← Torna al blog

Browser anti-detect su VPS: 6 luoghi dove può fuoriuscire l'IP reale e come risolverlo

VPS con browser anti-detect sembra una combinazione affidabile per il multi-accounting, ma l'IP reale del server può trapelare in sei punti. Analizziamo ciascuno e mostriamo come chiudere le falle.

📅2 ottobre 2026

Gli arbitraggisti e gli specialisti SMM trasferiscono i browser antidetect su VPS per ottenere un IP stabile, non dipendere da Internet domestico e lavorare da qualsiasi parte del mondo. La logica è corretta, ma nella pratica la combinazione VPS + Dolphin Anty, AdsPower o GoLogin spesso rivela l'IP reale del server bypassando il proxy — e la piattaforma vede una discrepanza che porta al ban. Analizziamo sei luoghi specifici di perdita e mostriamo come chiuderli.

Perché VPS non garantisce anonimato di per sé

Molti arbitraggisti pensano: "Ho preso un VPS nei Paesi Bassi, quindi il mio traffico proviene dai Paesi Bassi". Non è così. Un VPS è semplicemente un computer remoto con il proprio indirizzo IP fornito dall'hosting (questo è un IP di data center, facilmente rilevabile dai sistemi antifrode di Facebook, TikTok e Google). Il browser antidetect sostituisce l'impronta del dispositivo, ma non l'intero stack di rete del sistema operativo. Se configuri il proxy solo all'interno del browser stesso, e non a livello dell'intero sistema VPS, parte del traffico — DNS, WebRTC, aggiornamenti di sistema — può passare direttamente attraverso l'IP del server, bypassando il proxy.

Il risultato è che Facebook Ads o TikTok Ads vedono che "il browser è entrato con un IP dei Paesi Bassi", mentre la richiesta DNS o il pacchetto WebRTC proviene dall'IP del data center negli Stati Uniti. Questo è un segnale classico per l'algoritmo antifrode, che porta al blocco immediato dell'account pubblicitario, anche se hai utilizzato un costoso proxy residenziale. Analizziamo dove avviene esattamente questa discrepanza.

Perdita 1: WebRTC mostra l'IP reale del server

WebRTC è una tecnologia utilizzata per videochiamate e connessioni P2P direttamente nel browser. Il problema è che WebRTC può ottenere l'indirizzo IP locale e pubblico reale del dispositivo, anche se tutto il resto del traffico del browser passa attraverso un proxy. Questa è una delle fonti più comuni di perdita di IP su VPS: uno script sulla pagina effettua una richiesta STUN e riceve in risposta il vero IP del server di hosting.

La maggior parte dei browser antidetect — Dolphin Anty, AdsPower, Octo Browser — ha una protezione WebRTC integrata con modalità "Altered" (sostituzione con l'IP del proxy) o "Disabled" (disattivazione completa). Controlla che nel profilo sia selezionata la modalità di sostituzione, e non "Real" — questa impostazione predefinita in alcune versioni rivela l'IP reale. Puoi controllare la perdita attraverso qualsiasi servizio pubblico di test di perdita WebRTC: se lì appare l'IP del tuo fornitore VPS, e non l'IP del proxy — devi urgentemente cambiare l'impostazione del profilo.

Perdita 2: Le richieste DNS vanno oltre il proxy

Quando il browser apre facebook.com, prima effettua una richiesta DNS per scoprire l'indirizzo IP del dominio. Se il proxy è configurato solo a livello di traffico HTTP/HTTPS (e non come SOCKS5 con tunneling completo), la richiesta DNS può passare attraverso il risolutore di sistema VPS direttamente al server DNS del fornitore di hosting. La piattaforma o uno script di tracciamento di terze parti rileva che la richiesta DNS proviene dal paese del data center, mentre il traffico HTTP proviene dal paese del proxy. Questo è chiamato DNS-leak, ed è altrettanto pericoloso quanto la perdita attraverso WebRTC.

Per evitare ciò, utilizza proxy SOCKS5 invece di HTTP dove possibile — SOCKS5 tunnelizza tutto il traffico, incluso il risolvimento DNS. Nelle impostazioni del browser antidetect (Multilogin, GoLogin, Incogniton) scegli il tipo di proxy SOCKS5 e assicurati di attivare l'opzione "Risolvi DNS attraverso il proxy", se disponibile. Puoi controllare la DNS-leak con un test separato: apri un profilo con proxy e guarda quale IP mostra il test di perdita DNS — dovrebbe corrispondere al geo del proxy, e non al geo del VPS.

Perdita 3: Fuso orario e locale VPS non corrispondono al geo proxy

Questa non è una perdita di IP in senso letterale, ma funziona nella stessa direzione — rivela la reale posizione del server. Se hai acquistato un proxy residenziale con geo della Germania, ma il VPS si trova fisicamente in un data center nei Paesi Bassi con fuso orario di sistema UTC+1 e locale nl-NL, il browser potrebbe prelevare il fuso orario e la lingua del sistema operativo, e non del proxy. I sistemi antifrode di Facebook e TikTok confrontano la geolocalizzazione per IP con il fuso orario del browser (attributo Intl.DateTimeFormat), e una discrepanza di 1-2 ore è un altro red flag.

La soluzione è impostare manualmente il fuso orario, la lingua dell'interfaccia e la geolocalizzazione in ogni browser antidetect secondo il geo del proxy, e non fidarsi dell'auto-determinazione "dal sistema". In Dolphin Anty e AdsPower, questo si fa nelle impostazioni del profilo nella sezione Fuso orario/Geolocalizzazione — scegli "Basato su IP" invece di "Basato su OS", così il browser preleverà automaticamente i parametri corretti secondo l'IP del proxy.

Perdita 4: Processi in background e aggiornamenti OS

Su VPS con Windows o Linux, ci sono costantemente processi in background in esecuzione: aggiornamento automatico del sistema, antivirus, sincronizzazione dell'ora (NTP), telemetria del sistema operativo stesso. Tutti questi processi effettuano richieste di rete direttamente attraverso l'IP di sistema, bypassando il proxy configurato solo nel browser. Queste richieste non sono collegate all'account pubblicitario, ma se sul VPS è installato software di monitoraggio o analisi che confronta l'IP del dispositivo con l'IP della sessione del browser (questo è fatto da alcuni script antifrode avanzati delle piattaforme di marketplace e pubblicità), la discrepanza sarà registrata.

Consiglio pratico: disattiva gli aggiornamenti automatici di Windows su VPS, disattiva i servizi in background non necessari e, se il fornitore VPS lo consente, configura il proxy di sistema a livello dell'intero OS (tramite il pannello di controllo di rete), e non solo nel browser. Questo è particolarmente importante se gestisci 10-50 account clienti e utilizzi un solo VPS per più profili di browser antidetect contemporaneamente.

Perdita 5: Impronta TCP/IP e metriche di rete

Una perdita più sottile è l'analisi di TTL (Time To Live), MTU e altri parametri dello stack TCP/IP del sistema operativo VPS. I sistemi antifrode avanzati, inclusi Facebook Ads e TikTok Ads, possono confrontare queste metriche con il geo dichiarato del proxy. Ad esempio, il TTL tipico per Windows Server in un data center è diverso dal TTL di un normale router domestico nello stesso paese — e questo crea un ulteriore strato di impronta che non viene mascherato dal browser antidetect, perché opera a livello dello stack di rete del sistema operativo, e non del browser.

Questa perdita non è critica per la maggior parte delle attività SMM e di scraping, ma diventa significativa durante la raccolta su larga scala di account pubblicitari. Una soluzione parziale è utilizzare proxy mobili invece di residenziali dove è critica la massima somiglianza con il traffico utente reale: gli IP mobili sono meno associati ai data center e raramente vengono sottoposti ad analisi di rete approfondita.

Perdita 6: Telemetria del browser antidetect stesso

Molti dimenticano che il browser antidetect stesso è un'applicazione separata che controlla periodicamente gli aggiornamenti, invia statistiche di utilizzo o sincronizza i profili con il cloud dello sviluppatore (questo è rilevante per Dolphin Anty, AdsPower, GoLogin con sincronizzazione cloud del team). Queste richieste di servizio spesso passano direttamente attraverso l'IP di sistema VPS, e non attraverso il proxy associato a un profilo specifico.

Questa perdita di per sé non rivela all piattaforma l'IP reale dell'utente direttamente, ma se hai un monitoraggio firewall o lavori in giurisdizioni con requisiti severi per l'igiene di rete, è opportuno controllare le impostazioni di aggiornamento automatico nell'applicazione del browser antidetect e, se possibile, disattivare la sincronizzazione in background quando lavori con account sensibili.

Checklist: come controllare VPS prima di avviare gli account

Prima di avviare campagne pubblicitarie o gestire account clienti tramite VPS con browser antidetect, segui una semplice checklist:

Controllo Cosa deve corrispondere
Test di perdita WebRTC IP dal test = IP proxy, non IP del fornitore VPS
Test di perdita DNS Server DNS nel geo proxy, non nel geo del data center
Fuso orario del browser Corrisponde al geo proxy (modalità Basato su IP)
Lingua e locale del sistema Corrisponde alla lingua del paese del proxy
Aggiornamenti automatici OS Disattivati o configurati tramite proxy di sistema
Tipo di proxy nel profilo SOCKS5 con tunneling completo DNS

Esegui questo controllo per ogni nuovo profilo, soprattutto se stai scalando la raccolta di account su un nuovo VPS o trasferendo profili di lavoro dei clienti su un altro server.

Quali proxy scegliere per lavorare con VPS

La scelta del tipo di proxy influisce direttamente su quanto frequentemente si verificheranno le perdite descritte e quanto questo influenzerà i ban. Per la raccolta di account pubblicitari su Facebook Ads e TikTok Ads, la maggior parte degli arbitraggisti sceglie proxy residenziali — utilizzano IP reali di utenti domestici, e anche se il fuso orario o il DNS si discostano di millisecondi, l'impronta del traffico appare comunque naturale per i sistemi antifrode.

Per compiti in cui è importante la massima somiglianza con un utente mobile — ad esempio, la raccolta di account TikTok o Instagram, che tradizionalmente accedono da telefono — sono più adatti proxy mobili. Questi attivano meno frequentemente l'analisi di rete approfondita, descritta nella sezione sull'impronta TCP/IP, perché gli operatori mobili forniscono già IP dinamici, che cambiano frequentemente, simili al comportamento di un utente reale.

Se l'obiettivo non sono gli account, ma il scraping dei prezzi su Wildberries, Ozon o il monitoraggio dei concorrenti su Avito, dove è importante la velocità e la stabilità, piuttosto che la mascheratura da persona, è più sensato utilizzare proxy di data center — sono più veloci e gestiscono più facilmente grandi volumi di richieste senza il rischio che l'account venga bloccato (lo scraping di solito avviene senza autorizzazione nell'account).

Conclusione

Un VPS con browser antidetect è una combinazione funzionante per il multi-accounting, ma richiede attenzione ai dettagli a livello di sistema, e non solo nelle impostazioni del profilo in Dolphin Anty, AdsPower o GoLogin. L'IP reale del server può trapelare attraverso WebRTC, richieste DNS, discrepanze nel fuso orario, processi in background dell'OS, impronta TCP/IP e telemetria del browser stesso. Ognuna di queste perdite è un motivo separato per il ban di un account pubblicitario o attività sospette su un marketplace.

Controlla i profili secondo la checklist prima di ogni avvio di campagna, configura il tunneling DNS SOCKS5 e scegli il tipo di proxy in base al compito specifico. Per la raccolta di account pubblicitari e la gestione dei social media, ti consigliamo di iniziare con proxy residenziali — offrono il miglior equilibrio tra anonimato, velocità e resilienza contro l'antifrode, minimizzando il rischio che le perdite elencate nell'articolo portino a un blocco.