Satu kebocoran WebRTC atau DNS yang tidak terdeteksi dapat menghapus bulan-bulan usaha akun hanya dengan satu kali masuk. Platform Facebook, TikTok, dan Instagram telah lama belajar untuk mencocokkan IP "yang diklaim" dari proxy dengan IP nyata yang bocor melalui browser. Dalam artikel ini — checklist konkret dari 7 pemeriksaan yang perlu dilakukan sebelum membuka profil baru, bukan setelah diblokir.
Apa itu kebocoran WebRTC dan DNS dan mengapa mereka merusak profil
Ketika Anda menjalankan profil di browser anti-detect dan menghubungkan proxy, Anda mengharapkan situs hanya melihat IP proxy. Dalam praktiknya, browser secara bersamaan menggunakan dua mekanisme yang dapat mengungkap IP nyata Anda: WebRTC (teknologi untuk panggilan video dan koneksi P2P) dan permintaan DNS (konversi nama domain menjadi alamat IP). Jika saluran ini tidak disamarkan, platform akan mendapatkan dua alamat berbeda untuk satu profil — ini adalah pemicu klasik untuk sistem penipuan Facebook, TikTok, atau Instagram.
Bagi seorang arbitrator, ini berarti larangan instan pada akun iklan bahkan sebelum kampanye diluncurkan. Bagi seorang spesialis SMM yang mengelola 20-30 akun klien, ini adalah risiko pemblokiran massal pada beberapa profil sekaligus, jika mereka menggunakan satu IP nyata melalui kebocoran. Bagi seorang penjual yang mengumpulkan data dari Wildberries atau Ozon melalui multi-akun, kebocoran DNS dapat menyebabkan semua permintaan "anonim" terikat pada satu alamat nyata dan pemblokiran cepat berdasarkan geografi.
Masalah utama adalah bahwa kebocoran tidak terlihat dengan mata telanjang — profil terbuka dengan normal, iklan berjalan, dan feed dimuat. Masalah muncul setelah beberapa jam atau hari, ketika algoritma platform mengumpulkan statistik dan mencocokkan alamat IP antara berbagai profil. Itulah mengapa pemeriksaan harus menjadi bagian dari rutinitas sebelum masuk pertama kali, bukan reaksi terhadap larangan yang sudah terjadi.
Bagaimana WebRTC mengungkap IP nyata Anda
WebRTC (Web Real-Time Communication) adalah protokol yang terintegrasi dalam browser untuk pertukaran audio, video, dan data secara langsung antara perangkat tanpa keterlibatan server. Untuk membangun koneksi seperti itu, browser harus mengetahui alamat IP publik dan lokal nyata perangkat melalui mekanisme ICE (Interactive Connectivity Establishment). Ini dilakukan terlepas dari proxy yang diatur dalam sistem atau browser, karena WebRTC beroperasi pada tingkat tumpukan jaringan, bukan lalu lintas HTTP.
Dalam praktiknya, ini terlihat seperti ini: Anda masuk ke Facebook melalui proxy residensial dengan IP dari Jerman, tetapi skrip di halaman melalui WebRTC mendapatkan IP rumah atau kerja Anda dari Rusia. Facebook mencatat kedua alamat, membandingkan geolokasi, melihat ketidaksesuaian, dan menandai profil sebagai mencurigakan. Bahkan jika larangan tidak terjadi segera, akun masuk ke mode pengawasan yang lebih ketat — batasan pada tindakan berkurang, jangkauan iklan menurun.
Browser biasa seperti Chrome dan Firefox secara default tidak memblokir kebocoran ini — Anda harus menonaktifkan WebRTC melalui flag, atau menggunakan browser anti-detect dengan perlindungan terintegrasi. Dolphin Anty, AdsPower, Multilogin, GoLogin, dan Octo Browser memiliki saklar terpisah untuk mode WebRTC: Anda dapat sepenuhnya menonaktifkan protokol, mengganti IP publik dengan alamat proxy, atau hanya meninggalkan IP lokal tanpa publik. Untuk multi-akun, pilihan yang tepat adalah mengganti dengan IP proxy, bukan menonaktifkan sepenuhnya, karena menonaktifkan WebRTC sepenuhnya dapat menjadi pola yang terdeteksi.
Bagaimana permintaan DNS mengungkap lokasi nyata Anda
Kebocoran DNS terjadi ketika browser atau sistem operasi mengirimkan permintaan untuk mengonversi domain menjadi IP tidak melalui proxy, tetapi langsung melalui server DNS penyedia. Ini terutama khas untuk proxy SOCKS5, yang secara default tidak selalu menangkap lalu lintas DNS, berbeda dengan proxy HTTP(S) dengan tunneling penuh. Akibatnya, situs mendapatkan IP proxy untuk permintaan HTTP, tetapi server DNS penyedia "melihat" wilayah nyata Anda, dan informasi ini dapat dicocokkan melalui skrip analitik pihak ketiga atau sistem anti-fraud.
Bagi seorang arbitrator yang menjalankan iklan melalui Facebook Ads atau TikTok Ads dari GEO tertentu, kebocoran DNS berarti bahwa platform melihat penyedia dari satu negara, sementara alamat IP berasal dari negara lain. Ini adalah sinyal langsung penggunaan proxy, yang sering mengarah pada verifikasi tambahan atau pemblokiran kampanye pada tahap moderasi. Bagi agensi SMM yang mengelola akun klien dari berbagai kota, kebocoran DNS dapat mengungkap bahwa semua profil secara fisik dikelola dari satu lokasi, yang merusak logika "orang yang berbeda mengelola akun yang berbeda".
Memeriksa kebocoran DNS secara terpisah dari WebRTC sangat penting, karena ini adalah dua saluran transmisi data yang berbeda, dan perlindungan dari satu tidak menjamin perlindungan dari yang lain. Banyak pemula hanya mengatur penggantian WebRTC dan menganggap profil aman, melupakan bahwa permintaan DNS dapat melewati proxy jika pengaturan adaptor jaringan salah atau jika menggunakan proxy sistem daripada proxy di dalam browser anti-detect.
7 pemeriksaan sebelum masuk pertama kali ke profil
Berikut adalah urutan tindakan yang harus dilakukan untuk setiap profil baru sebelum masuk ke Facebook, Instagram, TikTok, atau mengakses Wildberries dengan akun baru.
- Periksa jenis proxy dan protokol. Pastikan menggunakan SOCKS5 atau HTTP(S) dengan dukungan tunneling DNS penuh, bukan SOCKS "telanjang" tanpa proxy DNS.
- Buka layanan pemeriksaan kebocoran sebelum masuk ke platform. Kunjungi browserleaks.com/webrtc dan browserleaks.com/dns di dalam profil browser anti-detect — bukan di Chrome biasa.
- Bandingkan IP publik dengan IP proxy. Alamat yang ditampilkan layanan di bagian WebRTC harus cocok dengan IP proxy Anda, bukan dengan IP rumah atau seluler.
- Periksa daftar server DNS. Di bagian DNS Leak Test, semua server harus terkait dengan negara dan penyedia proxy, bukan dengan penyedia internet nyata Anda.
- Periksa geolokasi berdasarkan zona waktu dan bahasa browser. Zona waktu, bahasa sistem, dan geolokasi di profil browser anti-detect harus sesuai dengan negara IP proxy — ketidaksesuaian juga dibaca sebagai pola mencurigakan, meskipun secara formal bukan kebocoran WebRTC/DNS.
- Uji profil di whoer.net atau ipleak.net. Layanan independen kedua memberikan pemeriksaan kontrol — jika kedua layanan menunjukkan hasil bersih yang sama, risiko kebocoran minimal.
- Catat hasil pemeriksaan dalam tabel pencatatan profil. Untuk agensi dan tim yang mengelola puluhan akun, penting untuk menyimpan catatan: tanggal pemeriksaan, IP proxy, hasil tes WebRTC/DNS. Ini menghemat jam saat menyelidiki larangan massal.
Penting
Pemeriksaan harus dilakukan di dalam profil anti-detect, dengan proxy aktif, dan bukan di browser utama. Tes yang dilakukan di Chrome biasa tidak mencerminkan keadaan profil terisolasi dengan parameter yang diubah.
Pengaturan perlindungan di Dolphin Anty, AdsPower, Multilogin, GoLogin
Di Dolphin Anty, pengaturan WebRTC berada di bagian pembuatan profil, tab "Proxy dan WebRTC". Anda harus memilih mode "Altered" (mengganti dengan IP proxy) alih-alih "Disabled" — sehingga platform melihat alamat yang disepakati, bukan ketiadaan protokol sama sekali. Setelah menyimpan profil, pastikan untuk membukanya dan menjalankannya melalui browserleaks.com, sebelum masuk ke akun.
Di AdsPower, opsi serupa disebut "WebRTC" di tab Fingerprint saat membuat profil — pilih opsi "Replace" dengan penggantian otomatis IP dari proxy. Di sana juga terdapat blok DNS — disarankan untuk mengaktifkan "Use proxy DNS", sehingga permintaan DNS berjalan melalui tunnel yang sama dengan lalu lintas HTTP.
Di Multilogin, perlindungan WebRTC terintegrasi dalam mesin Mimic dan Stealthfox, dan secara default mengganti IP publik dengan alamat proxy tanpa pengaturan manual — tetapi setelah mengaitkan proxy baru, sebaiknya perbarui profil dan jalankan tes lagi, karena terkadang diperlukan untuk membuat ulang sesi.
Di GoLogin dan Octo Browser, pengaturan WebRTC berada di parameter sidik jari profil (Fingerprint), bagian Jaringan — pilih mode penggantian berdasarkan proxy, bukan pemblokiran total. Octo Browser juga memungkinkan Anda untuk secara manual menulis server DNS yang sesuai dengan negara proxy, yang berguna saat bekerja dengan GEO yang tidak standar untuk TikTok Ads atau Google Ads.
Untuk semua browser yang disebutkan, prinsip umum adalah satu: pertama atur proxy, kemudian periksa bahwa WebRTC dan DNS disinkronkan dengan proxy ini, dan hanya kemudian buka platform yang diperlukan. Jika Anda bekerja dengan proxy residensial, risiko ketidaksesuaian geolokasi lebih rendah, karena IP milik pengguna nyata di negara yang diperlukan, dan server DNS biasanya terkait secara logis dengan wilayah ini.
Layanan untuk memeriksa kebocoran
Untuk mengontrol kebocoran, cukup tiga atau empat layanan yang teruji, yang memberikan detail berbeda dan memungkinkan untuk memverifikasi hasil secara silang.
| Layanan | Apa yang diperiksa | Kapan digunakan |
|---|---|---|
| browserleaks.com | WebRTC, DNS, Canvas, sidik jari browser | Pemeriksaan utama setiap profil baru |
| ipleak.net | Kecocokan IP, server DNS, dan geolokasi | Pemeriksaan kontrol setelah yang pertama |
| whoer.net | Anonimitas, zona waktu, bahasa browser, flag proxy | Sebelum meluncurkan kampanye iklan |
| dnsleaktest.com | Daftar rinci server DNS yang digunakan | Saat mencurigai kebocoran DNS pada proxy tertentu |
Aturannya sederhana: jika salah satu layanan menunjukkan ketidaksesuaian IP atau server DNS dengan geolokasi yang dinyatakan dari proxy, profil tidak dapat digunakan untuk masuk ke akun target sampai masalah diatasi.
Kesalahan umum saat mengatur proxy dan profil
Kesalahan pertama adalah menggunakan proxy sistem operasi daripada proxy yang ditetapkan di dalam browser anti-detect. Proxy sistem diterapkan tidak untuk semua proses, dan sebagian lalu lintas, termasuk DNS, dapat langsung melalui penyedia.
Kesalahan kedua adalah mempercayai DNS publik gratis tanpa keterikatan pada negara proxy. Jika proxy diberikan di Polandia, tetapi server DNS adalah resolver publik Amerika, ini menciptakan ketidaksesuaian logis yang dicatat oleh sistem anti-fraud Facebook dan TikTok yang lebih canggih.
Kesalahan ketiga adalah menggunakan proxy yang sama untuk beberapa profil tanpa rotasi. Bahkan dengan pengaturan WebRTC dan DNS yang sempurna, jika 10 akun masuk dengan satu IP, platform melihat cluster profil terkait dan memblokir mereka secara berantai saat pelanggaran pertama terjadi pada salah satu dari mereka.
Kesalahan keempat adalah melewatkan pemeriksaan ulang setelah mengganti proxy di dalam profil yang sudah ada. Banyak yang mengganti IP untuk "memperbarui" akun, tetapi lupa untuk menjalankan tes kebocoran lagi — pengaturan WebRTC mungkin telah direset saat memperbarui browser anti-detect.
Kesalahan kelima adalah menggunakan proxy pusat data untuk tugas di mana kesamaan dengan pengguna biasa sangat penting, misalnya untuk Instagram atau TikTok. Platform dengan mudah mengidentifikasi IP pusat data berdasarkan rentang ASN, dan bahkan dengan tes WebRTC/DNS yang bersih, akun masuk ke pengawasan yang lebih ketat hanya karena sifat IP.
Jenis proxy mana yang mengurangi risiko kebocoran dan larangan
Pemilihan jenis proxy secara langsung mempengaruhi seberapa terlihat ketidaksesuaian bahkan dengan browser anti-detect yang diatur dengan sempurna.
| Jenis proxy | Risiko deteksi berdasarkan IP | Cocok untuk |
|---|---|---|
| Proxy residensial | Rendah | Facebook Ads, Instagram, TikTok, multi-akunting |
| Proxy seluler | Minimal | TikTok Ads, pemanasan akun, sistem anti-fraud yang ketat |
| Proxy pusat data | Tinggi | Pengumpulan data dari Wildberries, Ozon, tugas tanpa verifikasi ketat |
Untuk akun iklan dan media sosial, IP residensial dan seluler mengurangi kemungkinan platform mulai memperhatikan profil, bahkan jika secara teknis tes WebRTC/DNS lulus dengan bersih. Untuk pengumpulan data dari marketplace, di mana kecepatan dan volume permintaan penting, proxy pusat data tetap menjadi pilihan yang bekerja dengan syarat rotasi IP secara teratur.
Kesimpulan
Kebocoran WebRTC dan DNS bukanlah ancaman teoretis, tetapi penyebab konkret dari sebagian besar larangan "tidak jelas" segera setelah masuk pertama kali ke profil baru. Pemeriksaan menggunakan checklist 7 poin memakan waktu 3-5 menit untuk setiap akun, tetapi menghemat jam dalam pemulihan profil yang diblokir dan penjelasan kepada klien mengapa iklan atau akun Instagram hilang.
Jika Anda melakukan multi-akunting di Facebook Ads, TikTok Ads, atau mengelola profil klien di Instagram, kami merekomendasikan untuk menggabungkan pengaturan WebRTC dan DNS yang benar di Dolphin Anty, AdsPower, atau Multilogin dengan proxy residensial berkualitas — ini mengurangi kemungkinan ketidaksesuaian yang ditangkap oleh sistem anti-fraud platform, dan membuat setiap profil lebih stabil sejak masuk pertama kali.