Arbitradores e especialistas em SMM estão migrando navegadores antidetect para VPS, a fim de obter um IP estável, não depender da internet doméstica e trabalhar de qualquer lugar do mundo. A lógica é correta, mas na prática, a combinação VPS + Dolphin Anty, AdsPower ou GoLogin frequentemente revela o IP real do servidor sem passar pelo proxy — e a plataforma vê a discrepância, que leva ao banimento. Vamos analisar seis locais específicos de vazamento e mostrar como fechá-los.
Por que o VPS não garante anonimato por si só
Muitos arbitradores pensam: “Eu peguei um VPS na Holanda, então meu tráfego vem da Holanda”. Isso não é verdade. Um VPS é apenas um computador remoto com seu próprio endereço IP do provedor de hospedagem (é um IP de data center, que é facilmente detectado por sistemas antifraude do Facebook, TikTok e Google). O navegador antidetect altera a impressão do dispositivo (fingerprint), mas não toda a pilha de rede do sistema operacional. Se você configurar o proxy apenas dentro do próprio navegador, e não em todo o sistema VPS, parte do tráfego — DNS, WebRTC, atualizações do sistema — pode passar diretamente pelo IP do servidor, ignorando o proxy.
O resultado — Facebook Ads ou TikTok Ads vê que “o navegador acessou com um IP da Holanda”, enquanto a consulta DNS ou pacote WebRTC veio de um IP de data center nos EUA. Este é um sinal clássico para o algoritmo antifraude, que leva ao bloqueio imediato da conta de anúncios, mesmo que você tenha usado um proxy residencial caro. Vamos analisar onde exatamente ocorre essa discrepância.
Vazamento 1: WebRTC revela o IP real do servidor
WebRTC é uma tecnologia usada para chamadas de vídeo e conexões P2P diretamente no navegador. O problema é que o WebRTC pode obter o IP local e público real do dispositivo, mesmo que todo o restante do tráfego do navegador passe pelo proxy. Esta é uma das fontes mais comuns de vazamento de IP em VPS — um script na página faz uma solicitação STUN e recebe como resposta o verdadeiro IP do servidor de hospedagem.
A maioria dos navegadores antidetect — Dolphin Anty, AdsPower, Octo Browser — possui proteção integrada contra WebRTC com modos “Alterado” (substituição pelo IP do proxy) ou “Desativado” (desativação total). Verifique se no perfil está selecionado o modo de substituição, e não “Real” — essa configuração padrão em algumas versões pode revelar o IP real. Você pode verificar o vazamento através de qualquer serviço público de teste de vazamento WebRTC: se o IP do seu provedor VPS aparecer lá, e não o IP do proxy — é necessário mudar urgentemente a configuração do perfil.
Vazamento 2: Consultas DNS vão direto pelo IP
Quando o navegador abre facebook.com, ele primeiro faz uma consulta DNS para descobrir o endereço IP do domínio. Se o proxy estiver configurado apenas para o tráfego HTTP/HTTPS (e não como SOCKS5 com tunelamento completo), a consulta DNS pode ir diretamente através do resolvedor do sistema VPS para o servidor DNS do provedor de hospedagem. A plataforma ou um script de rastreamento externo registra que a consulta DNS veio do país do data center, enquanto o tráfego HTTP veio do país do proxy. Isso é chamado de vazamento DNS, e é tão perigoso quanto o vazamento através do WebRTC.
Para evitar isso, use proxies SOCKS5 em vez de HTTP sempre que possível — SOCKS5 tuneliza todo o tráfego, incluindo a resolução DNS. Nas configurações do navegador antidetect (Multilogin, GoLogin, Incogniton), escolha o tipo de proxy SOCKS5 e ative a opção “Resolver DNS através do proxy”, se disponível. Você pode verificar o vazamento DNS com um teste separado: abra um perfil com proxy e veja qual IP é mostrado no teste de vazamento DNS — ele deve coincidir com a geolocalização do proxy, e não com a do VPS.
Vazamento 3: Fuso horário e localidade do VPS não coincidem com a geolocalização do proxy
Isso não é um vazamento de IP no sentido literal, mas funciona na mesma direção — revela a localização real do servidor. Se você comprou um proxy residencial com geolocalização na Alemanha, mas o VPS está fisicamente em um data center na Holanda com fuso horário UTC+1 e localidade nl-NL, o navegador pode puxar o fuso horário e o idioma do sistema operacional, e não do proxy. Os sistemas antifraude do Facebook e TikTok comparam a geolocalização pelo IP com o fuso horário do navegador (atributo Intl.DateTimeFormat), e uma discrepância de 1-2 horas é outro sinal de alerta.
A solução é definir manualmente o fuso horário, o idioma da interface e a geolocalização em cada navegador antidetect de acordo com a geolocalização do proxy, e não confiar na auto-determinação “pelo sistema”. No Dolphin Anty e AdsPower, isso é feito nas configurações do perfil na seção Fuso Horário/Geolocalização — escolha “Baseado no IP” em vez de “Baseado no SO”, assim o navegador puxará os parâmetros corretos de acordo com o IP do proxy.
Vazamento 4: Processos em segundo plano e atualizações do SO
Em um VPS com Windows ou Linux, processos em segundo plano estão sempre em execução: atualização automática do sistema, antivírus, sincronização de tempo (NTP), telemetria do próprio SO. Todos esses processos fazem solicitações de rede diretamente através do IP do sistema, ignorando o proxy que está configurado apenas no navegador. Essas solicitações não estão diretamente relacionadas à conta de anúncios, mas se houver software de monitoramento ou análise no VPS que compara o IP do dispositivo com o IP da sessão do navegador (isso é feito por alguns scripts antifraude avançados de marketplaces e plataformas de anúncios), a discrepância será registrada.
Dica prática: desative as atualizações automáticas do Windows no VPS, desligue serviços em segundo plano desnecessários e, se o provedor de VPS permitir, configure o proxy do sistema em nível de todo o SO (através do painel de controle de rede), e não apenas no navegador. Isso é especialmente importante se você estiver gerenciando de 10 a 50 contas de clientes e usando um único VPS para vários perfis de navegador antidetect ao mesmo tempo.
Vazamento 5: Impressão TCP/IP e métricas de rede
Um vazamento mais sutil — análise de TTL (Time To Live), MTU e outros parâmetros da pilha TCP/IP do sistema operacional VPS. Sistemas antifraude avançados, incluindo Facebook Ads e TikTok Ads, podem correlacionar essas métricas com a geolocalização do proxy declarado. Por exemplo, o TTL típico para Windows Server em um data center difere do TTL de um roteador doméstico comum no mesmo país — e isso cria mais uma camada de impressão, que não é mascarada pelo navegador antidetect, porque ele opera no nível da pilha de rede do SO, e não do navegador.
Este vazamento não é crítico para a maioria das tarefas de SMM e scraping, mas se torna significativo ao escalar a criação de contas de anúncios. Uma solução parcial é usar proxies móveis em vez de residenciais onde a máxima semelhança com o tráfego de usuários reais é crítica: IPs móveis são menos associados a data centers e raramente são submetidos a uma análise de rede aprofundada.
Vazamento 6: Telemetria do próprio navegador antidetect
Muitos esquecem que o próprio navegador antidetect é um aplicativo separado que periodicamente verifica atualizações, envia estatísticas de uso ou sincroniza perfis com a nuvem do desenvolvedor (isso é relevante para Dolphin Anty, AdsPower, GoLogin com sincronização em nuvem da equipe). Essas solicitações de serviço frequentemente vão diretamente pelo IP do sistema VPS, e não pelo proxy vinculado a um perfil específico.
Este vazamento em si não revela diretamente o IP real do usuário para a plataforma, mas se você tiver monitoramento de firewall ou estiver trabalhando em uma jurisdição com requisitos rígidos de higiene de rede, vale a pena verificar as configurações de atualização automática no próprio aplicativo do navegador antidetect e, se possível, desativar a sincronização em segundo plano ao trabalhar com contas sensíveis.
Lista de verificação: como verificar o VPS antes de iniciar contas
Antes de iniciar campanhas publicitárias ou gerenciar contas de clientes através de um VPS com navegador antidetect, passe por uma lista de verificação simples:
| Verificação | O que deve coincidir |
|---|---|
| Teste de vazamento WebRTC | IP do teste = IP do proxy, não o IP do provedor VPS |
| Teste de vazamento DNS | Servidor DNS na geolocalização do proxy, não na geolocalização do data center |
| Fuso horário do navegador | Corresponde à geolocalização do proxy (modo Baseado no IP) |
| Idioma e localidade do sistema | Corresponde ao idioma do país do proxy |
| Atualizações automáticas do SO | Desativadas ou configuradas através do proxy do sistema |
| Tipo de proxy no perfil | SOCKS5 com tunelamento completo de DNS |
Realize essa verificação para cada novo perfil, especialmente se você estiver escalando a criação de contas em um novo VPS ou transferindo perfis de clientes para outro servidor.
Quais proxies escolher para trabalhar com VPS
A escolha do tipo de proxy afeta diretamente a frequência com que os vazamentos descritos ocorrerão e o impacto disso nos banimentos. Para a criação de contas de anúncios do Facebook Ads e TikTok Ads, a maioria dos arbitradores escolhe proxies residenciais — eles utilizam IPs reais de usuários domésticos, e mesmo que o fuso horário ou DNS se desloquem por milissegundos, a impressão do tráfego ainda parece natural para os sistemas antifraude.
Para tarefas onde a máxima semelhança com o usuário móvel é importante — por exemplo, a criação de contas TikTok ou Instagram, que tradicionalmente acessam pelo telefone — proxies móveis são mais adequados. Eles raramente acionam uma análise de rede aprofundada, como descrito na seção sobre impressão TCP/IP, porque os operadores móveis já fornecem um IP dinâmico, frequentemente mudando, semelhante ao comportamento de um usuário real.
Se a tarefa não for contas, mas scraping de preços na Wildberries, Ozon ou monitoramento de concorrentes no Avito, onde a velocidade e a estabilidade são mais importantes do que a camuflagem como uma pessoa, é mais sensato usar proxies de data center — eles são mais rápidos e suportam grandes volumes de solicitações sem o risco de que a conta seja bloqueada (o scraping geralmente é feito sem autenticação na conta).
Conclusão
Um VPS com navegador antidetect é uma combinação funcional para multi-contas, mas requer atenção aos detalhes em todo o sistema, e não apenas nas configurações do perfil no Dolphin Anty, AdsPower ou GoLogin. O IP real do servidor pode vazar através do WebRTC, consultas DNS, discrepâncias de fuso horário, processos em segundo plano do SO, impressão TCP/IP e telemetria do próprio navegador. Cada um desses vazamentos é um motivo separado para o banimento da conta de anúncios ou atividade suspeita no marketplace.
Verifique os perfis de acordo com a lista de verificação antes de cada lançamento de campanha, configure o tunelamento DNS SOCKS5 e escolha o tipo de proxy para a tarefa específica. Para a criação de contas de anúncios e gerenciamento de redes sociais, recomendamos começar com proxies residenciais — eles oferecem o melhor equilíbrio entre anonimato, velocidade e resistência a antifraude, minimizando o risco de que os vazamentos mencionados no artigo levem ao bloqueio.