블로그로 돌아가기

프록시와 TLS 1.3: 호환성, 설정 및 파싱과 자동화 시 문제 해결

TLS 1.3는 프록시를 사용하는 모든 사람에게 게임의 규칙을 바꿉니다. 문제의 원인과 계정을 잃지 않고 해결하는 방법을 살펴봅니다.

📅2026년 8월 10일
```html

프록시를 설정하고 안티탐지 브라우저나 파서를 실행했는데 갑자기 사이트가 응답하지 않거나 세션이 끊기거나 계정이 정지되는 경우가 있습니다. 거의 언급되지 않는 숨겨진 원인 중 하나는 프록시와 TLS 1.3 프로토콜 간의 충돌입니다. 아비트라지 전문가, SMM 전문가 및 마켓플레이스 판매자에게 어떤 영향을 미치는지, 그리고 이를 어떻게 수정할 수 있는지 알아보겠습니다.

TLS 1.3란 무엇이며 프록시 작업에 왜 중요한가

TLS(전송 계층 보안)는 브라우저 또는 자동화 도구와 웹사이트 서버 간의 연결을 보호하는 암호화 프로토콜입니다. 1.3 버전은 2018년에 채택되었으며 현재 Facebook, Instagram, TikTok, Google, Wildberries, Ozon 및 수백 개의 다른 주요 플랫폼에서 사용되고 있습니다.

이전 버전인 TLS 1.2와 비교할 때, 새로운 프로토콜은 더 빠르고 안전하게 작동합니다. 그러나 이러한 개선 사항이 프록시를 업무 목적으로 사용하는 사람들에게는 골칫거리가 됩니다. 다음은 작업에 영향을 미치는 주요 변경 사항입니다:

  • 단축된 핸드셰이크(1-RTT 및 0-RTT). TLS 1.3은 두 번의 데이터 교환 대신 한 번의 교환으로 더 빠르게 연결을 설정합니다. 일부 구형 아키텍처의 프록시 서버는 이 교환을 올바르게 처리할 수 없습니다.
  • 핸드셰이크의 대부분이 암호화됨. TLS 1.3에서는 서버 인증서에 대한 데이터조차도 암호화되어 이전에는 공개적으로 전달되었습니다. 이는 트래픽을 검사하려는 프록시의 작업을 복잡하게 만듭니다.
  • 구식 알고리즘 제거. TLS 1.3은 TLS 1.2에서 사용되던 여러 암호화 알고리즘을 지원하지 않습니다. 프록시나 클라이언트 소프트웨어가 연결 시 이를 사용하려고 하면 연결이 끊어집니다.
  • ESNI/ECH 확장. SNI(서버 이름 표시) 암호화는 연결하는 도메인을 숨깁니다. 이는 개인 정보 보호에 좋지만 일부 프록시 서버는 이를 처리할 수 없습니다.

일반 사용자에게는 이러한 모든 것이 눈에 띄지 않습니다. 그러나 광고 계정 관리, 여러 계정 운영 또는 데이터 파싱을 위해 프록시를 사용하는 경우 TLS 1.3과의 호환성 문제는 진단하기 어려운 오류의 원인이 될 수 있습니다.

프록시가 TLS 1.3와 상호작용하는 방법: 문제의 본질

문제를 이해하기 위해 프로그래머일 필요는 없습니다. 상상해 보세요: 당신이 중개자를 통해 편지를 보냅니다(프록시). 이전에는 중개자가 봉투를 열어 주소를 읽고 전달할 수 있었습니다. 그러나 TLS 1.3에서는 봉투가 봉인되어 중개자가 열 수 없게 되어 있습니다 — 그는 "눈을 감고" 전달해야 합니다.

여기서 세 가지 주요 문제 시나리오가 발생합니다:

시나리오 1: 프록시가 연결을 끊음

일부 프록시 서버(특히 저렴하거나 구형)는 SSL 검사를 시도합니다 — 즉, 트래픽을 해독하고 다시 암호화하는 것입니다. TLS 1.3에서는 이를 기술적으로 구현하기가 더 어렵습니다. 프록시가 새로운 프로토콜을 지원하지 않으면 연결이 끊어집니다. 실제로는 페이지가 로드되지 않거나 요청이 멈추거나 안티탐지 브라우저에서 SSL/TLS 오류가 표시됩니다.

시나리오 2: TLS 1.2로 다운그레이드

일부 프록시는 호환성 문제로 인해 자동으로 프로토콜을 TLS 1.2로 "내려갑니다". 기술적으로 연결은 작동하지만 또 다른 문제가 발생합니다: Facebook, TikTok 및 Google의 최신 안티프로드 시스템은 이러한 "다운그레이드"를 감지할 수 있습니다. 2024년 Chrome 브라우저는 기본적으로 TLS 1.3을 사용합니다 — 서버가 예상하는 1.3 대신 TLS 1.2를 감지하면 이는 이상 신호가 되어 계정에 대한 추가 검사의 원인이 됩니다.

시나리오 3: TLS 지문 불일치

이것은 가장 교활한 문제로, 다음 섹션에서 더 자세히 설명하겠습니다. 각 브라우저는 TLS 연결을 설정할 때 고유한 "지문"을 남깁니다 — 지원되는 암호, 확장 및 매개변수의 집합입니다. 프록시나 자동화 도구가 이 지문을 변경하면 안티프로드 시스템은 선언된 브라우저와 실제 연결 행동 간의 불일치를 감지합니다.

문제가 영향을 미치는 사람: 아비트라지, SMM, 파싱

TLS 1.3 문제는 다양한 전문가 카테고리에 따라 다르게 영향을 미칩니다. 각 경우를 구체적으로 살펴보겠습니다.

아비트라지 전문가와 Facebook/TikTok 광고

Facebook Ads 및 TikTok Ads 광고 계정과 작업하는 사람들에게 프록시와 TLS 1.3의 호환성 문제는 연쇄적인 계정 정지로 이어질 수 있습니다. Facebook은 광고 계정에 로그인할 때 TLS 지문을 특히 공격적으로 검사합니다. Dolphin Anty 또는 AdsPower의 브라우저 지문이 Facebook이 필요로 하는 Chrome 버전과 일치하지 않으면 계정이 검토되거나 정지됩니다.

특히 계정 생성 시에는 더욱 중요합니다: 프로필을 생성하고 따뜻하게 해주다가 광고 콘텐츠가 아닌 프로토콜 수준의 기술적 불일치로 인해 정지되는 경우가 발생합니다. 시간과 돈이 낭비됩니다.

SMM 전문가와 여러 계정 운영

Multilogin, GoLogin 또는 Octo Browser를 통해 Instagram 또는 TikTok 계정을 20~50개 운영하는 경우 TLS 문제는 다르게 나타날 수 있습니다: 계정은 작동하지만 때때로 전화 인증을 요청하거나 자동화된 방식으로 스토리가 게시되지 않습니다. Instagram은 장치의 행동 프로파일의 일환으로 TLS 연결 매개변수를 적극적으로 분석합니다.

마켓플레이스 판매자와 파싱

Wildberries, Ozon 및 Yandex.Market은 TLS 1.3을 사용하며 TLS 지문 분석을 통해 자동화된 요청을 적극적으로 감지합니다. 만약 당신의 파서가 비표준 TLS 매개변수 집합으로 요청을 보낸다면 시스템은 자동으로 IP를 차단합니다 — 심지어 레지던트 IP도 마찬가지입니다. 이는 때때로 "좋은" 프록시가 파싱에 도움이 되지 않는 이유를 설명합니다: 문제가 IP에 있는 것이 아니라 당신의 도구가 연결을 설정하는 방식에 있습니다.

중요한 점:

TLS 1.3 문제는 "나쁜 IP"의 문제가 아닙니다. 가장 깨끗한 레지던트 프록시도 당신의 도구가 잘못된 TLS 지문을 남기면 구제할 수 없습니다. 두 가지 문제를 동시에 해결해야 합니다: 품질 좋은 IP와 올바른 TLS 설정.

TLS 지문(JA3/JA4): 웹사이트가 당신을 인식하는 이유

TLS 지문은 브라우저나 도구가 암호화된 연결을 설정할 때 남기는 디지털 흔적입니다. 가장 일반적인 계산 방법은 JA3 및 더 최신의 JA4입니다. 이 메커니즘을 이해하는 것은 전문적으로 프록시를 사용하는 모든 사람에게 매우 중요합니다.

브라우저가 HTTPS를 통해 웹사이트에 연결할 때 "ClientHello" 메시지를 보내며, 여기에는 다음이 나열됩니다:

  • 지원되는 TLS 버전
  • 지원되는 암호화 알고리즘 목록(cipher suites)
  • 지원되는 TLS 확장 목록 및 순서
  • 지원되는 타원 곡선

이 데이터에서 해시가 계산되며, 이것이 JA3 지문입니다. Chrome 120은 하나의 지문을 가지고 있고, Firefox 121은 다른 지문을 가지고 있으며, Python 라이브러리 requests는 세 번째 지문을 가지고 있습니다. 주요 플랫폼의 안티프로드 시스템은 각 브라우저 및 버전에 대한 "정상" 지문 데이터베이스를 저장합니다.

여기서 프록시와의 충돌이 발생합니다: 일부 유형의 프록시(특히 SSL 검사가 있는 HTTP 프록시)는 TLS 연결 매개변수를 변경합니다. 결과적으로 Dolphin Anty의 프로필은 "나는 Chrome 120이다"라고 선언하지만 TLS 지문은 전혀 다른 패턴을 나타냅니다. Facebook이나 TikTok은 이 불일치를 즉시 감지합니다.

TLS 1.3로 전환하면서 상황이 복잡해졌습니다: 새로운 프로토콜은 허용되는 cipher suites 및 확장의 다른 집합을 가지고 있습니다. 프록시나 라이브러리가 TLS 1.3에 맞게 업데이트되지 않으면 불일치가 안티프로드 시스템에 더욱 뚜렷하게 나타납니다.

실용적인 결론:

만약 당신이 "무슨 이유로" 정지를 당한다면 — TLS 지문을 확인하세요. tls.browserleaks.com 또는 ja3er.com 서비스를 사용하세요: 안티탐지 브라우저에서 프록시를 통해 작업 프로필로 열고 JA3 지문이 선언된 브라우저와 일치하는지 확인하세요.

TLS 1.3 작업 시 안티탐지 브라우저 설정

좋은 소식은 현대의 안티탐지 브라우저가 TLS 1.3과 올바르게 작동할 수 있다는 것입니다 — 하지만 올바른 설정이 필요합니다. 가장 인기 있는 도구에 대한 구체적인 지침은 다음과 같습니다.

Dolphin Anty

Dolphin Anty는 실제 Chromium 엔진을 사용하므로 TLS 1.3을 기본적으로 지원합니다. 프록시가 TLS 지문을 손상시키지 않도록 하려면:

  1. 프록시를 추가할 때 SOCKS5 유형을 선택하세요, HTTP가 아닌. SOCKS5는 SSL 검사를 수행하지 않으며 TLS 트래픽을 "있는 그대로" 전달하여 지문을 변경하지 않습니다.
  2. 프로필 설정에서 브라우저 버전이 최신인지 확인하세요 (Chrome 118+). 이전 버전은 다른 TLS 지문을 생성합니다.
  3. 설정 후 browserleaks.com/tls를 프로필에서 직접 열고 TLS 1.3이 표시되는지 확인하세요.
  4. TLS 1.2가 표시되면 프록시를 변경하거나 TLS 1.3과의 호환성을 확인하세요.

AdsPower

AdsPower는 두 가지 엔진을 제공합니다: SunBrowser(Chromium 기반) 및 FlowerBrowser(Firefox 기반). 두 가지 모두 TLS 1.3을 지원하지만 프록시 설정이 최종 지문에 영향을 미칩니다:

  1. 프로필 → 프로필 생성 → 프록시 섹션으로 이동하세요.
  2. SOCKS5 프로토콜을 선택하고 프록시 데이터를 입력하세요.
  3. 브라우저 섹션에서 최신 Chrome 또는 Firefox 버전을 선택하세요 — 이는 생성되는 TLS 지문에 영향을 미칩니다.
  4. 프로필을 시작하기 전에 AdsPower 내장 프록시 검사를 사용하세요.

GoLogin 및 Multilogin

GoLogin과 Multilogin은 TLS 지문 보호 기능이 내장되어 있습니다 — 이들은 선언된 브라우저에 따라 ClientHello 매개변수를 생성합니다. 그러나 여기에도 몇 가지 주의할 점이 있습니다:

  1. 항상 SOCKS5 프록시를 사용하세요 — 이는 TLS 지문을 유지하는 핵심 규칙입니다.
  2. GoLogin에서는 브라우저 프로필을 정기적으로 업데이트하세요 — 실제 Chrome 120을 사용할 때 구형 Chrome 100 프로필은 감지 가능한 불일치를 생성합니다.
  3. Multilogin에서는 Stealthfox 또는 Mimic 기능을 사용하세요 — 이들은 TLS 1.3과의 올바른 작동을 위해 특별히 최적화되어 있습니다.

보편적인 규칙:

Facebook Ads, Instagram 및 TikTok 작업 시 항상 SOCKS5 프록시를 사용하세요, HTTP/HTTPS가 아닌. SOCKS5는 TLS 연결에 개입하지 않으며 브라우저 지문을 변경하지 않습니다. 레지던트 프록시는 TLS 1.3과의 최대 호환성과 최소한의 탐지 위험을 제공합니다.

어떤 유형의 프록시가 TLS 1.3과 더 잘 호환되는가

모든 유형의 프록시가 TLS 1.3과 동일하게 잘 작동하는 것은 아닙니다. 주요 옵션과 다양한 작업에 대한 호환성을 살펴보겠습니다.

프록시 유형 TLS 1.3과의 호환성 최적의 용도 지문 변경 위험
레지던트 (SOCKS5) ✅ 높음 Facebook Ads, Instagram, TikTok 최소
모바일 (SOCKS5) ✅ 높음 TikTok Ads, 모바일 계정 최소
데이터 센터 (SOCKS5) ✅ 높음 파싱, 가격 모니터링 최소
HTTP/HTTPS 프록시 ⚠️ 중간 기본 브라우징 중간 (구성에 따라 다름)
SSL 검사와 함께하는 HTTP ❌ 낮음 소셜 미디어에 권장되지 않음 높음

레지던트 프록시

레지던트 프록시는 실제 가정 장치의 IP 주소입니다. SOCKS5 프로토콜을 통해 사용할 때 TLS 연결에 개입하지 않으며, 브라우저가 대상 서버와 직접 TLS 1.3을 설정하고 프록시는 암호화된 패킷만 전달합니다. 이는 TLS 지문이 손상되지 않고, 당신의 안티탐지 브라우저가 생성한 그대로 유지됩니다.

아비트라지 전문가와 SMM 전문가에게 레지던트 프록시와 SOCKS5는 Facebook, Instagram 및 TikTok 작업 시 최적의 선택입니다. 실제 IP와 올바른 TLS 지문이 결합되어 프로필이 일반 사용자와 최대한 유사하게 만듭니다.

모바일 프록시

모바일 프록시는 모바일 통신사의 IP(4G/5G)를 통해 작동합니다. SOCKS5를 사용할 때 TLS 1.3과 완전히 호환됩니다. 추가적인 장점은 모바일 IP 주소가 수천 명의 실제 사용자가 동시에 사용하므로 안티프로드 시스템이 이를 더 신뢰하는 경향이 있다는 것입니다. 이는 TikTok Ads에서 모바일 트래픽이 더 "네이티브"로 간주되는 데 특히 중요합니다.

데이터 센터 프록시

Wildberries, Ozon 또는 가격 모니터링 작업을 위한 데이터 센터 프록시는 SOCKS5를 통해 높은 속도와 좋은 TLS 1.3 호환성을 제공합니다. 중요한 것은 당신의 파서나 모니터링 도구가 TLS 1.3을 지원하는 현대적인 HTTP 요청 라이브러리를 사용하는지 확인하는 것입니다.

체크리스트: TLS 문제를 확인하고 수정하는 방법

TLS 1.3과 관련된 정지나 오류 문제가 의심되는 경우 이 체크리스트를 사용하세요.

단계 1: TLS 버전 확인

프록시가 연결된 안티탐지 브라우저에서 프로필을 열고 tls.browserleaks.com 웹사이트로 이동하세요. "TLS Version" 섹션에 TLS 1.3이 표시되어야 합니다. TLS 1.2가 표시되면 프록시가 TLS 1.3을 지원하지 않거나 강제로 버전을 낮추고 있는 것입니다.

단계 2: JA3 지문 확인

동일한 웹사이트 또는 ja3er.com에서 JA3 해시를 확인하세요. 이를 기록해 두세요. 그런 다음 동일한 웹사이트를 일반 Chrome(프록시 없이)에서 열고 해시를 비교하세요. 해시가 일치하거나 매우 유사해야 합니다. 큰 차이가 나면 프록시가 TLS 매개변수를 변경하고 있다는 의미입니다.

단계 3: 프록시 프로토콜을 SOCKS5로 변경

HTTP/HTTPS 프록시를 사용한 경우 SOCKS5로 전환하세요. 안티탐지 브라우저 설정에서 "프록시 유형" 필드를 찾아 SOCKS5를 선택하세요. TLS 지문 검사를 다시 수행하세요.

단계 4: 브라우저 프로필 업데이트

안티탐지 브라우저에 Chrome 90~105 버전의 프로필이 설정되어 있다면 최신 버전(118+)으로 업데이트하세요. 구형 프로필은 구형 Chrome의 TLS 지문을 생성하여 현대 웹사이트에서 이상으로 감지됩니다.

단계 5: 프록시 제공업체 확인

모든 프록시 제공업체가 TLS 1.3에 맞게 인프라를 업데이트한 것은 아닙니다. 구형 인프라의 징후는 다음과 같습니다:

  • 연결이 오직 TLS 1.2로만 설정됨
  • browserleaks에서 검사 시 비표준 cipher suites가 표시됨
  • "깨끗한" 계정을 사용할 때 Facebook/TikTok에서 높은 비율의 정지 발생
  • HTTPS 웹사이트에서 주기적인 연결 끊김

단계 6: 파싱을 위한 라이브러리 업데이트

기존 파서나 가격 모니터링 서비스를 사용하는 경우 최신 버전으로 업데이트되어 있는지 확인하세요. 대부분의 현대 파싱 도구는 이미 TLS 1.3을 지원하지만 구형 버전은 구형 매개변수로 요청을 보낼 수 있어 Wildberries 및 Ozon의 보호에 쉽게 감지됩니다.

빠른 체크리스트 (저장하세요):

  • ☐ 프록시 유형 — SOCKS5 (HTTP 아님)
  • ☐ browserleaks.com에서 TLS 버전 — TLS 1.3
  • ☐ JA3 지문이 선언된 브라우저와 일치함
  • ☐ 브라우저 프로필 버전 — Chrome 118+ 또는 Firefox 120+
  • ☐ 프록시 제공업체가 TLS 1.3을 지원함
  • ☐ 파싱 도구가 최신 버전으로 업데이트됨

프록시 및 TLS 1.3 작업 시 자주 발생하는 오류

프록시 도구와 작업하면서 경험이 많은 전문가들도 저지르는 전형적인 오류 목록이 축적되었습니다. 가장 일반적인 오류를 살펴보겠습니다.

오류 1: 여러 프로필에서 동일한 프록시 사용

각 프로필이 올바른 TLS 지문을 가지고 있더라도, 여러 계정에서 동일한 IP 주소를 동시에 사용하는 것은 안티프로드 시스템에 대한 빨간 깃발입니다. Facebook과 Instagram은 TLS 매개변수뿐만 아니라 IP 사용 패턴도 추적합니다. 간단한 규칙: 하나의 프록시 — 하나의 프로필.

오류 2: 프록시의 지리적 위치 무시

TLS 1.3 자체가 당신의 지리적 위치를 드러내지는 않지만, 안티프로드 시스템은 여러 신호를 비교합니다. 만약 Dolphin Anty의 프로필이 모스크바 사용자로 설정되어 있고, 프록시가 독일의 IP를 제공한다면 — 이는 TLS 버전과 관계없이 불일치로 감지됩니다. 항상 브라우저 프로필에 명시된 국가 및 지역과 동일한 프록시를 선택하세요.

오류 3: 동일 세션 내에서 프로토콜 혼합

일부 전문가들은 기본 트래픽에 SOCKS5를 설정하지만 일부 요청에 대해 시스템 프록시를 HTTP로 남겨둡니다. 이는 동일한 세션 내에서 서로 다른 요청이 서로 다른 TLS 지문을 가지게 되는 상황을 만듭니다. 현대의 안티프로드 시스템은 이를 감지할 수 있습니다. 모든 프로필 트래픽에 대해 동일한 프로토콜을 사용하세요.

오류 4: TLS 호환성 확인 없이 저렴한 프록시 구매

시장에는 TLS 1.3에 맞게 업데이트되지 않은 구형 장비나 소프트웨어를 사용하는 프록시 제공업체가 있습니다. 프록시는 기술적으로 작동하지만 — 페이지가 열리지만 — TLS 지문이 손상됩니다. 프록시를 구매하기 전에 항상 안티탐지 브라우저의 테스트 프로필을 통해 browserleaks.com에서 확인하세요.

오류 5: 안티탐지 브라우저 업데이트하지 않기

Dolphin Anty, AdsPower, GoLogin 및 Multilogin의 개발자들은 브라우저 엔진과 TLS 지문 생성 알고리즘을 정기적으로 업데이트합니다. 구형 버전의 안티탐지 브라우저를 사용하면 프로필이 현재 Chrome 또는 Firefox 버전과 일치하지 않는 지문을 생성합니다. 안티탐지 브라우저를 최소한 한 달에 한 번 업데이트하세요.

앞으로: ECH 및 프록시 사용자에 대한 TLS의 미래

TLS는 계속 발전하고 있으며 다음 중요한 단계는 ECH(암호화된 클라이언트 헬로)입니다. 이 확장은 ClientHello를 완전히 암호화하여 연결하는 도메인 이름조차 숨깁니다. Google Chrome은 이미 실험 모드에서 ECH를 지원하기 시작했습니다.

프록시 사용자에게는 다음과 같은 의미가 있습니다:

  • 장점: ECH는 TLS 지문 수준에서 탐지를 더 어렵게 만들며, 일부 데이터가 숨겨지기 때문입니다.
  • 단점: 안티프로드 시스템은 탐지 방법을 행동 패턴, 요청 속도, 마우스 및 키보드 패턴으로 전환할 것입니다.
  • 프록시: ECH 지원을 위해 제공업체의 인프라 업데이트가 필요합니다. 품질 좋은 제공업체는 이미 이 전환을 준비하고 있습니다.

주요 결론: 보호 기술은 계속 복잡해지고 있으며, 안티프로드 시스템과 익명성 도구 간의 경쟁은 계속되고 있습니다. 실무에서 이는 하나의 의미를 갖습니다: 발전하고 업데이트되는 도구(프록시, 안티탐지 브라우저)를 선택하세요, 정체된 도구가 아닙니다.

결론

TLS 1.3은 단순한 프로토콜 기술 업데이트가 아닙니다. 아비트라지 전문가, SMM 전문가 및 마켓플레이스 판매자에게는 계정 생존 및 파싱 효율성에 직접적인 영향을 미칩니다. 이 기사에서의 주요 결론은 다음과 같습니다:

  • SOCKS5 프록시를 HTTP 대신 사용하세요 — 이는 브라우저 지문을 손상시키지 않습니다.
  • 정기적으로 browserleaks.com을 통해 TLS 버전과 JA3 지문을 확인하세요.
  • 안티탐지 브라우저의 프로필을 최신 Chrome/Firefox 버전으로 업데이트하세요.
  • 하나의 IP — 하나의 프로필, 예외 없이.
  • TLS 1.3을 지원하는 인프라를 가진 프록시 제공업체를 선택하세요.

Facebook Ads, Instagram 또는 TikTok과 작업하며 TLS 탐지와 관련된 정지 위험을 최소화하고 싶다면 레지던트 프록시를 SOCKS5 프로토콜을 통해 사용하는 것을 권장합니다 — 이는 TLS 1.3과 완벽하게 호환되며 브라우저 지문을 손상시키지 않습니다. TikTok Ads 및 모바일 계정 작업에는 모바일 프록시가 최적의 선택이 될 것입니다 — 이들의 IP 주소는 안티프로드 시스템에서 가장 신뢰받는 것으로 간주됩니다.

```