A conta é banida não porque você usa um proxy — as plataformas sabem perfeitamente que parte do tráfego passa por eles. O banimento ocorre quando o endereço IP não coincide com uma série de outros parâmetros: fuso horário, idioma do sistema, impressão digital do navegador, comportamento do mouse. Analisamos todos os sinais técnicos que o Facebook Ads, TikTok Ads e Instagram usam para detectar a substituição — e o que fazer com isso na prática.
Por que a plataforma vê o proxy, mesmo que o IP seja "limpo"
Muitos arbitradores acreditam que o principal é comprar um IP "limpo", não listado em listas negras. Na prática, os sistemas antifraude do Facebook, TikTok e Google quase não olham para a reputação de um endereço específico — eles constroem uma impressão digital (fingerprint) a partir de 30-50 parâmetros do navegador, sistema e pilha de rede, e comparam entre si para verificar a consistência. Se o IP diz "Alemanha", mas o fuso horário do sistema é "Moscovo", o sistema detecta uma anomalia e aumenta a pontuação de risco. Uma anomalia raramente leva ao banimento, mas três ou quatro ao mesmo tempo quase garantem que a conta será verificada ou bloqueada.
É importante entender: a detecção de proxy não é "detecção do proxy como tal". A plataforma não pode tecnicamente provar 100% que você está usando um proxy. Ela trabalha com probabilidades: quanto mais discrepâncias na impressão digital, maior a avaliação de risco. Portanto, a tarefa não é "ocultar o proxy", mas remover todos os sinais que revelam a substituição de localização e ambiente.
Vazamentos de DNS e WebRTC — a principal razão para a revelação do IP real
O erro técnico mais comum entre iniciantes é o vazamento através do WebRTC. Esta é uma tecnologia de navegador para videoconferências e conexões peer-to-peer, e ela solicita diretamente o endereço IP real do sistema, ignorando o túnel proxy. Mesmo que você tenha configurado um proxy SOCKS5 na aba de configurações, o WebRTC pode "sondar" seu IP doméstico ou de trabalho através de uma solicitação STUN, e a plataforma verá dois endereços diferentes dentro de uma única sessão — isso é um sinal de alerta imediato.
O mesmo problema ocorre com solicitações DNS: se o navegador resolve domínios através do DNS do provedor do sistema, e não através do DNS do servidor proxy, os logs da plataforma podem registrar a geolocalização do seu provedor real. A solução é usar um navegador anti-detecção com DNS forçado através do proxy e bloqueio embutido de vazamentos WebRTC. No Dolphin Anty, AdsPower e Octo Browser, isso é feito nas configurações do perfil: você deve ativar a opção "Proteger contra vazamentos WebRTC" ou similar, e verificar o resultado em serviços especializados de verificação de vazamentos antes de começar a trabalhar com a conta.
Incompatibilidade de fuso horário, idioma e geolocalização do IP
Este é um dos parâmetros mais fáceis de detectar, mas frequentemente negligenciado. Se o proxy fornece um IP do Brasil, mas as configurações do sistema mostram um fuso horário UTC+3 e o idioma da interface é russo — para o algoritmo antifraude, isso é um sinal claro de substituição. O Facebook Ads é especialmente sensível a esse parâmetro ao iniciar anúncios em uma nova geolocalização: o sistema compara o IP, o idioma do navegador (Accept-Language), o fuso horário do JavaScript (Intl.DateTimeFormat) e até mesmo o idioma do teclado, se houver acesso a esses dados.
Bons navegadores anti-detecção ajustam automaticamente o fuso horário e o idioma para o proxy geográfico ao criar o perfil. No AdsPound e GoLogin, isso acontece automaticamente ao inserir o proxy: o sistema determina o país pelo IP e sugere sincronizar o fuso horário. Verifique isso manualmente antes de iniciar — a automação às vezes comete erros, especialmente se um proxy com um pool de IPs multirregionais for utilizado.
Impressão digital TLS/JA3 da conexão
Um sinal menos conhecido, mas criticamente importante — a impressão digital do handshake TLS, também chamada de hash JA3. Quando o navegador estabelece uma conexão segura com o servidor, ele transmite um conjunto de cifras, extensões e versões do protocolo em uma ordem específica. Este conjunto é único para uma versão específica do navegador e do sistema operacional. O problema é que algumas soluções de proxy baratas ou navegadores anti-detecção desatualizados substituem o User-Agent por "o último Chrome", mas a impressão digital TLS permanece da versão antiga da biblioteca — a plataforma vê a desincronização entre o navegador declarado e o cliente TLS real.
Este é um dos sinais pelos quais os sistemas antifraude de grandes plataformas detectam ferramentas automatizadas e servidores proxy com tráfego modificado, mesmo que os outros parâmetros pareçam impecáveis. Para proteção, é importante usar versões modernas de navegadores anti-detecção que sincronizam a impressão digital TLS com a versão declarada do Chrome ou Firefox, e não economizar na qualidade do proxy — proxies de datacenter baratos frequentemente proxyam o tráfego através de camadas que distorcem o handshake TLS.
Cabeçalhos HTTP e User-Agent
Os cabeçalhos de requisição são a fonte mais óbvia, mas ainda assim frequente de erros. A discrepância do User-Agent com a versão real do motor do navegador, a ausência de cabeçalhos padrão Accept-Encoding ou Sec-CH-UA, a ordem não padrão dos cabeçalhos — tudo isso forma uma impressão digital diferente do tráfego de usuário comum. Muitos scripts automáticos e soluções baratas para multi-contas usam um conjunto reduzido de cabeçalhos, o que imediatamente destaca o tráfego como automatizado.
Navegadores anti-detecção de qualidade formam um conjunto completo e consistente de cabeçalhos automaticamente, repetindo a estrutura de um navegador real em um sistema operacional específico. Ao configurar manualmente através de extensões ou scripts, é importante comparar os cabeçalhos com um navegador de referência — use as ferramentas de desenvolvedor embutidas (DevTools → Network) e compare as requisições do seu perfil com as requisições do Chrome comum no mesmo dispositivo.
Impressão digital da pilha TCP/IP (TTL, janela, ASN)
Um nível mais profundo de detecção — análise dos parâmetros dos pacotes TCP/IP: TTL (time to live), tamanho da janela de recepção, opções MSS. Esses valores diferem entre sistemas operacionais (Windows, Linux, Android) e tipos de equipamentos de rede. Se seu perfil é declarado como navegador Windows, mas os pacotes vêm com um TTL característico de um servidor Linux (como frequentemente acontece com proxies de datacenter baratos, implantados em servidores Ubuntu), o sistema antifraude registra a discrepância da plataforma.
Um parâmetro relacionado é o ASN (Número do Sistema Autônomo), que determina a qual provedor pertence o IP. As plataformas mantêm bancos de dados de ASN pertencentes a provedores de hospedagem (AWS, DigitalOcean, OVH) e separadamente — ASN de provedores domésticos e móveis. Se o ASN é marcado como "de hospedagem", a pontuação de risco da conta automaticamente aumenta, mesmo que os outros parâmetros sejam ideais. Esta é uma das razões pelas quais para tarefas sensíveis são escolhidos proxies residenciais — seu ASN pertence a provedores de internet comuns, e não a datacenters.
Canvas, WebGL e impressão digital de áudio
Essas três tecnologias de navegador são usadas pelas plataformas para construir uma impressão digital única do dispositivo, não relacionada ao endereço IP de forma alguma. A impressão digital do Canvas é formada através da renderização de uma imagem invisível usando a GPU — diferentes placas de vídeo e drivers produzem resultados ligeiramente diferentes em nível de pixel. A impressão digital do WebGL funciona de forma semelhante, mas através da renderização 3D, enquanto a impressão digital de áudio analisa as características do processamento de áudio através da Web Audio API.
O problema surge quando a mesma impressão digital do Canvas/WebGL se repete em 20 contas diferentes, supostamente lançadas de diferentes dispositivos e IPs. A plataforma imediatamente vincula esses perfis em um único cluster — isso é chamado de chain-ban, quando o bloqueio de uma conta arrasta todas as relacionadas. Navegadores anti-detecção resolvem o problema através da randomização de ruído: a cada inicialização do perfil, um pequeno ruído controlado é adicionado à renderização do Canvas e WebGL, tornando a impressão digital única para cada perfil, mas estável entre as sessões do mesmo perfil.
Padrões comportamentais: velocidade e padrão de ações
Uma impressão digital de navegador tecnicamente impecável não salvará se o comportamento dentro da plataforma parecer um bot. Facebook e TikTok analisam a velocidade de preenchimento de formulários, a trajetória do movimento do cursor, as pausas entre cliques, a rolagem de páginas. Se o registro da conta, a vinculação do cartão e o lançamento da primeira campanha publicitária ocorrem em 90 segundos seguidos sem pausas — isso é uma anomalia estatística, característica da automação, e não de um ser humano real.
Ao cultivar contas manualmente através de um navegador anti-detecção, é importante imitar o comportamento natural: fazer pausas entre as ações, aquecer a conta assistindo ao conteúdo antes de iniciar os anúncios, não executar sequências idênticas de ações em todos os perfis ao mesmo tempo. Para agências de SMM que gerenciam 20-30 contas de clientes, é crítico distribuir a atividade ao longo do tempo — não acessar todos os perfis em um minuto a partir de um único computador.
Tipo de IP: datacenter, residencial ou móvel
O sinal final e um dos mais significativos — a própria natureza do endereço IP. As plataformas classificam o IP por tipo: datacenter, residencial (doméstico) ou móvel (operadora de celular). Os IPs de datacenter são mais baratos e mais rápidos, mas carregam um risco de pontuação elevado apenas pelo fato de pertencerem à infraestrutura de hospedagem — usuários comuns não acessam o Instagram a partir de servidores AWS.
Os IPs residenciais pertencem a provedores domésticos reais e visualmente não diferem do tráfego de um usuário comum — este é o melhor equilíbrio entre preço e qualidade para a maioria das tarefas de multi-contas. Os proxies móveis vão ainda mais longe: o IP pertence a uma operadora de celular e é usado por milhares de assinantes reais simultaneamente através de NAT, o que torna o bloqueio por IP quase sem sentido para a plataforma. Arbitradores que trabalham com proxies móveis notam uma porcentagem significativamente menor de bloqueios exatamente na fase de aquecimento de novas contas publicitárias do Facebook Ads e TikTok Ads.
Tabela: quais sinais cada tipo de proxy fecha
| Tipo de proxy | Reputação ASN | Risco de banimento no início | Melhor para a tarefa |
|---|---|---|---|
| Proxies de datacenter | Baixa (ASN de hospedagem) | Alto | Raspagem, monitoramento de preços |
| Proxies residenciais | Alta (provedor doméstico) | Baixo | Instagram, SMM, multi-contas |
| Proxies móveis | Muito alta (operadora de celular) | Mínimo | Facebook Ads, TikTok Ads, aquecimento |
Checklist de configuração do navegador anti-detecção e proxy
Antes de iniciar a conta no Dolphin Anty, AdsPower, Multilogin ou GoLogin, passe por esta lista — ela cobre todos os sinais de detecção mencionados em uma única passagem:
- Verificou a ausência de vazamento WebRTC do IP real através do teste embutido do perfil
- O fuso horário do sistema está sincronizado com o proxy geográfico (não manualmente "a olho", mas através da auto-determinação)
- O idioma da interface do navegador e Accept-Language correspondem ao país do IP
- User-Agent corresponde à versão atual do Chrome/Firefox, declarada no perfil
- Ruído Canvas/WebGL/Áudio está ativado e é único para cada perfil
- ASN do proxy verificado — não pertence à lista de provedores de hospedagem conhecidos
- As primeiras ações na nova conta estão distribuídas ao longo do tempo, sem uma série imediata de ações
- Para contas publicitárias do Facebook Ads e TikTok Ads, um IP sticky estável é usado sem rotação dentro de uma única sessão
Conclusão
A detecção de proxy não é uma única verificação, mas a soma de dez a doze sinais: desde vazamentos de WebRTC e desincronização de fuso horário até impressão digital TLS e tipo ASN. Fechar todos eles manualmente sem ferramentas é praticamente impossível — é por isso que a combinação "navegador anti-detecção mais proxy de qualidade" continua sendo o padrão funcional para arbitragem, agências de SMM e multi-contas.
Se você está cultivando contas publicitárias do Facebook Ads ou TikTok Ads, preste atenção aos proxies móveis — eles oferecem a menor pontuação de risco devido à sua associação com operadoras de celular. Para gerenciar muitos perfis do Instagram e outras redes sociais, os proxies residenciais são mais adequados — eles equilibram preço, velocidade e anonimato sem sinais excessivos de substituição.