ブログに戻る

プロキシと行動ターゲティング:クッキーなしでサイトがあなたを特定する方法とその対策

ウェブサイトは、クッキーなしでユーザーを特定する方法を長い間学んできました。マウスの動きや他の多くの信号を通じてです。これがどのように機能するのか、そして実際にどのように保護することができるのかを解説します。

📅2026年8月16日
```html

あなたはIPを変更し、クッキーをクリアし、新しいブラウザを開いたのに、Facebookは依然としてアカウントを関連付けました。Wildberriesは再びキャプチャを表示します。Instagramは認証を要求します。見覚えがありますか?問題はクッキーではありません — ウェブサイトはすでに行動ターゲティングを使用しており、これはまったく異なる方法で機能します。この記事では、プラットフォームがどのような信号を収集し、単なるIPの変更では不十分な理由、そしてどのツールの組み合わせが実際に追跡から保護するのかを解説します。

行動ターゲティングとは何か、なぜクッキーよりも危険なのか

クッキーは古い技術です。簡単に削除したり、ブロックしたり、回避したりできます。だからこそ、Facebook、Google、TikTokなどの大規模プラットフォームや、WildberriesやOzonのようなマーケットプレイスは、すでにユーザーを特定するためのより複雑な方法に移行しています。行動ターゲティングは、あなたがウェブサイトとどのように相互作用するかを分析するシステムであり、単にあなたがIPで誰であるかや、ブラウザに保存されているファイルの種類ではありません。

方法の本質はシンプルです: 各人はインターネット上で独自の行動をします。あなたは特定の速度と軌道でマウスを動かします。特定のリズムでページをスクロールします。同じ場所で一時停止します。特有の圧力と精度でクリックします。これらのすべてのパターンはユニークであり、指紋のようなものです。そして、プラットフォームはそれらを読み取り、保存し、セッション間で比較する方法を学びました。

アービトラージャーやSMM専門家にとって、これは非常に重要です。異なるIP、異なる名前、異なるメールアドレスで10の新しいFacebook Adsアカウントを作成することができますが、もしあなたがそれらを同じように扱うなら(同じブラウザ、同じ動き、同じ活動時間)、システムはそれが一人の人間であることを理解します。そして、すべてに対してバンを適用します — いわゆるチェーンバンです。

行動ターゲティングは、クッキーよりも3つの理由で危険です:

  • 「削除」できない — 行動はプラットフォームのサーバーに保存され、あなたのブラウザには保存されません。
  • リアルタイムで機能する — アルゴリズムは現在、セッションの瞬間にあなたを分析します。
  • 多数のソースからデータを集約する — IP、デバイス、行動、時間、地理的位置、アクションの履歴。

ウェブサイトがIPアドレス以外に収集する信号

多くの人は、ウェブサイトが見えるのはIPアドレスだけだと思っています。実際には、現代のトラッキングは、ユニークなユーザープロファイルを作成するために、数十のパラメータを含んでいます。大規模プラットフォームが実際に収集しているものは次のとおりです:

信号のカテゴリ 具体的に追跡されるもの マルチアカウントに対する危険性
ネットワークパラメータ IP、プロバイダーのASN、接続の種類、WebRTCリーク 高い
ブラウザフィンガープリント User-Agent、フォント、プラグイン、画面解像度、Canvas、WebGL 非常に高い
行動パターン マウスの動き、スクロール速度、一時停止、クリックのリズム 非常に高い
時間的パターン 活動時間、タイムゾーン、アクション間の時間 中程度
ハードウェア信号 加速度センサー、ジャイロスコープ(モバイル)、バッテリー、CPU負荷 中程度
社会的信号 アカウント間の関係、共通デバイス、クロスログイン 高い

「行動パターン」という行に注目してください — これらは模倣するのが最も難しく、MetaのTrust and Safety、TikTok Risk Engine、マーケットプレイスのアンチフロードシステムなどのシステムが現在注力しているものです。機械学習アルゴリズムは、数十億の実際のセッションで訓練されており、生のユーザーと自動化されたスクリプトや「偽の」アカウントを90%以上の精度で区別することができます。

ブラウザのデジタルフィンガープリント: それは何で、どのように読み取られるのか

ブラウザフィンガープリントは、あなたのブラウザとデバイスの技術的特性のセットであり、合計で各ユーザーにユニークです。研究によると、15〜20のパラメータの組み合わせが特定のブラウザを99%以上の精度で識別することができます。

フィンガープリントに含まれるもの:

  • Canvasフィンガープリント — ウェブサイトはHTML5 Canvasを通じて見えない画像を描画し、各ブラウザ/デバイスはGPUやドライバの違いにより少し異なってレンダリングします。
  • WebGLフィンガープリント — 同様ですが、3Dレンダリングを通じて。グラフィックカードのモデルを明らかにします。
  • フォントリスト — デバイスにインストールされているシステムフォント。
  • AudioContextフィンガープリント — ブラウザがオーディオ信号を処理する方法。
  • 画面解像度と色深度 — スケーリング時に宣言されたものとは異なる実際の解像度を含みます。
  • タイムゾーンと言語 — IPアドレスと一致する必要があり、そうでない場合は赤旗です。
  • プラグインと拡張機能のリスト — それらの存在または不在。
  • WebRTCパラメータ — プロキシを使用していても、実際のIPを明らかにする可能性があります。

⚠️ アービトラージャーとSMMにとって重要

通常のChromeブラウザをプロキシと共に使用している場合 — あなたはIPだけを変更しています。他の20以上のフィンガープリントパラメータはそのままです。Facebook、TikTok、Instagramは異なるIPで同じ「ブラウザ」を見て、アカウントを自動的に関連付けます。だからこそ、アンチデテクトブラウザなしではプロキシは問題の一部しか解決しません。

なぜプロキシだけでは保護が不十分なのか

これは、アービトラージやSMMの初心者の間で最も一般的な誤解の一つです。論理はシンプルに見えます: 「IPを変更すれば、見つからない」。しかし、プラットフォームはすでに異なる方法で機能しています。IPアドレスは数十の信号のうちの一つに過ぎず、しばしば最も重要なものではありません。

状況を想像してみてください: アービトラージャーが5つのFacebook Ads広告アカウントを作成します。各アカウントに別々のプロキシを購入します。しかし、すべてのアカウントを同じChromeで開きます。Facebookが見るもの:

  • 5つの異なるIPアドレス ✅
  • 同じCanvasフィンガープリント ❌
  • 同じフォントリスト ❌
  • 同じ画面解像度 ❌
  • 同じマウスの動きのパターン ❌
  • 同じ活動時間 ❌
  • 同じUser-Agent ❌

結果は予測可能です: システムは数時間でアカウントを関連付けます。一つがバンされると、他のすべても危険にさらされます。これがアービトラージャーが恐れるチェーンバンです。

さらに、もう一つの罠があります — 信号の不一致です。あなたのプロキシがニューヨークのIPを示しているが、ブラウザのタイムゾーンがモスクワになっていて、インターフェースの言語がロシア語である場合、アンチフロードシステムにとっては即座に赤旗です。プラットフォームは、すべての信号が互いに一致することを期待しています。どんな不一致も、チェックやブロックの理由になります。

プロキシが監視からの保護において果たす役割

プロキシだけでは不十分だと言った後、なぜプロキシが依然として保護の必須要素であるのかを説明することが重要です — ただし、唯一の要素ではありません。IPアドレスは依然として主要な識別子の一つであり、その隔離がなければ、他のすべての保護は意味を失います。

プロキシが行動ターゲティングの文脈で実際に提供するものは次のとおりです:

1. アカウントの地理的隔離。 各アカウントは必要な地域からのユニークなIPを取得します。これは、Facebook AdsやTikTok Adsにとって重要であり、アカウントの地理的位置が利用可能な広告ツールやシステムの信頼に影響を与えます。

2. ネットワークアイデンティティの分離。 プロキシがなければ、すべてのアカウントが同じIPから出てきます — これはマルチアカウントの瞬時の兆候です。プロキシはこの関連を排除します。

3. プロキシの種類は非常に重要です。 データセンターのプロキシは「人間ではない」として簡単に特定されます — それらのIPはサーバーファームに属し、実際のユーザーには属していません。レジデンシャルプロキシは、実際の家庭用デバイスのIPを使用し、トラフィックを通常のユーザーと区別できなくします。Facebook、Instagram、TikTokでの作業において、これは根本的な違いです。

4. WebRTCリークからの保護。 高品質のプロキシは、適切なブラウザ設定と組み合わせることで、WebRTCを介して実際のIPが漏れるのを防ぎます — これはデアノニマイゼーションの最も一般的な原因の一つです。

5. アカウントのウォームアップのためのIPの安定性。 特にアービトラージにとって重要です: 一つの安定したIPで「生きている」アカウントは、有機的な行動を示し、常に変化するアドレスのアカウントよりもはるかに疑いを持たれません。

📌 タスクに適したプロキシの種類

  • Facebook Ads、Instagram、TikTok Ads — レジデンシャルまたはモバイルプロキシ
  • アカウントのウォームアップ — 静的レジデンシャルプロキシ(1つのアカウントに1つのIP)
  • Wildberries、Ozonのパース — データセンターの回転プロキシまたはレジデンシャルプロキシ
  • Avito、地域サービス — 必要な地理的位置を持つレジデンシャルプロキシ

プロキシ + アンチデテクトブラウザの組み合わせ: 実際にどのように機能するのか

行動ターゲティングからの適切な保護は、2つのツールの組み合わせに基づいています: プロキシ(IPの隔離のため)とアンチデテクトブラウザ(ブラウザフィンガープリントの隔離のため)。これらは一緒に、各アカウントのための完全に隔離された「アイデンティティ」を作成します。

アンチデテクトブラウザ — Dolphin Anty、AdsPower、Multilogin、GoLogin、Octo Browser — は、各プロファイルのためにユニークでありながら信頼性のあるブラウザパラメータのセットを生成するという原則で機能します。これは単なるUser-Agentの置き換えではなく、Canvasフィンガープリント、WebGL、フォント、解像度、プラグイン、その他数十のパラメータの完全な置き換えです。

組み合わせを段階的に設定する方法(Dolphin Antyの例):

  1. Dolphin Antyを開き、「プロファイルを作成」をクリックします。
  2. 「プロキシ」セクションで、タイプを選択します — SOCKS5またはHTTP(レジデンシャルプロキシにはSOCKS5を推奨)。
  3. プロキシのデータを入力します: ホスト、ポート、ログイン、パスワード。
  4. 「プロキシを確認」をクリックします — システムはIPと地理的位置を表示します。
  5. プロファイルの設定でタイムゾーンがプロキシの地理的位置と一致していることを確認します。
  6. ブラウザの言語を確認します — それもIPの国に一致する必要があります。
  7. プロファイルを保存して起動します — このプロファイルを開くたびに、このプロキシとこのフィンガープリントが使用されます。

AdsPower、GoLogin、Multiloginでも同様の論理が機能します — インターフェースは少し異なりますが、原則は同じです: 1つのプロファイル = 1つのプロキシ = 1つのユニークなフィンガープリント。

行動に関する重要な点: 完璧な技術的組み合わせがあっても、アカウントをあまりにも機械的に操作すると — 同じ一時停止、同じ順序での同じアクション — 行動アルゴリズムはこれに気付きます。実践者の推奨:

  • アカウントを有機的にウォームアップします: フィードを閲覧し、いいねを押し、広告を開始する前に読む。
  • 活動時間を変化させます — アカウントに厳密に同じ時間にログインしないでください。
  • アカウント間で同じ広告素材を変更なしにコピーしないでください。
  • セッション間に休憩を取ります — 実際の人間の行動を模倣します。

実践的なシナリオ: アービトラージ、SMM、マーケットプレイスのパース

シナリオ1: 10のFacebook Adsアカウントを持つアービトラージャー

課題: 健康食品のニッチでオファーを促進するために10のFacebook Ads広告アカウントを立ち上げる。各アカウントは、米国の独立したユーザーのように見える必要があります。

解決策: Dolphin AntyまたはAdsPowerで10のプロファイルを作成し、それぞれにユニークなフィンガープリントを持たせます。各プロファイルには、アメリカのIPを持つ別々のレジデンシャルプロキシが関連付けられています — 可能であれば静的(スティッキー)で、セッション間でIPが変更されないようにします。タイムゾーン、言語、地理的位置 — すべてが米国に設定されています。アカウントは広告を開始する前に3〜5日間の有機的な活動でウォームアップされます。

結果: Facebookシステムは、異なる都市からの10の独立したユーザーを異なるデバイスと異なる行動で認識します。チェーンバンの可能性は大幅に低下します。

シナリオ2: 30のInstagramアカウントを持つSMMエージェンシー

課題: Instagramで30のクライアントアカウントを管理する — 投稿、ストーリー、オーディエンスとのインタラクション。すべてのアカウントはエージェンシーの同じコンピュータで動作します。

解決策: MultiloginまたはGoLoginで30のプロファイルを作成します。Instagramには特にモバイルプロキシが重要です — Instagramは元々モバイルプラットフォームであり、モバイルオペレーターのIPは最小限の疑いを引き起こします。各プロファイルはモバイルデバイスを模倣します(スマートフォンのUser-Agent、対応する解像度)。クライアントアカウントはIPやフィンガープリントで交差しません。

結果: エージェンシーは同じ場所からすべてのアカウントを操作しますが、Instagramは異なるネットワークからの30の異なるモバイルユーザーを認識します。

シナリオ3: WildberriesとOzonの価格監視

課題: WildberriesとOzonで競合の価格をリアルタイムで追跡する。マーケットプレイスはパースを積極的にブロックし、疑わしい活動時にキャプチャを表示します。

解決策: 大規模なIPプールを持つ回転プロキシ。WildberriesとOzonは、1つのIPからのリクエストの頻度を分析します — しきい値を超えるとブロックされます。数回のリクエストごとにIPを回転させることで、異なるユーザーからの有機的なトラフィックを模倣します。このタスクには、レジデンシャル回転プロキシと大規模なアドレスプールを持つデータセンターのプロキシの両方が適しています。

追加: リクエストのヘッダー(User-Agent、Accept-Language)を変化させ、リクエスト間にランダムな遅延を設け、同じページをあまりにも頻繁にパースしないようにすることが重要です。マーケットプレイスの行動アルゴリズムは、リクエストパターンによるボットトラフィックの特定に特化して訓練されています。

シナリオ4: 異なる都市からのAvitoへの広告掲載

課題: ロシアの異なる都市の売り手の名義でAvitoに広告を掲載する。Avitoはマルチアカウントを厳しく制限し、アカウントを地理的位置に結びつけます。

解決策: 必要な都市の地理的位置を持つレジデンシャルプロキシ。AvitoはIPだけでなく、広告に指定された都市との地理的位置の一致も確認します。特定の都市(モスクワ、サンクトペテルブルク、エカテリンブルク)のロシアのIPを持つレジデンシャルプロキシを使用することで、信頼できる地理的位置で広告を掲載できます。各アカウントは、適切なプロキシを持つアンチデテクトブラウザ内の個別のプロファイルです。

チェックリスト: あなたが追跡されていないことを確認する方法

アカウントを稼働させる前に、必ずこのチェックリストに従って各プロファイルを確認してください。バンに関する問題の多くは、設定段階で防ぐことができます。

✅ 作業前のプロファイル確認チェックリスト

  • IPアドレス — whoer.netまたはbrowserleaks.comで確認してください。タイプ: レジデンシャルまたはモバイル(ソーシャルメディア用のデータセンターではない)。
  • WebRTCリーク — browserleaks.com/webrtcで確認してください。実際のIPが表示されてはいけません。
  • タイムゾーン — IPの地理的位置と一致する必要があります。browserleaks.com/timeで確認してください。
  • ブラウザの言語 — IPの国に一致します。アメリカのIPの場合 — en-US。
  • Canvasフィンガープリント — 各プロファイルにユニークです。browserleaks.com/canvasで確認してください。
  • User-Agent — 信頼性があり、プロファイルのオペレーティングシステムに一致します。
  • 画面解像度 — 現実的です(「モバイル」アカウントには1920x1080ではない)。
  • DNS — リクエストはプロキシを介して行われ、ローカルDNSプロバイダーを介してではありません。
  • 地理的位置 — ブラウザの設定で地理的位置の許可がブロックされているか、プロキシの都市の座標に置き換えられています。
  • クッキーが隔離されている — プロファイルは新しく、前のセッションの痕跡がありません。

フィンガープリントを迅速に確認するために、次のサービスを使用してください:

  • browserleaks.com — ブラウザのすべてのパラメータを包括的に確認
  • whoer.net — IPの匿名性とパラメータの一致
  • pixelscan.net — アンチデテクトブラウザ用の専門的な確認
  • creepjs — 行動的および技術的パラメータの高度な確認

pixelscan.netでの「緑色」のステータスは良い指標です — このサービスは特にアンチデテクトブラウザのプロファイル確認に特化しており、あなたのプロファイルがどれだけリアルなユーザーのように見えるかを示します。

バンにつながる一般的なエラー

エラー なぜこれが問題なのか どう修正するか
データセンターのプロキシをFacebook用に使用 IPがサーバーのものとして特定され、家庭用ではない レジデンシャルまたはモバイルプロキシを使用
複数のアカウントに1つのプロキシを使用 アカウントがIPで関連付けられる 各アカウントに1つのユニークなプロキシを使用
タイムゾーンとIPの不一致 アンチフロードシステムにとって赤旗 プロキシの地理的位置とタイムゾーンを同期させる
通常のChromeをプロキシと共に使用 ブラウザのフィンガープリントが変更されない アンチデテクトブラウザを使用
ウォームアップ用の回転プロキシ IPが変更される — アカウントが疑わしく見える アカウントのウォームアップには静的(スティッキー)プロキシを使用
WebRTCが無効になっていない 実際のIPがWebRTCを介して漏れる プロファイルの設定でWebRTCを無効にする

結論

行動ターゲティングは恐ろしい話ではなく、アービトラージャー、SMM専門家、マーケットプレイスのセラーが日々直面している現実です。プラットフォームは同時に数十の信号を分析します: IP、ブラウザフィンガープリント、行動パターン、時間的特性、地理的位置と言語の一致。プロキシを介した単純なIPの変更は、問題の一部しか解決しません。

完全な保護は、次の組み合わせに基づいて構築されます: 適切なタイプのプロキシ + アンチデテクトブラウザ + 有機的な行動。プロキシはネットワークアイデンティティの隔離を提供し、アンチデテクトブラウザは技術的フィンガープリントの隔離を提供し、アカウントの適切なウォームアップは行動パターンの信頼性を提供します。これらの3つのコンポーネントが一緒になって初めて、チェーンバンや自動ブロックからの実際の保護を提供します。

Facebook Ads、Instagram、またはTikTokを使用していて、各アカウントが独立したリアルユーザーのように見えることを望む場合は、レジデンシャルプロキシから始めることをお勧めします — それらは実際の家庭用ユーザーのIPを使用し、アンチフロードシステムに最小限の疑いを引き起こします。Instagramやモバイルプラットフォームでの作業には、モバイルプロキシを別途検討する価値があります — モバイルオペレーターのIPを介したトラフィックは、プラットフォームによって最も信頼されていると見なされます。

```