खाता बैन नहीं होता है क्योंकि आप प्रॉक्सी का उपयोग कर रहे हैं - प्लेटफार्म अच्छी तरह से जानते हैं कि ट्रैफ़िक का एक हिस्सा उनके माध्यम से जाता है। बैन तब आता है जब IP पता दर्जनों अन्य पैरामीटर से मेल नहीं खाता: समय क्षेत्र, सिस्टम की भाषा, ब्राउज़र का फ़िंगरप्रिंट, माउस का व्यवहार। हम सभी तकनीकी संकेतों का विश्लेषण करते हैं, जिनके द्वारा Facebook Ads, TikTok Ads और Instagram प्रतिस्थापन का पता लगाते हैं - और इसके साथ व्यावहारिक रूप से क्या करना है।
प्लेटफार्म प्रॉक्सी को क्यों देखता है, भले ही IP "स्वच्छ" हो
कई आर्बिट्राजर्स का मानना है कि मुख्य बात यह है कि "स्वच्छ" IP खरीदना है, जो काले सूचियों में नहीं है। व्यावहारिक रूप से Facebook, TikTok और Google की एंटी-फ्रॉड सिस्टम लगभग किसी एकल पते की प्रतिष्ठा पर ध्यान नहीं देती हैं - वे ब्राउज़र, सिस्टम और नेटवर्क स्टैक के 30-50 पैरामीटर से डिजिटल फ़िंगरप्रिंट (फिंगरप्रिंट) बनाते हैं, और उन्हें आपस में असंगति के लिए तुलना करते हैं। यदि IP "जर्मनी" कहता है, जबकि सिस्टम का समय क्षेत्र "मॉस्को" है, तो सिस्टम एक विसंगति प्राप्त करता है और जोखिम स्कोर बढ़ाता है। एक विसंगति शायद ही कभी बैन का कारण बनती है, लेकिन तीन-चार एक साथ लगभग निश्चित रूप से खाते को जांच या ब्लॉक करने के लिए भेजती है।
यह समझना महत्वपूर्ण है: प्रॉक्सी का पता लगाना "प्रॉक्सी सर्वर का पता लगाना" नहीं है। प्लेटफार्म तकनीकी रूप से 100% साबित नहीं कर सकता कि आप प्रॉक्सी का उपयोग कर रहे हैं। यह संभावनाओं के साथ काम करता है: जितनी अधिक असंगतता फ़िंगरप्रिंट में होती है, जोखिम का मूल्यांकन उतना ही अधिक होता है। इसलिए कार्य यह नहीं है कि "प्रॉक्सी को छिपाना", बल्कि सभी संकेतों को हटाना है जो स्थान और वातावरण के प्रतिस्थापन को प्रकट करते हैं।
DNS लीक और WebRTC - वास्तविक IP का खुलासा करने का मुख्य कारण
शुरुआती लोगों की सबसे सामान्य तकनीकी गलती - WebRTC के माध्यम से लीक। यह वीडियो कॉल और पीयर-टू-पीयर कनेक्शन के लिए ब्राउज़र की तकनीक है, और यह सीधे सिस्टम का वास्तविक IP पता मांगता है, प्रॉक्सी टनल को बाईपास करते हुए। यहां तक कि यदि आपने सेटिंग्स टैब में SOCKS5 प्रॉक्सी सेट किया है, तो WebRTC आपके घरेलू या कार्य IP को STUN अनुरोध के माध्यम से "प्रवेश" कर सकता है, और प्लेटफार्म एक ही सत्र में दो अलग-अलग पते देखेगा - यह एक तात्कालिक रेड फ्लैग है।
DNS अनुरोधों के साथ भी यही समस्या है: यदि ब्राउज़र सिस्टम DNS प्रदाता के माध्यम से डोमेन को हल करता है, न कि प्रॉक्सी सर्वर के माध्यम से, प्लेटफार्म के लॉग में आपके वास्तविक प्रदाता का भू-स्थान अंकित हो सकता है। समाधान - प्रॉक्सी के माध्यम से मजबूर DNS के साथ एंटी-डिटेक्ट ब्राउज़र का उपयोग करना और WebRTC लीक को ब्लॉक करने के लिए अंतर्निहित ब्लॉकिंग का उपयोग करना। डॉल्फिन एंटी, एड्सपावर और ऑक्टो ब्राउज़र में यह प्रोफ़ाइल सेटिंग में किया जाता है: "WebRTC लीक से सुरक्षा" या समान विकल्प को सक्षम करना आवश्यक है, और खाता शुरू करने से पहले लीक परीक्षण सेवाओं पर परिणाम की जांच करें।
IP का समय क्षेत्र, भाषा और भू-स्थान का असमानता
यह पहचानने के लिए सबसे सरल लेकिन अक्सर अनदेखा किया जाने वाला पैरामीटर है। यदि प्रॉक्सी ब्राज़ील से IP प्रदान करता है, जबकि सिस्टम सेटिंग्स UTC+3 समय क्षेत्र और इंटरफ़ेस भाषा रूसी दिखाती हैं - एंटी-फ्रॉड एल्गोरिदम के लिए यह स्पष्ट प्रतिस्थापन का संकेत है। Facebook Ads विशेष रूप से इस पैरामीटर के प्रति संवेदनशील है जब नई भू-स्थान पर विज्ञापन चलाते हैं: सिस्टम IP, ब्राउज़र की भाषा (Accept-Language), जावास्क्रिप्ट का समय क्षेत्र (Intl.DateTimeFormat) और यहां तक कि कीबोर्ड की भाषा की तुलना करता है, यदि इन डेटा तक पहुंच है।
अच्छे एंटी-डिटेक्ट ब्राउज़र स्वचालित रूप से प्रोफ़ाइल बनाने के समय भू-प्रॉक्सी के अनुसार समय क्षेत्र और भाषा को समायोजित करते हैं। एड्सपाउंड और गोलॉगिन में यह प्रॉक्सी डालने पर स्वचालित रूप से होता है: सिस्टम IP के माध्यम से देश का निर्धारण करता है और समय क्षेत्र को समन्वयित करने का सुझाव देता है। इसे लॉन्च करने से पहले मैन्युअल रूप से जांचें - स्वचालन कभी-कभी गलत हो जाता है, विशेष रूप से यदि मल्टी-रीजनल IP पूल के साथ प्रॉक्सी का उपयोग किया जा रहा हो।
TLS/JA3 कनेक्शन का फ़िंगरप्रिंट
कम ज्ञात, लेकिन महत्वपूर्ण संकेत - TLS हैंडशेक का फ़िंगरप्रिंट, जिसे JA3 हैश भी कहा जाता है। जब ब्राउज़र एक सुरक्षित कनेक्शन स्थापित करता है, तो वह एक निश्चित क्रम में समर्थित एन्क्रिप्शन, एक्सटेंशन और प्रोटोकॉल के संस्करणों का सेट भेजता है। यह सेट विशेष रूप से ब्राउज़र और ऑपरेटिंग सिस्टम के एक विशेष संस्करण के लिए अद्वितीय है। समस्या यह है कि कुछ सस्ते प्रॉक्सी समाधान या पुराने एंटी-डिटेक्ट ब्राउज़र यूज़र-एजेंट को "नवीनतम क्रोम" में बदल देते हैं, लेकिन इस समय TLS फ़िंगरप्रिंट पुरानी संस्करण की लाइब्रेरी से रहता है - प्लेटफार्म घोषित ब्राउज़र और वास्तविक TLS क्लाइंट के बीच असंगति देखता है।
यह उन संकेतों में से एक है जिनके द्वारा बड़े प्लेटफार्मों की एंटी-फ्रॉड सिस्टम स्वचालित उपकरणों और संशोधित ट्रैफ़िक वाले प्रॉक्सी सर्वरों का पता लगाती हैं, भले ही अन्य पैरामीटर निर्दोष दिखते हों। सुरक्षा के लिए यह महत्वपूर्ण है कि आधुनिक एंटी-डिटेक्ट ब्राउज़रों का उपयोग करें, जो TLS फ़िंगरप्रिंट को घोषित Chrome या Firefox के संस्करण के साथ समन्वयित करते हैं, और प्रॉक्सी की गुणवत्ता पर बचत न करें - सस्ते डेटा सेंटर प्रॉक्सी अक्सर ट्रैफ़िक को ऐसे स्तरों के माध्यम से प्रॉक्सी करते हैं, जो TLS हैंडशेक को विकृत करते हैं।
HTTP हेडर और यूज़र-एजेंट
अनुरोध के हेडर सबसे स्पष्ट, लेकिन अभी भी अक्सर गलतियों का स्रोत होते हैं। यूज़र-एजेंट का असंगति वास्तविक ब्राउज़र इंजन के संस्करण के साथ, Accept-Encoding या Sec-CH-UA के मानक हेडर की अनुपस्थिति, हेडर का असामान्य क्रम - ये सभी एक फ़िंगरप्रिंट बनाते हैं, जो सामान्य उपयोगकर्ता ट्रैफ़िक से भिन्न होता है। कई स्वचालित स्क्रिप्ट और सस्ते मल्टी-खाता समाधान संकुचित हेडर सेट का उपयोग करते हैं, जो तुरंत ट्रैफ़िक को स्वचालित के रूप में उजागर करता है।
गुणवत्ता वाले एंटी-डिटेक्ट ब्राउज़र स्वचालित रूप से पूर्ण और संगत हेडर सेट बनाते हैं, जो विशेष ऑपरेटिंग सिस्टम पर वास्तविक ब्राउज़र की संरचना को दोहराते हैं। मैन्युअल सेटिंग के दौरान एक्सटेंशन या स्क्रिप्ट के माध्यम से, यह महत्वपूर्ण है कि हेडर को मानक ब्राउज़र के साथ मिलाएं - अंतर्निहित डेवलपर टूल (DevTools → Network) का उपयोग करें और अपने प्रोफ़ाइल के अनुरोधों की तुलना उसी डिवाइस पर सामान्य Chrome के अनुरोधों से करें।
TCP/IP स्टैक का फ़िंगरप्रिंट (TTL, विंडो, ASN)
पहचान का एक गहरा स्तर - TCP/IP पैकेट के पैरामीटर का विश्लेषण: TTL (जीवनकाल), रिसेप्शन विंडो का आकार, MSS विकल्प। ये मान ऑपरेटिंग सिस्टम (Windows, Linux, Android) और नेटवर्क उपकरण के प्रकार के बीच भिन्न होते हैं। यदि आपका प्रोफ़ाइल Windows ब्राउज़र के रूप में घोषित है, जबकि पैकेट Linux सर्वर के लिए विशिष्ट TTL के साथ आते हैं (जैसा कि अक्सर सस्ते डेटा सेंटर प्रॉक्सी में होता है, जो Ubuntu सर्वर पर तैनात होते हैं), एंटी-फ्रॉड सिस्टम प्लेटफार्म के असंगति को दर्ज करता है।
संबंधित पैरामीटर - ASN (स्वायत्त प्रणाली संख्या), जो निर्धारित करता है कि IP किस प्रदाता का है। प्लेटफार्म होस्टिंग प्रदाताओं (AWS, DigitalOcean, OVH) के लिए संबंधित ASN का डेटाबेस रखती हैं और अलग से - घरेलू और मोबाइल प्रदाताओं के लिए ASN। यदि ASN को "होस्टिंग" के रूप में चिह्नित किया गया है, तो खाते का जोखिम स्कोर स्वचालित रूप से अधिक होता है, भले ही अन्य पैरामीटर आदर्श हों। यह उन कारणों में से एक है, क्यों संवेदनशील कार्यों के लिए निवासी प्रॉक्सी का चयन किया जाता है - उनका ASN सामान्य इंटरनेट प्रदाताओं से संबंधित है, न कि डेटा सेंटर से।
कैनवास, WebGL और ऑडियो फ़िंगरप्रिंट
ये तीन ब्राउज़र तकनीकें प्लेटफार्मों द्वारा उपकरण के अद्वितीय फ़िंगरप्रिंट बनाने के लिए उपयोग की जाती हैं, जो IP पते से बिल्कुल भी संबंधित नहीं है। कैनवास फ़िंगरप्रिंट GPU के माध्यम से अदृश्य चित्र को रेंडर करके बनता है - विभिन्न ग्राफिक्स कार्ड और ड्राइवर पिक्सेल स्तर पर थोड़ा भिन्न परिणाम देते हैं। WebGL फ़िंगरप्रिंट इसी तरह काम करता है, लेकिन 3D रेंडरिंग के माध्यम से, और ऑडियो फ़िंगरप्रिंट Web Audio API के माध्यम से ध्वनि प्रसंस्करण की विशेषताओं का विश्लेषण करता है।
समस्या तब उत्पन्न होती है जब एक ही कैनवास/WebGL फ़िंगरप्रिंट 20 विभिन्न खातों पर दोहराया जाता है, जो कथित तौर पर विभिन्न उपकरणों और IP से चलाए जाते हैं। प्लेटफार्म तुरंत इन प्रोफ़ाइलों को एक क्लस्टर में जोड़ता है - इसे चेन-बैन कहा जाता है, जब एक खाते का ब्लॉकिंग सभी संबंधितों को खींचता है। एंटी-डिटेक्ट ब्राउज़र इस समस्या को शोर-रैंडमाइजेशन के माध्यम से हल करते हैं: प्रत्येक प्रोफ़ाइल के लॉन्च पर कैनवास और WebGL रेंडरिंग में एक छोटा नियंत्रित शोर जोड़ा जाता है, जिससे फ़िंगरप्रिंट प्रत्येक प्रोफ़ाइल के लिए अद्वितीय हो जाता है, लेकिन एक ही प्रोफ़ाइल के सत्रों के बीच स्थिर रहता है।
व्यवहार पैटर्न: गति और क्रियाओं की पैटर्नता
तकनीकी रूप से निर्दोष ब्राउज़र का फ़िंगरप्रिंट तब भी नहीं बचाएगा, जब प्लेटफार्म के भीतर का व्यवहार बॉट जैसा दिखता है। Facebook और TikTok फ़ॉर्म भरने की गति, कर्सर की गति की पथ, क्लिक के बीच के विराम, पृष्ठों को स्क्रॉल करने का विश्लेषण करते हैं। यदि खाते का पंजीकरण, कार्ड को जोड़ना और पहली विज्ञापन अभियान का लॉन्च बिना विराम के 90 सेकंड में होता है - यह एक सांख्यिकीय विसंगति है, जो स्वचालन के लिए विशिष्ट है, न कि एक जीवित व्यक्ति के लिए।
एंटी-डिटेक्ट ब्राउज़र के माध्यम से मैन्युअल रूप से खातों को खेती करते समय, यह प्राकृतिक व्यवहार की नकल करना महत्वपूर्ण है: क्रियाओं के बीच विराम बनाना, विज्ञापन शुरू करने से पहले सामग्री देखने के माध्यम से खाते को गर्म करना, सभी प्रोफ़ाइलों पर एक साथ समान क्रियाओं की अनुक्रमिकता को न करना। SMM एजेंसियों के लिए, जो 20-30 ग्राहक खातों का प्रबंधन करती हैं, समय के अनुसार गतिविधि को वितरित करना महत्वपूर्ण है - एक ही समय में एक ही कंप्यूटर से सभी प्रोफ़ाइल में न जाएं।
IP का प्रकार: डेटा सेंटर, निवासी या मोबाइल
अंतिम और सबसे महत्वपूर्ण संकेत - IP पते की प्रकृति। प्लेटफार्म IP को प्रकार के अनुसार वर्गीकृत करते हैं: डेटा सेंटर, निवासी (घरेलू) या मोबाइल (सेलुलर ऑपरेटर)। डेटा सेंटर IP सस्ते और तेज होते हैं, लेकिन होस्टिंग अवसंरचना से संबंधित होने के कारण स्वाभाविक रूप से उच्च जोखिम स्कोर लाते हैं - सामान्य उपयोगकर्ता AWS सर्वरों से Instagram में लॉग इन नहीं करते हैं।
निवासी IP वास्तविक घरेलू प्रदाताओं के होते हैं और सामान्य उपयोगकर्ता ट्रैफ़िक से दृश्य रूप से भिन्न नहीं होते हैं - यह बहु-खाता प्रबंधन के लिए अधिकांश कार्यों के लिए कीमत और गुणवत्ता का सबसे अच्छा संतुलन है। मोबाइल प्रॉक्सी और भी आगे बढ़ते हैं: IP सेलुलर ऑपरेटर का होता है और हजारों वास्तविक ग्राहकों द्वारा एक साथ NAT के माध्यम से उपयोग किया जाता है, जो प्लेटफार्म के लिए IP द्वारा ब्लॉकिंग को लगभग बेकार बनाता है। आर्बिट्राजर्स, जो मोबाइल प्रॉक्सी के साथ काम करते हैं, विशेष रूप से Facebook Ads और TikTok Ads के नए विज्ञापन खातों को गर्म करने के चरण में ब्लॉकिंग की कम दर का उल्लेख करते हैं।
तालिका: प्रत्येक प्रकार की प्रॉक्सी कौन से संकेतों को बंद करती है
| प्रॉक्सी का प्रकार | ASN प्रतिष्ठा | शुरुआत पर बैन का जोखिम | कार्य के लिए बेहतर |
|---|---|---|---|
| डेटा सेंटर प्रॉक्सी | कम (होस्टिंग ASN) | उच्च | पार्सिंग, मूल्य निगरानी |
| निवासी प्रॉक्सी | उच्च (घरेलू प्रदाता) | कम | Instagram, SMM, बहु-खाता प्रबंधन |
| मोबाइल प्रॉक्सी | बहुत उच्च (सेलुलर ऑपरेटर) | न्यूनतम | Facebook Ads, TikTok Ads, गर्म करना |
एंटी-डिटेक्ट ब्राउज़र और प्रॉक्सी की सेटिंग के लिए चेकलिस्ट
डॉल्फिन एंटी, एड्सपावर, मल्टीलॉगिन या गोलॉगिन में खाता लॉन्च करने से पहले इस सूची के माध्यम से जाएं - यह एक बार में सभी सूचीबद्ध संकेतों को बंद करता है:
- हमने प्रोफ़ाइल के अंतर्निहित परीक्षण के माध्यम से वास्तविक IP के लिए WebRTC लीक की अनुपस्थिति की जांच की
- सिस्टम का समय क्षेत्र भू-प्रॉक्सी के साथ समन्वयित है (नहीं कि "आंख से" मैन्युअल रूप से, बल्कि स्वचालित पहचान के माध्यम से)
- ब्राउज़र का इंटरफ़ेस भाषा और Accept-Language IP के देश के अनुरूप हैं
- यूज़र-एजेंट प्रोफ़ाइल में घोषित Chrome/Firefox के वर्तमान संस्करण के अनुरूप है
- कैनवास/WebGL/ऑडियो शोर सक्षम है और प्रत्येक प्रोफ़ाइल के लिए अद्वितीय है
- प्रॉक्सी का ASN जांचा गया - ज्ञात होस्टिंग प्रदाताओं की सूची में नहीं है
- नए खाते में पहले क्रियाएँ समय के अनुसार वितरित की गई हैं, बिना तात्कालिक क्रियाओं की श्रृंखला के
- Facebook Ads और TikTok Ads के विज्ञापन खातों के लिए एक स्थिर स्टिकी-IP का उपयोग किया जाता है, जो एक सत्र के भीतर रोटेशन के बिना
निष्कर्ष
प्रॉक्सी का पता लगाना एक एकल जांच नहीं है, बल्कि दस-बारह संकेतों का योग है: WebRTC लीक और समय क्षेत्र के असंगति से लेकर TLS फ़िंगरप्रिंट और ASN के प्रकार तक। बिना उपकरणों के सभी को मैन्युअल रूप से बंद करना लगभग असंभव है - यही कारण है कि "एंटी-डिटेक्ट ब्राउज़र और गुणवत्ता प्रॉक्सी" का संयोजन आर्बिट्राज, SMM एजेंसियों और बहु-खाता प्रबंधन के लिए एक कार्यशील मानक बना रहता है।
यदि आप Facebook Ads या TikTok Ads के विज्ञापन खातों को खेती कर रहे हैं, तो ध्यान दें मोबाइल प्रॉक्सी - वे सेलुलर ऑपरेटरों से संबंधित होने के कारण सबसे कम जोखिम स्कोर देते हैं। Instagram और अन्य सोशल मीडिया के कई प्रोफाइल का प्रबंधन करने के लिए निवासी प्रॉक्सी अधिक उपयुक्त हैं - वे बिना किसी अतिरिक्त प्रतिस्थापन संकेत के कीमत, गति और गुमनामी का संतुलन बनाते हैं।