ML मॉडल तक पहुंच है। चेक करने वाला एक दर्पण है, न कि एक पास।
CreepJS - सबसे क्रूर, क्योंकि यह झूठ को खोजता है
CreepJS - अब्राहम जूलियट का GitHub पर ओपन प्रोजेक्ट (MIT लाइसेंस, लगभग 2,500 सितारे और 287 फोर्क)। रिपॉजिटरी के विवरण में घोषित लक्ष्य: आधुनिक एंटी-डिटेक्ट एक्सटेंशनों और ब्राउज़रों में कमजोरियों और गोपनीयता के रिसाव को उजागर करना। 21+ वेक्टर का विश्लेषण किया जाता है: कैनवास, WebGL और GPU पैरामीटर, ऑडियो, फॉन्ट, टेक्स्ट-टू-स्पीच आवाज़ें, स्क्रीन के गुण, समय क्षेत्र, CSS शैलियाँ, DOM के गुण, JS इंजन के हस्ताक्षर।
CreepJS की सामान्य फिंगरप्रिंट कलेक्टर से मुख्य भिन्नता - झूठ का पता लगाना। यह नहीं पूछता "आपका GPU क्या है", यह जांचता है कि मुख्य धारा में GPU के बारे में उत्तर वर्कर धारा में उत्तर के साथ मेल खाता है या नहीं, क्या मूल कार्यों को फिर से परिभाषित किया गया है, क्या कैनवास के बीच हैश स्थिर है, क्या यूजर-एजेंट उस चीज़ से मेल खाता है जो इंजन दिखाता है। समीक्षाओं में ट्रस्ट स्कोर के संदर्भ दिए जाते हैं: सामान्य ब्राउज़र - 95% और उससे अधिक, Tor ब्राउज़र - लगभग 50%। एक अलग विवरण, जिसे कई लोग छोड़ देते हैं: CreepJS लोकलहोस्ट को स्कैन करता है ताकि एंटी-डिटेक्ट एप्लिकेशन के स्थानीय API सर्वर को खोजा जा सके।
रिपॉजिटरी से महत्वपूर्ण चेतावनी: केवल abrahamjuliot.github.io/creepjs पर आधिकारिक डिप्लॉय सुरक्षित माना जाता है। इस नाम के अन्य डोमेन को लेखक हानिकारक दर्पणों के रूप में चिह्नित करते हैं, और CreepJS नाम को एक ट्रेडमार्क के रूप में पंजीकृत किया गया है। "creepjs" को गूगल करना और पहले लिंक को खोलना - एक बुरी विचार है।
Pixelscan - हार्डवेयर की स्थिरता और चैनल की स्थिति के बारे में
Pixelscan छह दिशाओं के संयोजन की जांच करता है: फिंगरप्रिंट का विश्लेषण (कैनवास, WebGL, ऑडियो, फॉन्ट, HTTP हेडर), आईपी की पहचान प्रदाता, भू-स्थान और काले सूचियों में स्थिति, प्रॉक्सी या VPN के छिपाने के संकेत, DNS रिसाव, स्वचालन के संकेत (WebDriver, हेडलेस, Selenium) और पते की प्रतिष्ठा।
मजबूत पक्ष - आंतरिक संगति की जांच: क्या आपके प्रोफाइल के बीच कैनवास और WebGL के मान मेल खाते हैं (यदि मेल खाते हैं - प्रोफाइल एक-दूसरे से लिंक होते हैं), क्या घोषित OS वास्तविक रेंडरर के पैरामीटर से मेल खाता है, क्या वास्तविक प्रदाता DNS के माध्यम से दिखाई देता है।
स्पष्ट रूप से उल्लेखित सीमा, जिसे याद रखना चाहिए: Pixelscan कुछ भी सुरक्षित नहीं करता, यह केवल उस जानकारी को दिखाता है, जिसे आप लीक कर रहे हैं। इसके अलावा, यह फिंगरप्रिंटिंग के सभी नए तरीकों को नहीं जानता, और परिणाम उपकरण, OS संस्करण और ब्राउज़र के आधार पर भिन्न होते हैं।
Iphey - "क्या यह एक जीवित व्यक्ति की तरह दिखता है"
Iphey परिणाम को श्रेणियों में विभाजित करता है: ब्राउज़र, भू-स्थान, आईपी पता, हार्डवेयर, सॉफ़्टवेयर, साथ ही फिंगरप्रिंट, प्रॉक्सी/VPN, बॉट, DNS रिसाव और काले सूचियों पर अलग-अलग जांच। इसका निर्णय तकनीकी नहीं, बल्कि सामान्य है - "आपकी डिजिटल पहचान विश्वसनीय लगती है", जब सभी श्रेणियाँ हरी होती हैं।
Iphey की व्यावहारिक मूल्य यह है कि यह आईपी के भू-स्थान के साथ समय क्षेत्र के असिंक्रोनाइज़ेशन को पकड़ता है और निम्न गुणवत्ता वाली प्रॉक्सी को पहचानता है। और यह एंटी-डिटेक्ट वातावरण का नाम बताने में सक्षम है - जुलाई 2026 के परीक्षण में AdsPower प्रोफाइल पर सिग्नल पैनल ने सीधे पाठ में "Detected anti-detect browser environment (ads)" दिया।
BrowserScan और BrowserLeaks - अलग-अलग प्रतिष्ठा के पड़ोसी
BrowserScan जांचों के सेट में लगभग Iphey को डुप्लिकेट करता है: आईपी और भू-स्थान, यूजर-एजेंट, WebGL और कैनवास, WebRTC, DNS रिसाव, ऑडियो फिंगरप्रिंट, हार्डवेयर के गुण, ड्राइवर के संस्करण, समय क्षेत्र, बॉट का पता लगाना। इसकी एक गंभीर शिकायत है - उच्च झूठी सकारात्मकता का प्रतिशत: परीक्षण में यह असली प्रोफाइल को नकली के रूप में चिह्नित करता है, जबकि Iphey ने सभी दस को सही ढंग से संभाला। ईमानदारी से एक नोट: यह परीक्षण Iphey के ब्लॉग में प्रकाशित है, यानी तुलना एक रुचि रखने वाले प्रतिभागी द्वारा की गई थी, और इसे अपनी जांच के लिए एक परिकल्पना के रूप में देखा जाना चाहिए, न कि एक स्वतंत्र मध्यस्थ के रूप में।
BrowserLeaks एक विशेष स्थिति में है: यह "विश्वसनीयता का मूल्यांकन" नहीं है, बल्कि प्रत्येक API का विस्तृत ऑडिट है - कैनवास 2D, WebGL, WebRTC STUN अनुरोधों के साथ, ऑडियो। यह नहीं कहेगा "आप बॉट हैं" या "आप इंसान हैं", यह आपके ब्राउज़र द्वारा लौटाए गए कच्चे मानों को दिखाएगा। किसी विशेष पैरामीटर को डिबग करने के लिए यह किसी भी ट्रैफ़िक लाइट से अधिक सुविधाजनक है। एक अलग निच में bot.incolumitas.com है, जो विशेष रूप से स्वचालन के अवशेषों के लिए तैयार किया गया है: CDP के निशान, navigator.webdriver, समय के असामान्यताएँ।
व्यवहार में कौन क्या खोजता है
जुलाई 2026 का परीक्षण एंटी-डिटेक्ट ब्राउज़रों पर दिखाता है कि प्रोफाइल को किस चीज़ से पकड़ा जाता है - और यह "खराब कैनवास" नहीं है, बल्कि सामान्य असंगतियाँ हैं:
- Incogniton - प्रोसेसर के कोर की तैरती संख्या (एक माप में 8, दूसरे में 16) और यूजर-एजेंट में macOS 12_2_1 का गलत टोकन, जबकि असली Chrome macOS हमेशा जमी हुई 10_15_7 देता है।
- Nstbrowser - भौतिक रूप से असंभव कॉन्फ़िगरेशन: आठ-कोर M3 पर 16 कोर।
- Dolphin Anty - एप्लिकेशन की प्रक्रिया स्थानीय पोर्ट 3001 को स्कैन करके पाई गई।
- AdsPower - Iphey के संकेतों में नाम से पहचाना गया वातावरण।
खोजों के स्वभाव पर ध्यान दें: इनमें से कोई भी कैनवास की स्पूफिंग की गुणवत्ता के बारे में नहीं है। ये तार्किक विरोधाभास हैं - घोषित हार्डवेयर वास्तविक के साथ मेल नहीं खाता, OS का संस्करण सिर से लिया गया है, स्थानीय API सर्वर पृष्ठ से अनुरोधों का उत्तर देता है। यही चीजें एंटी-बॉट सिस्टम खोजता है, और इसलिए किसी विशेष साइट के संकेतों का विस्तृत मानचित्र निकालना उपयोगी है उसकी ही डिटेक्शन स्क्रिप्ट से मैन्युअल रूप से, न कि किसी सार्वभौमिक ट्रैफ़िक लाइट पर निर्भर रहना।
इस सेट का उपयोग कैसे करें: कार्य के अनुसार क्रम
- नया प्रोफ़ाइल बनाया। पहले CreepJS चलाएँ - यह粗粗 विरोधाभासों और पुनर्परिभाषित कार्यों को पहले ढूंढेगा, इससे पहले कि साइट ऐसा करे। अंतिम प्रतिशत पर न देखें, बल्कि असंगतियों की सूची पर ध्यान दें।
- प्रॉक्सी या भू-स्थान बदला। Iphey और Pixelscan: समय क्षेत्र, सिस्टम की भाषा, आईपी का भू-स्थान और DNS एक ही देश में मेल खाना चाहिए। यह सबसे सामान्य और सुधारने में सबसे सस्ता त्रुटि है।
- एक पैरामीटर को डिबग करें। BrowserLeaks - यह बिना व्याख्या के कच्चा मान दिखाएगा।
- स्वचालन चलाएँ। bot.incolumitas.com पर CDP और webdriver के निशानों के लिए।
- कई प्रोफाइल बनाए रखें। उनके बीच कैनवास और WebGL हैश की तुलना करें। समान मान यह दर्शाते हैं कि प्रोफाइल एक पहचान में जुड़े हुए हैं, भले ही प्रत्येक "हरा" हो।
और एक अनिवार्य नियम: चेकर्स के बीच असंगति "सही" चेकर्स की खोज का कारण नहीं है, बल्कि यह संकेत है कि पैरामीटर वास्तव में सीमांत है। यदि Pixelscan संतुष्ट है, जबकि CreepJS WebGL के बीच असंगति पर शिकायत कर रहा है, तो CreepJS सही है: असली एंटी-बॉट स्क्रिप्ट वास्तव में इस संयोजन की जांच करती हैं।
कोई भी इनमें से कोई नहीं दिखाएगा
सब कुछ, जो समय के साथ और आपकी टैब के बाहर जमा होता है:
- किसी विशेष प्लेटफॉर्म पर आईपी का इतिहास। पता काले सूचियों में निर्दोष हो सकता है और फिर भी आपके आवश्यक साइट पर तीन बैन में पहले से ही उजागर हो सकता है। एक अलग बड़ा विषय - आईपी की प्रतिष्ठा का मूल्यांकन वास्तव में निवासियों के पते को खराब तरीके से वर्णित करता है: वहां की शिकायतें मेलिंग नीति को दर्शाती हैं, न कि आपकी गतिविधि को।
- व्यवहार। कोई चेक करने वाला यह नहीं आंकता कि आप कैसे टाइप करते हैं, स्क्रॉल करते हैं और पृष्ठों के बीच जाते हैं।
- खाते की उम्र और इतिहास। एक नए पंजीकृत प्रोफ़ाइल पर आदर्श फिंगरप्रिंट जिसमें कोई गतिविधि नहीं है - खुद में संदिग्ध सेट है।
- प्लेटफॉर्म के आंतरिक नियम। मार्केटप्लेस, सोशल नेटवर्क और बैंक के लिए ब्लॉकिंग का थ्रेशोल्ड अलग होता है, और इसे प्रकाशित नहीं किया जाता।
यहाँ प्रॉक्सी कहाँ है
फिंगरप्रिंट चेकर्स और चैनल की गुणवत्ता - दो अलग-अलग स्तर हैं, और एक को दूसरे से बदलना संभव नहीं है। एंटी-डिटेक्ट ब्राउज़र यह बदलता है कि आप किस उपकरण के रूप में दिखते हैं; प्रॉक्सी यह निर्धारित करता है कि आप कहाँ से आते हैं और यह पता किस पर आधारित है। डेटा सेंटर के पते पर हरा CreepJS, जिसे प्लेटफॉर्म सर्वर के रूप में जानता है, बचाता नहीं है: नेटवर्क स्तर पहले काम करेगा, इससे पहले कि कैनवास और फॉन्ट्स की बात आए।
व्यावहारिक निष्कर्ष सरल है। मल्टी-एकाउंटिंग और उन प्लेटफार्मों के साथ काम करने के लिए, जहाँ सामान्य घरेलू उपयोगकर्ता की तरह दिखना महत्वपूर्ण है, निवासी प्रॉक्सी लें - वास्तविक प्रदाताओं के पते जिनकी सामान्य भूगोल है। सबसे संवेदनशील परिदृश्यों के लिए - सोशल नेटवर्क, मैसेंजर, सख्त एंटी-फ्रॉड वाले प्लेटफार्मों के लिए - मोबाइल प्रॉक्सी: एक ऑपरेटर के पते के पीछे सैकड़ों जीवित ग्राहक होते हैं, और इसे पूरी तरह से ब्लॉक करना प्लेटफॉर्म के लिए महंगा होता है। और बुनियादी बातों पर ध्यान दें: प्रोफ़ाइल का समय क्षेत्र, भाषा और आईपी का भू-स्थान मेल खाना चाहिए। यही वह पैरामीटर है, जिसे चारों चेकर्स एक साथ पकड़ते हैं - और जिसे अक्सर मैन्युअल रूप से तोड़ा जाता है।
संक्षेप में
CreepJS तार्किक विरोधाभासों और पुनर्परिभाषित कार्यों को खोजता है - प्रोफ़ाइल बनाने के चरण में सबसे सख्त और सबसे उपयोगी। Pixelscan हार्डवेयर की स्थिरता और चैनल की स्थिति की जांच करता है। Iphey एक सामान्य निर्णय देता है और भू-स्थान और समय क्षेत्र के असिंक्रोनाइज़ेशन को अच्छी तरह से पकड़ता है। BrowserScan उसी क्षेत्र को कवर करता है, लेकिन इसके झूठी सकारात्मकता पर गंभीर आरोप हैं। BrowserLeaks - डिबगिंग के लिए कच्चे मान। सभी हरे चेकमार्क एक साथ केवल एक चीज का मतलब है: आपने असंगतियों की जांच में असफल नहीं हुए। इसके बाद वह शुरू होता है, जो चेक करने वाला नहीं मापता - व्यवहार, पते का इतिहास और खाते की प्रतिष्ठा। अपने काम की योजना इस तरह बनाएं जैसे ट्रैफ़िक लाइट मौजूद नहीं है, और यह केवल मूर्खतापूर्ण गलतियों से बचाने के लिए है। तब यह वास्तव में सुरक्षा करता है।
