아비트라지 전문가와 SMM 전문가들은 안정적인 IP를 얻고, 집 인터넷에 의존하지 않으며, 세계 어느 곳에서나 작업할 수 있도록 안티탐지 브라우저를 VPS로 이전합니다. 이론적으로는 맞지만, 실제로는 VPS + Dolphin Anty, AdsPower 또는 GoLogin의 조합이 종종 프록시를 우회하여 실제 서버 IP를 노출시키며, 플랫폼은 이 불일치를 감지하여 차단하게 됩니다. 여섯 가지 구체적인 유출 지점을 분석하고 이를 막는 방법을 보여줍니다.
왜 VPS가 단독으로 익명을 보장하지 않는가
많은 아비트라지 전문가들은 "나는 네덜란드에서 VPS를 구입했으니, 내 트래픽은 네덜란드에서 온다"고 생각합니다. 하지만 그렇지 않습니다. VPS는 호스팅 제공업체의 IP 주소를 가진 원격 컴퓨터일 뿐입니다(이는 데이터 센터 IP로, Facebook, TikTok 및 Google의 안티프로드 시스템에 의해 쉽게 감지됩니다). 안티탐지 브라우저는 장치의 지문(fingerprint)을 변경하지만, 운영 체제의 전체 네트워크 스택을 변경하지는 않습니다. 브라우저 내부에서만 프록시를 설정하면, DNS, WebRTC, 시스템 업데이트와 같은 일부 트래픽이 프록시를 우회하여 서버의 IP를 통해 직접 전송될 수 있습니다.
결과적으로 Facebook Ads 또는 TikTok Ads는 "브라우저가 네덜란드의 IP로 접속했다"고 감지하지만, DNS 요청이나 WebRTC 패킷은 미국 데이터 센터의 IP에서 왔습니다. 이는 안티프로드 알고리즘에 대한 전형적인 신호로, 비싼 레지던트 프록시를 사용했더라도 광고 계정이 즉시 차단됩니다. 이 불일치가 발생하는 구체적인 지점을 살펴보겠습니다.
유출 1: WebRTC가 실제 서버 IP를 보여줍니다
WebRTC는 브라우저에서 비디오 통화 및 P2P 연결을 위해 사용되는 기술입니다. 문제는 WebRTC가 장치의 실제 로컬 및 공용 IP 주소를 얻을 수 있다는 것입니다. 브라우저의 나머지 트래픽이 프록시를 통해 전송되더라도 말입니다. 이는 VPS에서 IP 유출의 가장 흔한 원인 중 하나로, 페이지의 스크립트가 STUN 요청을 수행하고 호스팅 서버의 실제 IP를 응답으로 받습니다.
대부분의 안티탐지 브라우저인 Dolphin Anty, AdsPower, Octo Browser는 "Altered" (프록시 IP로 변경) 또는 "Disabled" (완전 비활성화) 모드의 WebRTC 보호 기능을 내장하고 있습니다. 프로필에서 변경 모드가 선택되어 있는지 확인하고, "Real"이 아닌지 확인하세요. 일부 빌드에서 이 기본 설정이 실제 IP를 노출시킵니다. 유출 여부는 공용 WebRTC 유출 테스트 서비스를 통해 확인할 수 있습니다: VPS 제공업체의 IP가 나타나면, 프록시 IP가 아니라면 프로필 설정을 즉시 변경해야 합니다.
유출 2: DNS 요청이 프록시를 우회합니다
브라우저가 facebook.com을 열 때, 먼저 도메인의 IP 주소를 확인하기 위해 DNS 요청을 수행합니다. 프록시가 HTTP/HTTPS 트래픽 수준에서만 설정되어 있다면(전체 터널링이 아닌 SOCKS5로), DNS 요청은 VPS의 시스템 리졸버를 통해 호스팅 제공업체의 DNS 서버로 직접 전송될 수 있습니다. 플랫폼이나 외부 스크립트 추적기는 DNS 요청이 데이터 센터 국가에서 왔고, HTTP 트래픽은 프록시 국가에서 왔음을 기록합니다. 이를 DNS 유출이라고 하며, WebRTC 유출만큼 위험합니다.
이를 피하기 위해 가능한 경우 HTTP 대신 SOCKS5 프록시를 사용하세요. SOCKS5는 DNS 리졸빙을 포함하여 모든 트래픽을 터널링합니다. 안티탐지 브라우저의 설정(Multilogin, GoLogin, Incogniton)에서 SOCKS5 프록시 유형을 선택하고, 가능하다면 "프록시를 통해 DNS 해결" 옵션을 활성화하세요. DNS 유출 여부는 별도의 테스트로 확인할 수 있습니다: 프록시가 설정된 프로필을 열고 DNS 유출 테스트에서 어떤 IP가 표시되는지 확인하세요 — 이는 프록시의 지리적 위치와 일치해야 하며, VPS의 지리적 위치와 일치하지 않아야 합니다.
유출 3: VPS의 시간대와 로케일이 지리적 위치와 일치하지 않습니다
이는 문자 그대로의 IP 유출은 아니지만, 서버의 실제 위치를 드러내는 방향으로 작용합니다. 독일의 지리적 위치를 가진 레지던트 프록시를 구입했지만, VPS는 네덜란드의 데이터 센터에 물리적으로 위치하고 있으며 시스템 시간대가 UTC+1이고 로케일이 nl-NL일 경우, 브라우저는 프록시가 아닌 운영 체제의 시간대와 언어를 가져올 수 있습니다. Facebook과 TikTok의 안티프로드 시스템은 IP에 따라 지리적 위치를 시간대와 비교하며(속성 Intl.DateTimeFormat), 1-2시간의 불일치는 또 다른 경고 신호입니다.
해결책은 각 안티탐지 브라우저에서 시간대, 인터페이스 언어 및 지리적 위치를 수동으로 프록시의 지리적 위치에 맞게 설정하는 것입니다. 시스템에 따라 자동으로 설정하는 것에 의존하지 마세요. Dolphin Anty와 AdsPower에서는 프로필 설정의 시간대/지리적 위치 섹션에서 "IP 기반"을 선택하여 브라우저가 프록시 IP에 맞는 올바른 매개변수를 자동으로 가져오도록 설정하세요.
유출 4: 백그라운드 프로세스와 OS 업데이트
Windows 또는 Linux가 설치된 VPS에서는 백그라운드 프로세스가 지속적으로 실행됩니다: 시스템 자동 업데이트, 안티바이러스, 시간 동기화(NTP), 운영 체제 자체의 텔레메트리. 이러한 모든 프로세스는 브라우저에서만 설정된 프록시를 우회하여 시스템 IP를 통해 직접 네트워크 요청을 수행합니다. 이러한 요청 자체는 광고 계정과 관련이 없지만, VPS에 설치된 추적 또는 분석 소프트웨어가 장치의 IP와 브라우저 세션의 IP를 비교하는 경우(일부 고급 안티프로드 스크립트가 마켓플레이스 및 광고 플랫폼에서 수행함), 불일치가 기록됩니다.
실용적인 조언: VPS에서 Windows 자동 업데이트를 비활성화하고, 불필요한 백그라운드 서비스를 종료하며, VPS 제공업체가 허용하는 경우 전체 운영 체제 수준에서 시스템 프록시를 설정하세요(네트워크 제어판을 통해), 브라우저에서만 설정하지 마세요. 이는 10-50개의 고객 계정을 운영하고 하나의 VPS에서 여러 안티탐지 브라우저 프로필을 동시에 사용하는 경우 특히 중요합니다.
유출 5: TCP/IP 지문 및 네트워크 메트릭
더 미세한 유출은 VPS 운영 체제의 TCP/IP 스택의 TTL(Time To Live), MTU 및 기타 매개변수를 분석하는 것입니다. Facebook Ads 및 TikTok Ads를 포함한 고급 안티프로드 시스템은 이러한 메트릭을 프록시의 지리적 위치와 비교할 수 있습니다. 예를 들어, 데이터 센터의 Windows Server에 대한 전형적인 TTL은 동일한 국가의 일반 가정용 라우터의 TTL과 다르며, 이는 안티탐지 브라우저가 브라우저가 아닌 운영 체제의 네트워크 스택에서 작동하기 때문에 마스킹되지 않는 또 다른 지문을 생성합니다.
이 유출은 대부분의 SMM 및 데이터 수집 작업에는 치명적이지 않지만, 광고 계정을 대규모로 생성할 때는 중요해집니다. 부분적인 해결책은 최대한 실제 사용자 트래픽과 유사성을 유지해야 하는 경우 레지던트 프록시 대신 모바일 프록시를 사용하는 것입니다: 모바일 IP는 데이터 센터와 덜 연관되며, 심층 네트워크 분석에 덜 노출됩니다.
유출 6: 안티탐지 브라우저 자체의 텔레메트리
많은 사람들이 안티탐지 브라우저 자체가 주기적으로 업데이트를 확인하고 사용 통계를 전송하거나 개발자 클라우드와 프로필을 동기화하는 별도의 애플리케이션이라는 것을 잊습니다(이는 Dolphin Anty, AdsPower, GoLogin의 클라우드 동기화 팀에 해당합니다). 이러한 서비스 요청은 종종 특정 프로필에 연결된 프록시가 아닌 VPS의 시스템 IP를 통해 직접 전송됩니다.
이 유출 자체는 플랫폼에 사용자 IP를 직접 노출하지 않지만, 방화벽 모니터링이 설정되어 있거나 네트워크 위생에 대한 엄격한 요구 사항이 있는 관할권에서 작업하는 경우, 안티탐지 브라우저 애플리케이션의 자동 업데이트 설정을 확인하고, 민감한 계정으로 작업할 때 가능한 경우 백그라운드 동기화를 비활성화하는 것이 좋습니다.
체크리스트: 계정을 시작하기 전에 VPS를 확인하는 방법
광고 캠페인을 시작하거나 안티탐지 브라우저가 있는 VPS를 통해 고객 계정을 운영하기 전에 간단한 체크리스트를 진행하세요:
| 검사 항목 | 일치해야 할 사항 |
|---|---|
| WebRTC 유출 테스트 | 테스트에서의 IP = 프록시의 IP, VPS 제공업체의 IP 아님 |
| DNS 유출 테스트 | DNS 서버가 프록시의 지리적 위치에 있음, 데이터 센터의 지리적 위치 아님 |
| 브라우저의 시간대 | 프록시의 지리적 위치와 일치(모드: IP 기반) |
| 시스템의 언어 및 로케일 | 프록시 국가의 언어와 일치 |
| OS 자동 업데이트 | 비활성화되었거나 시스템 프록시를 통해 설정됨 |
| 프로필의 프록시 유형 | DNS 전체 터널링이 가능한 SOCKS5 |
이 검사를 각 새로운 프로필에 대해 수행하세요, 특히 새로운 VPS에서 계정 농사를 확장하거나 고객의 작업 프로필을 다른 서버로 이전하는 경우에 더욱 중요합니다.
VPS와 작업할 프록시 선택하기
프록시 유형의 선택은 설명된 유출이 얼마나 자주 발생할지와 차단에 얼마나 영향을 미칠지를 직접적으로 결정합니다. Facebook Ads 및 TikTok Ads의 광고 계정을 농사짓기 위해 대부분의 아비트라지 전문가들은 레지던트 프록시를 선택합니다 — 이들은 실제 가정 사용자의 IP를 사용하며, 시간대나 DNS가 밀리초 단위로 다르더라도 트래픽의 지문은 여전히 안티프로드 시스템에 자연스럽게 보입니다.
모바일 사용자와의 최대 유사성이 중요한 작업의 경우 — 예를 들어, 전통적으로 휴대폰으로 접속하는 TikTok 또는 Instagram 계정 농사 — 모바일 프록시가 더 적합합니다. 이들은 TCP/IP 지문에 대해 설명한 심층 네트워크 분석을 덜 유발하며, 모바일 운영자는 동적이고 자주 변경되는 IP를 제공하여 실제 사용자의 행동과 유사합니다.
만약 작업이 계정이 아니라 Wildberries, Ozon의 가격 수집 또는 Avito에서 경쟁 모니터링과 같이 속도와 안정성이 중요하고 사람으로 위장하는 것이 중요하지 않다면, 데이터 센터 프록시를 사용하는 것이 더 합리적입니다 — 이들은 더 빠르고 대량의 요청을 처리하는 데 더 용이하며, 계정이 차단될 위험이 없습니다(수집 작업은 일반적으로 계정 인증 없이 진행됩니다).
결론
안티탐지 브라우저가 있는 VPS는 멀티 계정 관리에 효과적인 조합이지만, Dolphin Anty, AdsPower 또는 GoLogin의 프로필 설정뿐만 아니라 전체 시스템 수준에서 세부 사항에 주의를 기울여야 합니다. 실제 서버 IP는 WebRTC, DNS 요청, 시간대 불일치, 백그라운드 프로세스, TCP/IP 지문 및 브라우저 자체의 텔레메트리를 통해 유출될 수 있습니다. 이러한 각 유출은 광고 계정 차단이나 마켓플레이스에서의 의심스러운 활동을 초래할 수 있는 개별적인 이유입니다.
캠페인을 시작하기 전에 체크리스트에 따라 프로필을 확인하고, SOCKS5 DNS 터널링을 설정하며, 특정 작업에 맞는 프록시 유형을 선택하세요. 광고 계정을 농사짓고 소셜 미디어를 운영하기 위해서는 레지던트 프록시로 시작하는 것을 추천합니다 — 이는 익명성, 속도 및 안티프로드에 대한 저항성 간의 최상의 균형을 제공하며, 이 글에서 언급된 유출로 인한 차단 위험을 최소화합니다.