Una singola perdita WebRTC o DNS può annullare mesi di farming di account in un solo accesso. Le piattaforme Facebook, TikTok e Instagram hanno imparato da tempo a confrontare l'IP "dichiarato" del proxy con l'IP reale che trapela attraverso il browser. In questo articolo, troverai una checklist concreta di 7 controlli da effettuare prima di aprire un nuovo profilo, e non dopo il ban.
Cosa sono le perdite WebRTC e DNS e perché danneggiano il profilo
Quando avvii un profilo in un browser anti-detect e colleghi un proxy, ti aspetti che il sito veda solo l'IP del proxy. Nella pratica, il browser utilizza parallelamente due meccanismi che possono rivelare il tuo IP reale: WebRTC (tecnologia per videochiamate e connessioni P2P) e richieste DNS (conversione di nomi di dominio in indirizzi IP). Se questi canali non sono mascherati, la piattaforma ottiene due indirizzi diversi per un profilo — questo è un classico trigger per i sistemi antifrode di Facebook, TikTok o Instagram.
Per un arbitraggista, questo significa un ban immediato dell'account pubblicitario prima ancora di avviare la campagna. Per un esperto di SMM che gestisce 20-30 account clienti, questo comporta il rischio di blocco massivo di più profili, se utilizzano un solo IP reale attraverso una perdita. Per un venditore che sfrutta Wildberries o Ozon attraverso multi-account, una perdita DNS può portare all'associazione di tutte le richieste "anonime" a un unico indirizzo reale e a un rapido blocco per geolocalizzazione.
Il problema principale è che la perdita non è visibile a occhio nudo — il profilo si apre normalmente, la pubblicità gira, il feed si carica. Il problema emerge dopo alcune ore o giorni, quando l'algoritmo della piattaforma accumula statistiche e confronta gli indirizzi IP tra diversi profili. Ecco perché il controllo deve far parte della routine prima del primo accesso, e non una reazione a un ban già avvenuto.
Come WebRTC rivela il tuo IP reale
WebRTC (Web Real-Time Communication) è un protocollo integrato nel browser per lo scambio diretto di audio, video e dati tra dispositivi senza l'intervento di un server. Per stabilire tale connessione, il browser deve conoscere l'indirizzo IP pubblico e locale reale del dispositivo attraverso il meccanismo ICE (Interactive Connectivity Establishment). Lo fa indipendentemente dal proxy configurato nel sistema o nel browser, perché WebRTC opera a livello di stack di rete, non di traffico HTTP.
Nella pratica, questo si presenta così: accedi a Facebook tramite un proxy residenziale con un IP dalla Germania, ma uno script sulla pagina tramite WebRTC ottiene il tuo IP domestico o lavorativo dalla Russia. Facebook registra entrambi gli indirizzi, confronta le geolocalizzazioni, nota la discrepanza e contrassegna il profilo come sospetto. Anche se il ban non avviene immediatamente, l'account entra in modalità di controllo elevato — i limiti sulle azioni si riducono, la portata della pubblicità diminuisce.
I normali browser Chrome e Firefox non bloccano questa perdita per impostazione predefinita — è necessario disattivare WebRTC tramite i flag o utilizzare un browser anti-detect con protezione integrata. Dolphin Anty, AdsPower, Multilogin, GoLogin e Octo Browser hanno un interruttore separato per la modalità WebRTC: puoi disattivare completamente il protocollo, sostituire l'IP pubblico con l'indirizzo del proxy o mantenere solo l'IP locale senza pubblico. Per il multi-accounting, la scelta corretta è la sostituzione con l'IP del proxy, e non la disattivazione totale, perché la disattivazione completa di WebRTC può diventare di per sé un pattern rilevabile.
Come le richieste DNS rivelano la tua vera posizione
Una perdita DNS si verifica quando il browser o il sistema operativo invia una richiesta per la conversione di un dominio in IP non tramite proxy, ma direttamente attraverso il server DNS del provider. Questo è particolarmente comune per i proxy SOCKS5, che per impostazione predefinita non intercettano sempre il traffico DNS, a differenza dei proxy HTTP(S) con tunneling completo. Di conseguenza, il sito ottiene l'IP del proxy per le richieste HTTP, ma il server DNS del provider "vede" la tua vera regione, e queste informazioni possono essere confrontate tramite script di analisi di terze parti o sistemi antifrode.
Per un arbitraggista che avvia pubblicità tramite Facebook Ads o TikTok Ads da un determinato GEO, una perdita DNS significa che la piattaforma vede un provider da un paese, mentre l'indirizzo IP proviene da un altro. Questo è un segnale diretto di utilizzo di proxy, che spesso porta a una verifica aggiuntiva o al blocco della campagna in fase di moderazione. Per un'agenzia SMM che gestisce account clienti da diverse città, una perdita DNS può rivelare che tutti i profili sono fisicamente gestiti da una sola posizione, infrangendo la logica che "persone diverse gestiscono account diversi".
Controllare la perdita DNS separatamente da WebRTC è critico, perché sono due canali di trasmissione dati diversi, e la protezione da uno non garantisce protezione dall'altro. Molti principianti configurano solo la sostituzione di WebRTC e considerano il profilo protetto, dimenticando che la richiesta DNS può passare oltre il proxy in caso di configurazione errata dell'adattatore di rete o utilizzando un proxy di sistema invece di un proxy all'interno del browser anti-detect.
7 controlli prima del primo accesso al profilo
Di seguito è riportata una sequenza di azioni da eseguire per ogni nuovo profilo prima di accedere a Facebook, Instagram, TikTok o di entrare in Wildberries con un nuovo account.
- Controlla il tipo di proxy e il protocollo. Assicurati che sia utilizzato SOCKS5 o HTTP(S) con supporto per il tunneling completo DNS, e non "nudo" SOCKS senza proxy DNS.
- Apri il servizio di controllo delle perdite prima di accedere alla piattaforma. Vai su browserleaks.com/webrtc e browserleaks.com/dns all'interno del profilo del browser anti-detect — non in Chrome normale.
- Confronta l'IP pubblico con l'IP del proxy. L'indirizzo mostrato dal servizio nella sezione WebRTC deve corrispondere all'IP del tuo proxy, e non al tuo IP domestico o mobile.
- Controlla l'elenco dei server DNS. Nella sezione DNS Leak Test, tutti i server devono appartenere al paese e al provider del proxy, e non al tuo vero provider internet.
- Controlla la geolocalizzazione in base al fuso orario e alla lingua del browser. Il fuso orario, la lingua del sistema e la geolocalizzazione nel profilo del browser anti-detect devono corrispondere al paese dell'IP del proxy — la discrepanza viene letta come un pattern sospetto, anche se formalmente non è una perdita WebRTC/DNS.
- Testa il profilo su whoer.net o ipleak.net. Il secondo servizio indipendente fornisce un controllo di verifica — se entrambi i servizi mostrano lo stesso risultato pulito, il rischio di perdita è minimo.
- Registra il risultato del controllo nella tabella di monitoraggio dei profili. Per agenzie e team che gestiscono decine di account, è importante tenere un registro: data del controllo, IP del proxy, risultato del test WebRTC/DNS. Questo fa risparmiare ore durante l'indagine su un ban massivo.
Importante
Il controllo deve essere effettuato all'interno del profilo anti-detect, con proxy attivo, e non nel browser principale. Un test passato in Chrome normale non riflette lo stato di un profilo isolato con parametri modificati.
Impostazione della protezione in Dolphin Anty, AdsPower, Multilogin, GoLogin
In Dolphin Anty, l'impostazione di WebRTC si trova nella sezione di creazione del profilo, nella scheda "Proxy e WebRTC". Devi selezionare la modalità "Altered" (sostituisci con l'IP del proxy) invece di "Disabled" — in questo modo la piattaforma vede l'indirizzo concordato, e non l'assenza totale del protocollo. Dopo aver salvato il profilo, assicurati di aprirlo e testarlo tramite browserleaks.com prima di accedere all'account.
In AdsPower, un'opzione simile si chiama "WebRTC" nella scheda Fingerprint durante la creazione del profilo — scegli l'opzione "Replace" con sostituzione automatica dell'IP dal proxy. Qui si trova anche il blocco DNS — si consiglia di attivare "Use proxy DNS", affinché le richieste DNS passino attraverso lo stesso tunnel del traffico HTTP.
In Multilogin, la protezione WebRTC è integrata nel motore Mimic e Stealthfox, e per impostazione predefinita sostituisce l'IP pubblico con l'indirizzo del proxy senza configurazione manuale — ma dopo aver associato un nuovo proxy, è consigliabile aggiornare il profilo e ripetere il test, poiché a volte è necessaria la ricreazione della sessione.
In GoLogin e Octo Browser, le impostazioni di WebRTC si trovano nelle opzioni di impronta del profilo (Fingerprint), nella sezione Rete — scegli la modalità di sostituzione basata su proxy, e non il blocco totale. Octo Browser consente inoltre di specificare manualmente il server DNS corrispondente al paese del proxy, il che è utile quando si lavora con GEO non standard per TikTok Ads o Google Ads.
Per tutti i browser elencati, il principio generale è uno: prima configuri il proxy, poi verifichi che WebRTC e DNS siano sincronizzati con questo proxy, e solo dopo apri la piattaforma desiderata. Se lavori con proxy residenziali, il rischio di discrepanza nella geolocalizzazione è inferiore, poiché l'IP appartiene a un vero utente nel paese desiderato, e il server DNS è generalmente logicamente collegato a questa regione.
Servizi per il controllo delle perdite
Per il controllo delle perdite, sono sufficienti tre o quattro servizi affidabili, che offrono diverse dettagliate e consentono di confrontare i risultati.
| Servizio | Cosa controlla | Quando utilizzare |
|---|---|---|
| browserleaks.com | WebRTC, DNS, Canvas, fingerprint del browser | Controllo principale di ogni nuovo profilo |
| ipleak.net | Corrispondenza di IP, server DNS e geolocalizzazione | Controllo di verifica dopo il primo |
| whoer.net | Anonymity, fuso orario, lingua del browser, flag del proxy | Prima di avviare campagne pubblicitarie |
| dnsleaktest.com | Elenco dettagliato dei server DNS utilizzati | In caso di sospetto di perdita DNS con un particolare proxy |
La regola è semplice: se anche solo uno dei servizi mostra una discrepanza tra l'IP o il server DNS e la geolocalizzazione dichiarata del proxy, il profilo non può essere utilizzato per accedere all'account target fino a quando il problema non viene risolto.
Errori comuni nella configurazione di proxy e profili
Il primo errore è l'uso del proxy di sistema dell'operating system invece del proxy configurato all'interno del browser anti-detect. Il proxy di sistema non si applica a tutti i processi, e parte del traffico, comprese le richieste DNS, può passare direttamente attraverso il provider.
Il secondo errore è la fiducia in DNS pubblici gratuiti senza legame con il paese del proxy. Se il proxy è fornito in Polonia, ma il server DNS è un resolver pubblico americano, questo crea una discrepanza logica che viene registrata dai sistemi antifrode avanzati di Facebook e TikTok.
Il terzo errore è il riutilizzo dello stesso proxy per più profili senza rotazione. Anche con una configurazione ideale di WebRTC e DNS, se 10 account accedono dallo stesso IP, la piattaforma vede un cluster di profili correlati e li banna in catena al primo violazione di uno di essi.
Il quarto errore è saltare il controllo di verifica dopo aver cambiato il proxy all'interno di un profilo già esistente. Molti cambiano l'IP per "aggiornare" l'account, ma dimenticano di ripetere il test per le perdite — le impostazioni di WebRTC potrebbero essere ripristinate durante l'aggiornamento del browser anti-detect.
Il quinto errore è l'uso di proxy di data center per compiti in cui è critica la somiglianza con un utente normale, ad esempio per Instagram o TikTok. Le piattaforme identificano facilmente gli IP dei data center in base ai range ASN, e anche con un test WebRTC/DNS pulito, l'account finisce sotto controllo elevato semplicemente a causa della natura dell'IP.
Quale tipo di proxy riduce il rischio di perdite e ban
La scelta del tipo di proxy influisce direttamente su quanto siano evidenti le discrepanze anche con un browser anti-detect perfettamente configurato.
| Tipo di proxy | Rischio di rilevamento per IP | Adatto per |
|---|---|---|
| Proxy residenziali | Basso | Facebook Ads, Instagram, TikTok, multi-accounting |
| Proxy mobili | Minimo | TikTok Ads, riscaldamento degli account, sistemi antifrode severi |
| Proxy di data center | Alto | Parsing Wildberries, Ozon, compiti senza verifica severa |
Per i pannelli pubblicitari e i social media, gli IP residenziali e mobili riducono la probabilità stessa che la piattaforma inizi a prestare attenzione al profilo, anche se tecnicamente il test su WebRTC/DNS è passato pulito. Per il parsing dei marketplace, dove la velocità e il volume delle richieste sono importanti, i proxy di data center rimangono un'opzione valida a condizione di una regolare rotazione degli IP.
Conclusione
Le perdite WebRTC e DNS non sono una minaccia teorica, ma una causa concreta della maggior parte dei ban "incomprensibili" subito dopo il primo accesso a un nuovo profilo. Controllare secondo la checklist di 7 punti richiede 3-5 minuti per ogni account, ma fa risparmiare ore nel ripristino di profili bannati e nelle spiegazioni ai clienti sul perché la pubblicità o l'account Instagram siano scomparsi.
Se gestisci multi-accounting in Facebook Ads, TikTok Ads o gestisci profili clienti su Instagram, ti consigliamo di combinare la corretta configurazione di WebRTC e DNS in Dolphin Anty, AdsPower o Multilogin con proxy residenziali di qualità — questo riduce la probabilità di discrepanze che vengono rilevate dai sistemi antifrode delle piattaforme e rende ogni profilo più stabile sin dal primo accesso.