계정이 차단되는 이유는 프록시를 사용하기 때문이 아니라 — 플랫폼은 일부 트래픽이 프록시를 통해 흐른다는 것을 잘 알고 있습니다. 차단은 IP 주소가 다른 여러 매개변수와 일치하지 않을 때 발생합니다: 시간대, 시스템 언어, 브라우저 지문, 마우스 행동. Facebook Ads, TikTok Ads 및 Instagram이 대체를 감지하는 모든 기술적 징후를 분석하고, 이를 실제로 어떻게 처리할 수 있는지 설명합니다.
왜 플랫폼이 "깨끗한" IP라도 프록시를 감지하는가
많은 중재자들은 가장 중요한 것이 "깨끗한" IP를 구매하는 것이라고 생각하지만, 실제로 Facebook, TikTok 및 Google의 안티프로드 시스템은 개별 주소의 평판을 거의 고려하지 않습니다 — 그들은 브라우저, 시스템 및 네트워크 스택의 30-50개 매개변수로 디지털 지문(fingerprint)을 구성하고, 이를 서로 비교하여 일관성을 확인합니다. IP가 "독일"이라고 말하고 시스템의 시간대가 "모스크바"라면, 시스템은 이상을 감지하고 위험 점수를 높입니다. 하나의 이상은 드물게 차단으로 이어지지만, 세 개 또는 네 개가 동시에 발생하면 거의 확실하게 계정이 검토 또는 차단됩니다.
중요한 것은 프록시 탐지가 "프록시 서버를 발견하는 것"이 아니라는 것입니다. 플랫폼은 기술적으로 100% 확실하게 프록시를 사용하고 있다고 증명할 수 없습니다. 그들은 확률로 작업합니다: 지문에서 불일치가 많을수록 위험 평가가 높아집니다. 따라서 목표는 "프록시를 숨기는 것"이 아니라 위치 및 환경의 변경을 드러내는 모든 징후를 제거하는 것입니다.
DNS 유출 및 WebRTC — 실제 IP가 드러나는 주요 원인
초보자들이 가장 자주 저지르는 기술적 실수는 WebRTC를 통한 유출입니다. 이는 브라우저의 비디오 통화 및 P2P 연결을 위한 기술로, 프록시 터널을 우회하여 시스템의 실제 IP 주소를 직접 요청합니다. SOCKS5 프록시를 설정했더라도 WebRTC는 STUN 요청을 통해 귀하의 집이나 직장의 IP를 "탐지"할 수 있으며, 플랫폼은 하나의 세션에서 두 개의 다른 주소를 보게 됩니다 — 이는 즉각적인 경고 신호입니다.
DNS 요청에서도 동일한 문제가 발생합니다: 브라우저가 시스템 DNS 제공자를 통해 도메인을 해석하고, 프록시 서버의 DNS를 사용하지 않으면 플랫폼의 로그에 귀하의 실제 제공자의 지리적 위치가 기록될 수 있습니다. 해결책은 프록시를 통한 강제 DNS와 WebRTC 유출 차단이 내장된 안티탐지 브라우저를 사용하는 것입니다. Dolphin Anty, AdsPower 및 Octo Browser에서는 프로필 설정에서 "WebRTC 유출로부터 보호" 또는 유사한 옵션을 활성화하고, 계정 작업을 시작하기 전에 유출 테스트 전문 서비스에서 결과를 확인해야 합니다.
IP의 시간대, 언어 및 지리적 위치 불일치
이는 탐지하기 가장 쉬운 매개변수 중 하나이지만 종종 간과됩니다. 프록시가 브라질의 IP를 제공하고 시스템 설정이 UTC+3 시간대 및 인터페이스 언어가 러시아어로 설정되어 있다면, 안티프로드 알고리즘에겐 명백한 변경 신호입니다. Facebook Ads는 새로운 지리적 위치에 광고를 시작할 때 이 매개변수에 특히 민감합니다: 시스템은 IP, 브라우저 언어(수락 언어), JavaScript의 시간대(Intl.DateTimeFormat) 및 이러한 데이터에 접근할 수 있는 경우 키보드 언어를 비교합니다.
좋은 안티탐지 브라우저는 프로필 생성 시 지리적 프록시에 맞춰 자동으로 시간대와 언어를 조정합니다. AdsPound 및 GoLogin에서는 프록시를 삽입할 때 자동으로 발생하며, 시스템은 IP를 통해 국가를 식별하고 시간대를 동기화할 것을 제안합니다. 시작하기 전에 수동으로 확인하십시오 — 자동화는 때때로 오류를 범할 수 있으며, 특히 다중 지역 IP 풀을 사용하는 프록시의 경우 더욱 그렇습니다.
TLS/JA3 연결 지문
덜 알려져 있지만 매우 중요한 징후는 TLS 핸드셰이크 지문으로, JA3 해시라고도 불립니다. 브라우저가 서버와 안전한 연결을 설정할 때, 지원하는 암호, 확장 및 프로토콜 버전을 특정 순서로 전달합니다. 이 집합은 특정 브라우저 버전과 운영 체제에 대해 고유합니다. 문제는 일부 저렴한 프록시 솔루션이나 구식 안티탐지 브라우저가 User-Agent를 "최신 Chrome"으로 변경하지만, TLS 지문은 여전히 이전 버전의 라이브러리에서 유지되어 플랫폼은 선언된 브라우저와 실제 TLS 클라이언트 간의 불일치를 감지합니다.
이는 주요 플랫폼의 안티프로드 시스템이 자동화된 도구와 수정된 트래픽의 프록시 서버를 감지하는 징후 중 하나입니다, 비록 나머지 매개변수가 완벽하게 보일지라도. 보호를 위해서는 TLS 지문을 선언된 Chrome 또는 Firefox 버전과 동기화하는 최신 버전의 안티탐지 브라우저를 사용하는 것이 중요하며, 프록시의 품질에 아끼지 말아야 합니다 — 저렴한 데이터 센터 프록시는 종종 트래픽을 왜곡하는 중간 계층을 통해 프록시합니다.
HTTP 헤더 및 User-Agent
요청 헤더는 가장 명백하지만 여전히 자주 발생하는 오류의 원인입니다. User-Agent가 실제 브라우저 엔진의 버전과 일치하지 않거나, 표준 Accept-Encoding 또는 Sec-CH-UA 헤더가 없거나, 비표준 헤더 순서가 있는 경우 — 이러한 모든 것은 일반 사용자 트래픽과 다른 지문을 형성합니다. 많은 자동 스크립트와 저렴한 다중 계정 솔루션은 축소된 헤더 세트를 사용하여 트래픽을 자동화된 것으로 즉시 식별합니다.
품질 좋은 안티탐지 브라우저는 실제 브라우저의 구조를 반복하여 자동으로 완전하고 일관된 헤더 세트를 형성합니다. 확장 프로그램이나 스크립트를 통해 수동으로 설정할 때는 헤더를 기준 브라우저와 비교하는 것이 중요합니다 — 내장된 개발자 도구(DevTools → Network)를 사용하여 귀하의 프로필 요청과 동일한 장치에서 일반 Chrome의 요청을 비교하십시오.
TCP/IP 스택 지문 (TTL, 윈도우, ASN)
더 깊은 수준의 탐지는 TCP/IP 패킷의 매개변수 분석입니다: TTL(생존 시간), 수신 윈도우 크기, MSS 옵션. 이러한 값은 운영 체제(Windows, Linux, Android) 및 네트워크 장비 유형에 따라 다릅니다. 귀하의 프로필이 Windows 브라우저로 설정되어 있지만 패킷이 Linux 서버에 특유한 TTL로 전송되는 경우(저렴한 데이터 센터 프록시가 종종 Ubuntu 서버에서 운영되는 경우가 많음), 안티프로드 시스템은 플랫폼 불일치를 감지합니다.
관련된 매개변수는 ASN(자율 시스템 번호)로, IP가 어떤 제공자에 속하는지를 정의합니다. 플랫폼은 호스팅 제공자(AWS, DigitalOcean, OVH)에 속하는 ASN과 가정 및 모바일 제공자의 ASN을 별도로 관리합니다. ASN이 "호스팅"으로 표시되면, 계정의 위험 점수가 자동으로 높아지며, 나머지 매개변수가 완벽하더라도 마찬가지입니다. 이는 민감한 작업에 대해 거주자 프록시를 선택하는 이유 중 하나입니다 — 이들의 ASN은 일반 인터넷 제공자에 속하며 데이터 센터에 속하지 않습니다.
Canvas, WebGL 및 오디오 지문
이 세 가지 브라우저 기술은 플랫폼이 IP 주소와 전혀 관련이 없는 장치의 고유한 지문을 구축하는 데 사용됩니다. Canvas 지문은 GPU를 통해 보이지 않는 이미지를 렌더링하여 형성됩니다 — 서로 다른 그래픽 카드와 드라이버는 픽셀 수준에서 약간 다른 결과를 제공합니다. WebGL 지문은 유사하게 작동하지만 3D 렌더링을 통해, 오디오 지문은 Web Audio API를 통해 오디오 처리의 특징을 분석합니다.
문제가 발생하는 것은 동일한 Canvas/WebGL 지문이 20개의 다른 계정에서 반복될 때입니다, 이 계정들은 마치 서로 다른 장치와 IP에서 실행되는 것처럼 보입니다. 플랫폼은 즉시 이러한 프로필을 하나의 클러스터로 연결합니다 — 이를 체인 차단(chain-ban)이라고 하며, 하나의 계정이 차단되면 모든 관련 계정이 차단됩니다. 안티탐지 브라우저는 noise 랜덤화를 통해 이 문제를 해결합니다: 프로필을 시작할 때마다 Canvas 및 WebGL 렌더링에 작은 제어된 노이즈가 추가되어 각 프로필에 대해 지문을 고유하게 만들지만, 동일한 프로필의 세션 간에는 안정적으로 유지됩니다.
행동 패턴: 속도 및 행동의 패턴화
기술적으로 완벽한 브라우저 지문이 있어도 플랫폼 내에서의 행동이 봇처럼 보인다면 소용이 없습니다. Facebook과 TikTok은 양식 작성 속도, 커서 이동 경로, 클릭 간의 간격, 페이지 스크롤을 분석합니다. 계정 등록, 카드 연결 및 첫 광고 캠페인 시작이 90초 연속으로 이루어지면 — 이는 자동화가 아닌 실제 사람에게서 나타나는 통계적 이상입니다.
안티탐지 브라우저를 통해 수동으로 계정을 생성할 때는 자연스러운 행동을 모방하는 것이 중요합니다: 행동 간에 간격을 두고, 광고를 시작하기 전에 콘텐츠를 시청하여 계정을 준비하며, 모든 프로필에서 동일한 행동 순서를 동시에 수행하지 않도록 합니다. 20-30개의 고객 계정을 운영하는 SMM 에이전시의 경우, 시간에 따라 활동을 분산시키는 것이 중요합니다 — 한 컴퓨터에서 모든 프로필에 동시에 접속하지 마십시오.
IP 유형: 데이터 센터, 거주자 또는 모바일
마지막이자 가장 중요한 징후는 IP 주소의 본질입니다. 플랫폼은 IP를 유형별로 분류합니다: 데이터 센터, 거주자(가정용) 또는 모바일(이동통신사). 데이터 센터 IP는 더 저렴하고 빠르지만, 호스팅 인프라에 속한다는 사실만으로도 본래 높은 위험 점수를 가지고 있습니다 — 일반 사용자들은 AWS 서버에서 Instagram에 접속하지 않습니다.
거주자 IP는 실제 가정용 제공자에 속하며 일반 사용자 트래픽과 시각적으로 다르지 않습니다 — 이는 다중 계정 작업을 위한 대부분의 작업에서 가격과 품질의 최적 균형을 제공합니다. 모바일 프록시는 더 나아갑니다: IP는 이동통신사에 속하며 NAT를 통해 수천 명의 실제 가입자가 동시에 사용하므로 IP 차단은 플랫폼에 대해 거의 무의미합니다. Facebook Ads 및 TikTok Ads의 새로운 광고 계정을 준비할 때, 모바일 프록시를 사용하는 중재자들은 차단 비율이 현저히 낮다는 것을 보고합니다.
표: 각 프록시 유형이 차단하는 징후
| 프록시 유형 | ASN 평판 | 시작 시 차단 위험 | 작업에 더 적합 |
|---|---|---|---|
| 데이터 센터 프록시 | 낮음 (호스팅 ASN) | 높음 | 파싱, 가격 모니터링 |
| 거주자 프록시 | 높음 (가정용 제공자) | 낮음 | Instagram, SMM, 다중 계정 작업 |
| 모바일 프록시 | 매우 높음 (이동통신사) | 최소 | Facebook Ads, TikTok Ads, 준비 |
안티탐지 브라우저 및 프록시 설정 체크리스트
Dolphin Anty, AdsPower, Multilogin 또는 GoLogin에서 계정을 시작하기 전에 이 목록을 확인하십시오 — 이 목록은 한 번의 진행으로 모든 탐지 징후를 차단합니다:
- 내장된 프로필 테스트를 통해 실제 IP의 WebRTC 유출이 없는지 확인했습니다.
- 시스템의 시간대가 지리적 프록시와 동기화되었습니다 (수동으로 "눈대중"이 아니라 자동 감지를 통해).
- 브라우저의 인터페이스 언어와 Accept-Language가 IP 국가와 일치합니다.
- User-Agent가 프로필에 선언된 최신 Chrome/Firefox 버전과 일치합니다.
- Canvas/WebGL/오디오 노이즈가 활성화되어 있으며 각 프로필에 대해 고유합니다.
- 프록시의 ASN이 확인되었으며, 알려진 호스팅 제공자의 목록에 포함되지 않습니다.
- 새 계정의 첫 번째 행동이 시간에 따라 분산되어 있으며, 즉각적인 행동 시리즈가 없습니다.
- Facebook Ads 및 TikTok Ads 광고 계정에는 한 세션 내에서 회전 없이 안정적인 스티키 IP가 사용됩니다.
결론
프록시 탐지는 하나의 검사가 아니라 10-12개의 징후의 합입니다: WebRTC 유출 및 시간대 불일치에서 TLS 지문 및 ASN 유형까지. 도구 없이 모든 것을 수동으로 차단하는 것은 거의 불가능합니다 — 그래서 "안티탐지 브라우저와 품질 좋은 프록시"의 조합이 중재, SMM 에이전시 및 다중 계정 작업의 작업 표준으로 남아 있습니다.
Facebook Ads 또는 TikTok Ads 광고 계정을 생성하는 경우, 모바일 프록시에 주목하십시오 — 이들은 이동통신사에 속하기 때문에 가장 낮은 위험 점수를 제공합니다. 여러 Instagram 및 기타 소셜 미디어 프로필을 운영하는 데는 거주자 프록시가 더 적합합니다 — 이들은 가격, 속도 및 익명성의 균형을 유지하면서 불필요한 변경 징후를 피합니다.