Um vazamento não detectado de WebRTC ou DNS pode anular meses de criação de contas em um único acesso. Plataformas como Facebook, TikTok e Instagram já aprenderam a correlacionar o IP "declarado" do proxy com o IP real que vaza através do navegador. Neste artigo, apresentamos uma lista de verificação concreta com 7 verificações que devem ser feitas antes da primeira abertura de um novo perfil, e não após um banimento.
O que são vazamentos WebRTC e DNS e por que eles podem comprometer o perfil
Quando você inicia um perfil em um navegador anti-detect e conecta um proxy, espera que o site veja apenas o IP do proxy. Na prática, o navegador utiliza simultaneamente dois mecanismos que podem revelar seu IP real: WebRTC (tecnologia para chamadas de vídeo e conexões P2P) e solicitações DNS (conversão de nomes de domínio em endereços IP). Se esses canais não estiverem mascarados, a plataforma recebe dois endereços diferentes para um único perfil — esse é um gatilho clássico para os sistemas de fraude do Facebook, TikTok ou Instagram.
Para um afiliado, isso significa um banimento instantâneo da conta de anúncios antes mesmo do início da campanha. Para um especialista em SMM que gerencia 20-30 contas de clientes, isso representa o risco de bloqueio em massa de vários perfis, se eles utilizarem um único IP real através de um vazamento. Para um vendedor que está raspando Wildberries ou Ozon através de múltiplas contas, um vazamento DNS pode levar à vinculação de todas as solicitações "anônimas" a um único endereço real e ao bloqueio rápido por geolocalização.
O principal problema é que o vazamento não é visível a olho nu — o perfil abre normalmente, os anúncios rodam, o feed carrega. O problema aparece algumas horas ou dias depois, quando o algoritmo da plataforma acumula estatísticas e correlaciona os endereços IP entre diferentes perfis. É por isso que a verificação deve ser parte da rotina antes do primeiro acesso, e não uma reação a um banimento já ocorrido.
Como o WebRTC revela seu IP real
WebRTC (Web Real-Time Communication) é um protocolo embutido no navegador para troca direta de áudio, vídeo e dados entre dispositivos sem a participação de um servidor. Para estabelecer tal conexão, o navegador precisa descobrir o IP público e local real do dispositivo através do mecanismo ICE (Interactive Connectivity Establishment). Ele faz isso independentemente de qual proxy está configurado no sistema ou no navegador, porque o WebRTC opera no nível da pilha de rede, e não do tráfego HTTP.
Na prática, isso se parece com o seguinte: você acessa o Facebook através de um proxy residencial com IP da Alemanha, mas um script na página através do WebRTC obtém seu IP doméstico ou de trabalho da Rússia. O Facebook registra ambos os endereços, compara as geolocalizações, vê a discrepância e marca o perfil como suspeito. Mesmo que o banimento não ocorra imediatamente, a conta entra em um modo de controle intensificado — os limites de ações são reduzidos, o alcance dos anúncios diminui.
Navegadores comuns como Chrome e Firefox, por padrão, não bloqueiam esse vazamento — é necessário desativar o WebRTC através de flags ou usar um navegador anti-detect com proteção embutida. Dolphin Anty, AdsPower, Multilogin, GoLogin e Octo Browser possuem um interruptor separado para o modo WebRTC: é possível desativar completamente o protocolo, substituir o IP público pelo endereço do proxy ou deixar apenas o IP local sem o público. Para múltiplas contas, a escolha correta é substituir pelo IP do proxy, e não desativar completamente, pois a desativação total do WebRTC pode se tornar um padrão detectável.
Como as solicitações DNS revelam sua localização real
Um vazamento DNS ocorre quando o navegador ou o sistema operacional envia uma solicitação para converter um domínio em IP não através do proxy, mas diretamente através do servidor DNS do provedor. Isso é especialmente característico de proxies SOCKS5, que por padrão nem sempre interceptam o tráfego DNS, ao contrário dos proxies HTTP(S) com tunelamento completo. Como resultado, o site recebe o IP do proxy para solicitações HTTP, mas o servidor DNS do provedor "vê" sua região real, e essa informação pode ser correlacionada através de scripts de análise de terceiros ou sistemas anti-fraude.
Para um afiliado que está rodando anúncios através do Facebook Ads ou TikTok Ads de uma determinada GEO, um vazamento DNS significa que a plataforma vê o provedor de um país, enquanto o endereço IP é de outro. Isso é um sinal direto de uso de proxy, que frequentemente leva a uma verificação adicional ou bloqueio da campanha na fase de moderação. Para uma agência de SMM que gerencia contas de clientes de diferentes cidades, um vazamento DNS pode revelar que todos os perfis estão fisicamente gerenciados de uma única localização, quebrando a lógica de "pessoas diferentes gerenciam contas diferentes".
Verificar vazamentos DNS separadamente do WebRTC é crítico, porque são dois canais diferentes de transmissão de dados, e a proteção contra um não garante proteção contra o outro. Muitos novatos configuram apenas a substituição do WebRTC e acreditam que o perfil está protegido, esquecendo que uma solicitação DNS pode passar pelo proxy em caso de configuração incorreta do adaptador de rede ou ao usar um proxy do sistema em vez de um proxy dentro do navegador anti-detect.
7 verificações antes do primeiro acesso ao perfil
Abaixo está a sequência de ações que deve ser realizada para cada novo perfil antes de fazer login no Facebook, Instagram, TikTok ou acessar o Wildberries com uma nova conta.
- Verifique o tipo de proxy e protocolo. Certifique-se de que está usando SOCKS5 ou HTTP(S) com suporte para tunelamento completo de DNS, e não um SOCKS "nu" sem proxy DNS.
- Abra um serviço de verificação de vazamentos antes de acessar a plataforma. Acesse browserleaks.com/webrtc e browserleaks.com/dns no próprio perfil do navegador anti-detect — não no Chrome comum.
- Compare o IP público com o IP do proxy. O endereço mostrado pelo serviço na seção WebRTC deve corresponder ao IP do seu proxy, e não ao IP doméstico ou móvel.
- Verifique a lista de servidores DNS. Na seção Teste de Vazamento DNS, todos os servidores devem pertencer ao país e provedor do proxy, e não ao seu provedor de internet real.
- Verifique a geolocalização pelo fuso horário e idioma do navegador. O fuso horário, o idioma do sistema e a geolocalização no perfil do navegador anti-detect devem corresponder ao país do IP do proxy — uma discrepância também é lida como um padrão suspeito, embora formalmente não seja um vazamento WebRTC/DNS.
- Teste o perfil em whoer.net ou ipleak.net. O segundo serviço independente fornece uma verificação de controle — se ambos os serviços mostram o mesmo resultado limpo, o risco de vazamento é mínimo.
- Registre o resultado da verificação em uma tabela de controle de perfis. Para agências e equipes que gerenciam dezenas de contas, é importante manter um registro: data da verificação, IP do proxy, resultado do teste WebRTC/DNS. Isso economiza horas ao investigar um banimento em massa.
Importante
A verificação deve ser feita dentro do perfil anti-detect, com o proxy ativo, e não no navegador principal. Um teste realizado no Chrome comum não reflete o estado de um perfil isolado com parâmetros alterados.
Configuração de proteção no Dolphin Anty, AdsPower, Multilogin, GoLogin
No Dolphin Anty, a configuração do WebRTC está na seção de criação de perfil, aba "Proxy e WebRTC". É necessário escolher o modo "Alterado" (substituir pelo IP do proxy) em vez de "Desativado" — assim, a plataforma vê o endereço acordado, e não a ausência do protocolo. Após salvar o perfil, certifique-se de abri-lo e testá-lo através do browserleaks.com, antes de fazer login na conta.
No AdsPower, a opção semelhante é chamada "WebRTC" na aba Fingerprint ao criar o perfil — escolha a opção "Substituir" com a inserção automática do IP do proxy. Ali também está o bloco DNS — é recomendável ativar "Usar DNS do proxy", para que as solicitações DNS passem pelo mesmo túnel que o tráfego HTTP.
No Multilogin, a proteção WebRTC está embutida no motor Mimic e Stealthfox, e por padrão substitui o IP público pelo endereço do proxy sem configuração manual — mas após vincular um novo proxy, é bom atualizar o perfil e repetir o teste, pois às vezes é necessário recriar a sessão.
No GoLogin e Octo Browser, as configurações do WebRTC estão nas opções de impressão digital do perfil (Fingerprint), seção Rede — escolha o modo de substituição baseado em proxy, e não o bloqueio total. O Octo Browser também permite inserir manualmente o servidor DNS correspondente ao país do proxy, o que é útil ao trabalhar com GEOs não padrão para TikTok Ads ou Google Ads.
Para todos os navegadores mencionados, o princípio geral é o mesmo: primeiro, configure o proxy, depois verifique se o WebRTC e o DNS estão sincronizados com esse proxy, e só então abra a plataforma desejada. Se você estiver trabalhando com proxies residenciais, o risco de discrepância de geolocalização é menor, pois o IP pertence a um usuário real no país desejado, e o servidor DNS geralmente está logicamente relacionado a essa região.
Serviços para verificar vazamentos
Para controlar vazamentos, são suficientes três ou quatro serviços confiáveis, que fornecem diferentes níveis de detalhamento e permitem cruzar os resultados.
| Serviço | O que verifica | Quando usar |
|---|---|---|
| browserleaks.com | WebRTC, DNS, Canvas, impressão digital do navegador | Verificação principal de cada novo perfil |
| ipleak.net | Correspondência de IP, servidores DNS e geolocalização | Verificação de controle após a primeira |
| whoer.net | Anonimato, fuso horário, idioma do navegador, flags do proxy | Antes de iniciar campanhas publicitárias |
| dnsleaktest.com | Lista detalhada de servidores DNS utilizados | Quando suspeitar de vazamento DNS em um proxy específico |
A regra é simples: se pelo menos um dos serviços mostrar discrepância entre o IP ou o servidor DNS e a geolocalização declarada do proxy, o perfil não pode ser usado para acessar a conta-alvo até que o problema seja resolvido.
Erros comuns na configuração de proxies e perfis
O primeiro erro é usar o proxy do sistema operacional em vez do proxy configurado dentro do navegador anti-detect. O proxy do sistema não se aplica a todos os processos, e parte do tráfego, incluindo DNS, pode passar diretamente pelo provedor.
O segundo erro é confiar em DNS públicos gratuitos sem vinculação ao país do proxy. Se o proxy é fornecido na Polônia, mas o servidor DNS é um resolvedor público americano, isso cria uma discrepância lógica que sistemas anti-fraude avançados do Facebook e TikTok detectam.
O terceiro erro é reutilizar o mesmo proxy para vários perfis sem rotação. Mesmo com a configuração ideal do WebRTC e DNS, se 10 contas acessam de um único IP, a plataforma vê um cluster de perfis relacionados e os bane em cadeia ao primeiro violação de um deles.
O quarto erro é pular a verificação após a troca de proxy dentro de um perfil já existente. Muitos mudam o IP para "atualizar" a conta, mas esquecem de repetir o teste de vazamento — as configurações do WebRTC podem ter sido redefinidas ao atualizar o navegador anti-detect.
O quinto erro é usar proxies de data center para tarefas onde a semelhança com um usuário comum é crítica, como para Instagram ou TikTok. As plataformas facilmente identificam IPs de data centers por intervalos ASN, e mesmo com um teste limpo de WebRTC/DNS, a conta entra em controle intensificado apenas pela natureza do IP.
Qual tipo de proxy reduz o risco de vazamentos e banimentos
A escolha do tipo de proxy influencia diretamente o quão visíveis são as discrepâncias, mesmo com um navegador anti-detect perfeitamente configurado.
| Tipo de proxy | Risco de detecção por IP | Adequado para |
|---|---|---|
| Proxies residenciais | Baixo | Facebook Ads, Instagram, TikTok, múltiplas contas |
| Proxies móveis | Mínimo | TikTok Ads, aquecimento de contas, sistemas anti-fraude rigorosos |
| Proxies de data center | Alto | Raspagem de Wildberries, Ozon, tarefas sem verificação rigorosa |
Para contas de anúncios e redes sociais, IPs residenciais e móveis reduzem a probabilidade de que a plataforma comece a observar o perfil, mesmo que tecnicamente o teste de WebRTC/DNS tenha sido limpo. Para raspagem de marketplaces, onde a velocidade e o volume de solicitações são importantes, proxies de data center permanecem uma opção viável, desde que haja rotação regular de IPs.
Conclusão
Vazamentos WebRTC e DNS não são uma ameaça teórica, mas uma causa concreta da maioria dos banimentos "inexplicáveis" logo após o primeiro acesso a um novo perfil. A verificação pela lista de verificação de 7 pontos leva de 3 a 5 minutos para cada conta, mas economiza horas na recuperação de perfis banidos e nas explicações para os clientes sobre por que os anúncios ou a conta do Instagram desapareceram.
Se você está gerenciando múltiplas contas no Facebook Ads, TikTok Ads ou gerenciando perfis de clientes no Instagram, recomendamos combinar a configuração correta do WebRTC e DNS no Dolphin Anty, AdsPower ou Multilogin com proxies residenciais de qualidade — isso reduz a probabilidade de discrepâncias que os sistemas anti-fraude das plataformas detectam, tornando cada perfil mais estável desde o primeiro acesso.