리튤은 하나 이상의 계정을 가진 모든 사람에게 익숙합니다: 안티디텍트 브라우저에서 프로필을 올리고, 프록시를 연결하고, Pixelscan을 열고, 초록색을 보고 — 그리고 작업을 시작합니다. 이틀 후, 밴이 걸립니다. 체크기가 모든 것이 깨끗하다고 했잖아요.
문제는 "깨끗하다"는 각 체크기마다 다르게 해석된다는 것입니다. Pixelscan, Iphey, CreepJS 및 BrowserScan은 서로 다른 것을 측정하고, 동일한 프로필에서 서로 다투며 — 가장 중요한 것은, 그들 중 누구도 실제로 당신이 밴당하는 이유를 확인하지 않는다는 것입니다. 아래에서는 각 도구가 무엇을 확인하는지, 어떤 시나리오에서 누구를 믿어야 하는지, 체크기의 책임 범위가 어디까지인지 분석합니다.
체커가 측정하는 것과 사이트가 측정하는 것은 다른 목록입니다
현대의 안티봇 보호는 다섯 개의 층으로 나뉘며, 동시에 작동합니다: IP의 평판과 요청 속도, TLS 핑거프린트 핸드쉐이크, 브라우저 핑거프린트(수백 개의 환경 신호), 행동 분석 및 캡차와 같은 능동적인 챌린지. 행동 층은 불규칙한 마우스 움직임, 가변 스크롤 속도, 버튼에 대한 우연한 클릭 및 행동 간의 자연스러운 간격을 관찰합니다 — 봇은 대신 선형 경로와 완벽하게 일정한 타이밍을 보입니다. 예를 들어, DataDome은 커서 좌표, 스크롤 속도, 클릭 간격 및 키 입력 순서를 수집합니다.
안티봇 시스템 분석의 핵심 생각: "같은 브라우저 핑거프린트를 가진 다른 IP는 다른 사용자 에이전트와 동일한 IP와 동일하게 감지됩니다." 신호는 개별적으로가 아니라 함께 상관관계가 있습니다.
이제 온라인 체크기가 할 수 있는 것과 비교해 보세요. 체크기는 당신의 탭에서 열리고, 한 번 환경 상태를 캡처하여 불일치를 보여줍니다. 그는 당신이 다음 40분 동안 마우스를 어떻게 움직이는지 보지 못하고, 특정 플랫폼에서 이 IP의 이력을 알지 못하며, Cloudflare 또는 DataDome의 내부 ML 모델에 접근할 수 없습니다. 체크기는 거울이지 пропуск이 아닙니다.
CreepJS — 가장 악랄한, 왜냐하면 거짓을 찾기 때문입니다
CreepJS는 아브라함 줄리오트의 GitHub에서 오픈 프로젝트입니다(MIT 라이센스, 약 2,500개의 별 및 287개의 포크). 리포지토리 설명에 명시된 목표: 현대의 안티디텍트 확장 및 브라우저의 약점과 개인 정보 유출을 강조합니다. 21개 이상의 벡터를 분석합니다: 캔버스, WebGL 및 GPU 매개변수, 오디오, 글꼴, 음성 합성, 화면 속성, 시간대, CSS 스타일, DOM 특성, JS 엔진 서명.
CreepJS의 일반적인 핑거프린터와의 주요 차이점은 거짓 탐지입니다. 그는 "당신의 GPU는 무엇입니까?"라고 묻지 않고, 메인 스레드의 GPU 응답이 워커 스레드의 응답과 일치하는지, 네이티브 함수가 재정의되지 않았는지, 캔버스 해시가 측정 간에 안정적인지, 사용자 에이전트가 엔진이 보여주는 것과 일치하는지를 확인합니다. 리뷰에서는 신뢰 점수에 대한 기준을 제공합니다: 일반 브라우저는 95% 이상, Tor 브라우저는 약 50%입니다. 많은 사람들이 간과하는 세부 사항: CreepJS는 로컬 API 서버를 찾기 위해 localhost를 스캔합니다.
리포지토리에서의 중요한 경고: 공식 배포는 abrahamjuliot.github.io/creepjs에서만 안전하다고 간주됩니다. 저자는 이 이름을 가진 다른 도메인을 악성 미러로 표시하며, CreepJS라는 이름은 상표로 등록되어 있습니다. "creepjs"를 구글링하고 첫 번째 링크를 여는 것은 나쁜 아이디어입니다.
Pixelscan — 하드웨어의 일관성과 채널 상태에 대한 검사
Pixelscan은 여섯 가지 방향의 조합을 확인합니다: 핑거프린트 분석(캔버스, WebGL, 오디오, 글꼴, HTTP 헤더), 공급자와의 IP 식별, 지리적 위치 및 블랙리스트 상태, 프록시 또는 VPN의 마스킹 징후, DNS 유출, 자동화 징후(WebDriver, headless, Selenium) 및 주소의 평판.
강점은 내부 일관성 검사입니다: 당신의 프로필 간에 캔버스와 WebGL 값이 일치하는지(일치하면 프로필이 서로 연결됨), 선언된 OS가 실제 렌더러의 매개변수와 일치하는지, 실제 공급자가 DNS를 통해 드러나지 않는지.
명시적으로 언급된 제한 사항: Pixelscan은 아무것도 보호하지 않으며, 당신이 유출하는 정보를 보여줄 뿐입니다. 또한 그는 모든 새로운 핑거프린팅 방법을 알지 못하며, 결과는 장치, OS 버전 및 브라우저에 따라 달라집니다.
Iphey — "이것이 실제 사람처럼 보이나요?"
Iphey는 결과를 섹션별로 나눕니다: 브라우저, 지리적 위치, IP 주소, 하드웨어, 소프트웨어, 그리고 핑거프린트, 프록시/VPN, 봇, DNS 유출 및 블랙리스트에 대한 개별 검사. 그의 판결은 기술적이지 않고 일반적인 표현으로, 모든 카테고리가 초록색일 때 "당신의 디지털 정체성이 신뢰할 수 있어 보입니다"라고 말합니다.
Iphey의 실용적인 가치는 IP의 지리적 위치와 시간대의 불일치를 잡아내고 저품질 프록시를 감지하는 것입니다. 그는 안티디텍트 환경의 이름을 지정할 수 있습니다 — 2026년 7월 테스트에서 AdsPower 프로필에서 신호 패널이 "Detected anti-detect browser environment (ads)"라는 문구를 직접 출력했습니다.
BrowserScan과 BrowserLeaks — 다른 평판을 가진 이웃들
BrowserScan은 검사 세트에서 거의 Iphey를 복제합니다: IP 및 지리적 위치, 사용자 에이전트, WebGL 및 캔버스, WebRTC, DNS 유출, 오디오 핑거프린트, 하드웨어 특성, 드라이버 버전, 시간대, 봇 감지. 그의 유일한 심각한 문제는 높은 비율의 오탐입니다: 테스트에서 그는 진짜 프로필을 가짜로 표시했지만, Iphey는 모든 열 개를 정확하게 처리했습니다. 솔직히 말하자면: 이 테스트는 Iphey의 블로그에 게시되었으므로, 비교는 이해관계가 있는 참가자가 수행한 것이며, 독립적인 중재로 간주해서는 안 됩니다.
BrowserLeaks는 독립적으로 존재합니다: 이것은 "신뢰 평가"가 아니라 각 API에 대한 자세한 감사입니다 — 캔버스 2D, WebGL, STUN 요청이 있는 WebRTC, 오디오. 그는 "당신은 봇입니다" 또는 "당신은 사람입니다"라고 말하지 않으며, 당신의 브라우저가 반환하는 원시 값을 보여줍니다. 특정 매개변수를 디버깅하는 데 있어 이것은 어떤 신호등보다 더 편리합니다. 별도로 bot.incolumitas.com이 존재하며, 자동화의 아티팩트에 맞춰져 있습니다: CDP의 흔적, navigator.webdriver, 타이밍의 이상.
실제로 누가 무엇을 찾는가
2026년 7월의 안티디텍트 브라우저 테스트는 프로필을 잡는 방법을 보여줍니다 — 그리고 그것은 "나쁜 캔버스"가 아니라 일상적인 불일치입니다:
- Incogniton — 프로세서의 부유하는 코어 수(한 번은 8, 다른 번은 16) 및 사용자 에이전트에서 macOS 12_2_1의 잘못된 토큰, 실제 Chrome은 항상 고정된 10_15_7을 반환합니다.
- Nstbrowser — 물리적으로 불가능한 구성: 8코어 M3에서 16코어.
- Dolphin Anty — 애플리케이션 프로세스가 로컬 포트 3001을 스캔하여 발견되었습니다.
- AdsPower — Iphey의 신호에서 이름으로 환경이 인식되었습니다.
발견의 성격에 주목하십시오: 그 중 어느 것도 캔버스 스푸핑의 품질에 관한 것이 아닙니다. 이것은 논리적 모순입니다 — 선언된 하드웨어가 실제와 일치하지 않으며, OS 버전이 임의로 설정되었고, 로컬 API 서버가 페이지 요청에 응답합니다. 바로 이러한 것들이 안티봇 시스템이 찾고 있으며, 따라서 특정 사이트의 신호에 대한 자세한 지도를 해당 사이트의 감지 스크립트에서 수동으로 가져오는 것이 유용합니다, 보편적인 신호등에 의존하지 마십시오.
이 세트를 사용하는 방법: 작업에 맞는 순서
- 새 프로필을 만들었습니다. 첫 번째로 CreepJS를 실행하세요 — 그는 사이트보다 먼저 거친 모순과 재정의된 기능을 찾을 것입니다. 최종 비율이 아니라 불일치 목록을 보세요.
- 프록시 또는 지리를 변경했습니다. Iphey 및 Pixelscan: 시간대, 시스템 언어, IP의 지리적 위치 및 DNS는 동일한 국가에 일치해야 합니다. 이것은 가장 흔하고 수정하기 가장 쉬운 오류입니다.
- 하나의 매개변수를 디버깅합니다. BrowserLeaks — 그는 해석 없이 원시 값을 보여줄 것입니다.
- 자동화를 실행합니다. bot.incolumitas.com에서 CDP 및 webdriver의 흔적을 확인합니다.
- 여러 프로필을 관리합니다. 캔버스 및 WebGL 해시를 서로 비교합니다. 동일한 값은 프로필이 하나의 정체성으로 연결된다는 것을 의미하며, 각 프로필이 개별적으로 "초록색"일지라도.
그리고 필수 규칙: 체크기 간의 불일치는 "올바른" 체크기를 찾을 이유가 아니라, 매개변수가 실제로 경계선에 있다는 신호입니다. Pixelscan이 만족하고 CreepJS가 스레드 간 WebGL 불일치에 대해 불평하면, CreepJS가 맞습니다: 실제 안티봇 스크립트는 바로 이 조합을 확인합니다.
그들 중 어느 것도 보여주지 않을 것
시간이 지남에 따라 당신의 탭 밖에서 축적되는 모든 것:
- 특정 플랫폼에서의 IP 이력. 주소는 블랙리스트에서 완벽할 수 있지만, 당신이 원하는 사이트에서 이미 세 번의 밴에 노출되었을 수 있습니다. 별도의 큰 주제는 IP 평가는 거주 주소를 잘 설명하지 않습니다: 그곳의 불만은 당신의 활동이 아니라 우편 정책을 반영합니다.
- 행동. 어떤 체크기도 당신이 타이핑하고, 스크롤하고, 페이지 간에 이동하는 방식을 평가하지 않습니다.
- 계정의 나이와 이력. 새로 등록된 프로필에서 제로 활동의 이상적인 핑거프린트는 스스로 의심스러운 조합입니다.
- 플랫폼의 내부 규칙. 마켓플레이스, 소셜 네트워크 및 은행의 차단 임계값은 다르며, 공개되지 않습니다.
여기서 프록시는 어디에 있습니까?
핑거프린트 체크기와 채널 품질은 두 개의 다른 층이며, 하나를 다른 것으로 대체할 수 없습니다. 안티디텍트 브라우저는 당신이 어떤 장치처럼 보이는지를 변경합니다; 프록시는 당신이 어디서 오는지와 이 주소가 누구와 유사한지를 결정합니다. 데이터 센터 주소의 초록색 CreepJS는 플랫폼이 서버로 알고 있는 서브넷에서 오는 것이며, 캔버스와 글꼴이 처리되기 전에 네트워크 층이 먼저 작동합니다.
실용적인 결론은 간단합니다. 멀티 계정 관리 및 일반 가정 사용자처럼 보이는 것이 중요한 플랫폼에서 작업할 때는 거주 프록시를 사용하세요 — 정상적인 지리적 위치를 가진 실제 공급자의 주소입니다. 가장 민감한 시나리오 — 소셜 네트워크, 메신저, 강력한 안티프로드가 있는 플랫폼의 경우 — 모바일 프록시: 하나의 운영자 주소 뒤에는 수백 명의 실제 가입자가 있으며, 플랫폼에서 전체를 차단하는 것은 비용이 많이 듭니다. 그리고 기본적인 사항을 주의하세요: 프로필의 시간대, 언어 및 IP의 지리적 위치는 일치해야 합니다. 이것은 네 개의 체크기가 동시에 잡는 바로 그 매개변수이며 — 수동으로 가장 자주 깨지는 것입니다.
간단히 말해서
CreepJS는 논리적 모순과 재정의된 기능을 찾습니다 — 프로필을 구성하는 단계에서 가장 엄격하고 유용합니다. Pixelscan은 하드웨어의 일관성과 채널 상태를 검사합니다. Iphey는 일반적인 판결을 내리고 지리와 시간대의 불일치를 잘 잡아냅니다. BrowserScan은 동일한 범위를 다루지만, 오탐에 대한 불만이 있습니다. BrowserLeaks는 디버깅을 위한 원시 값입니다. 모든 초록색 체크가 함께 있다는 것은 단 하나의 의미: 당신이 불일치 검사를 통과하지 못했다는 것입니다. 그 이후에는 체크기가 측정하지 않는 것 — 행동, 주소의 역사 및 계정의 평판이 시작됩니다. 신호등이 존재하지 않는 것처럼 작업을 계획하고, 그것이 어리석은 실수를 방지하는 것만으로도 진짜로 안전합니다.
