Арбитражники и SMM-специалисты переносят антидетект-браузеры на VPS, чтобы получить стабильный IP, не зависеть от домашнего интернета и работать из любой точки мира. Логика правильная, но на практике связка VPS + Dolphin Anty, AdsPower или GoLogin часто выдаёт реальный IP сервера мимо прокси — и площадка видит несовпадение, которое приводит к бану. Разбираем шесть конкретных мест утечки и показываем, как их закрыть.
Почему VPS не гарантирует анонимность сам по себе
Многие арбитражники думают: «Я взял VPS в Нидерландах, значит, мой трафик идёт из Нидерландов». Это не так. VPS — это просто удалённый компьютер со своим IP-адресом от хостинг-провайдера (это дата-центровый IP, который легко детектируется антифрод-системами Facebook, TikTok и Google). Антидетект-браузер подменяет отпечаток устройства (fingerprint), но не весь сетевой стек операционной системы. Если вы ставите прокси только внутри самого браузера, а не на уровне всей системы VPS, часть трафика — DNS, WebRTC, системные обновления — может уходить напрямую через IP сервера, минуя прокси.
Результат — Facebook Ads или TikTok Ads видит, что «браузер зашёл с IP Нидерландов», а DNS-запрос или WebRTC-пакет пришёл с IP дата-центра в США. Это классический сигнал для алгоритма антифрода, который приводит к моментальной блокировке рекламного кабинета, даже если вы использовали дорогой резидентный прокси. Разберём, где конкретно происходит это расхождение.
Утечка 1: WebRTC показывает реальный IP сервера
WebRTC — технология, которая используется для видеозвонков и P2P-соединений прямо в браузере. Проблема в том, что WebRTC может получать реальный локальный и публичный IP-адрес устройства, даже если весь остальной трафик браузера идёт через прокси. Это один из самых частых источников утечки IP на VPS — скрипт на странице делает STUN-запрос и получает в ответ настоящий IP сервера хостинга.
Большинство антидетект-браузеров — Dolphin Anty, AdsPower, Octo Browser — имеют встроенную защиту WebRTC с режимами «Altered» (подмена на IP прокси) или «Disabled» (полное отключение). Проверьте, что в профиле выбран режим подмены, а не «Real» — именно эта настройка по умолчанию в некоторых сборках выдаёт реальный IP. Проверить утечку можно через любой публичный сервис WebRTC leak test: если там всплывает IP вашего VPS-провайдера, а не IP прокси — нужно срочно менять настройку профиля.
Утечка 2: DNS-запросы идут мимо прокси
Когда браузер открывает facebook.com, он сначала делает DNS-запрос, чтобы узнать IP-адрес домена. Если прокси настроен только на уровне HTTP/HTTPS-трафика (а не как SOCKS5 с полным туннелированием), DNS-запрос может уходить через системный резолвер VPS напрямую к DNS-серверу хостинг-провайдера. Площадка или сторонний скрипт-трекер фиксирует, что DNS-запрос пришёл из страны дата-центра, а HTTP-трафик — из страны прокси. Это называется DNS-leak, и он столь же опасен, как утечка через WebRTC.
Чтобы избежать этого, используйте SOCKS5-прокси вместо HTTP там, где это возможно — SOCKS5 туннелирует весь трафик, включая DNS-резолвинг. В настройках антидетект-браузера (Multilogin, GoLogin, Incogniton) выбирайте тип прокси SOCKS5 и обязательно включайте опцию «Resolve DNS through proxy», если она есть. Проверить DNS-leak можно отдельным тестом: открываете профиль с прокси и смотрите, какой IP показывает DNS leak test — он должен совпадать с гео прокси, а не с гео VPS.
Утечка 3: Часовой пояс и локаль VPS не совпадают с гео прокси
Это не утечка IP в буквальном смысле, но она работает в том же направлении — выдаёт реальное местоположение сервера. Если вы купили резидентный прокси с гео Германии, а сама VPS физически стоит в дата-центре Нидерландов с системным часовым поясом UTC+1 и локалью nl-NL, браузер может подтягивать часовой пояс и язык системы ОС, а не прокси. Антифрод-системы Facebook и TikTok сверяют геолокацию по IP с часовым поясом браузера (атрибут Intl.DateTimeFormat), и расхождение в 1-2 часа — ещё один red flag.
Решение — в каждом антидетект-браузере выставлять часовой пояс, язык интерфейса и геолокацию вручную под гео прокси, а не доверять автоопределению «по системе». В Dolphin Anty и AdsPower это делается в настройках профиля в разделе Timezone/Geolocation — выбирайте «Based on IP» вместо «Based on OS», тогда браузер сам подтянет корректные параметры под IP прокси.
Утечка 4: Фоновые процессы и обновления ОС
На VPS с Windows или Linux постоянно работают фоновые процессы: автообновление системы, антивирус, синхронизация времени (NTP), телеметрия самой ОС. Все эти процессы делают сетевые запросы напрямую через системный IP, минуя прокси, который настроен только в браузере. Сами по себе эти запросы не связаны с рекламным аккаунтом, но если на VPS стоит софт слежения или аналитики, который сверяет IP устройства с IP сессии браузера (это делают некоторые продвинутые антифрод-скрипты маркетплейсов и рекламных платформ), расхождение будет зафиксировано.
Практический совет: отключайте автообновления Windows на VPS, выключайте ненужные фоновые службы и, если провайдер VPS это позволяет, настраивайте системный прокси на уровне всей ОС (через панель управления сетью), а не только в браузере. Это особенно важно, если вы ведёте 10-50 аккаунтов клиентов и используете один VPS для нескольких профилей антидетект-браузера одновременно.
Утечка 5: TCP/IP-отпечаток и сетевые метрики
Более тонкая утечка — анализ TTL (Time To Live), MTU и других параметров TCP/IP-стека операционной системы VPS. Продвинутые антифрод-системы, в том числе у Facebook Ads и TikTok Ads, могут сопоставлять эти метрики с заявленным гео прокси. Например, типичный TTL для Windows Server в дата-центре отличается от TTL обычного домашнего роутера в той же стране — и это создаёт ещё один слой отпечатка, который не маскируется антидетект-браузером, потому что он работает на уровне сетевого стека ОС, а не браузера.
Эта утечка не критична для большинства задач SMM и парсинга, но становится значимой при масштабном фарме рекламных аккаунтов. Частичное решение — использовать мобильные прокси вместо резидентных там, где критична максимальная схожесть с реальным пользовательским трафиком: мобильные IP meньше ассоциируются с дата-центрами и реже попадают под углублённый сетевой анализ.
Утечка 6: Телеметрия самого антидетект-браузера
Многие забывают, что сам антидетект-браузер — это отдельное приложение, которое периодически проверяет обновления, отправляет статистику использования или синхронизирует профили с облаком разработчика (это актуально для Dolphin Anty, AdsPower, GoLogin с облачной синхронизацией команды). Эти служебные запросы часто идут напрямую через системный IP VPS, а не через прокси, привязанный к конкретному профилю.
Сама по себе эта утечка не выдаёт площадке реальный IP пользователя напрямую, но если у вас стоит firewall-мониторинг или вы работаете в юрисдикции с жёсткими требованиями к сетевой гигиене, стоит проверить настройки автообновления в самом приложении антидетект-браузера и, по возможности, отключить фоновую синхронизацию при работе с чувствительными аккаунтами.
Чек-лист: как проверить VPS перед запуском аккаунтов
Перед тем как запускать рекламные кампании или вести аккаунты клиентов через VPS с антидетект-браузером, пройдите простой чек-лист:
| Проверка | Что должно совпадать |
|---|---|
| WebRTC leak test | IP из теста = IP прокси, не IP VPS-провайдера |
| DNS leak test | DNS-сервер в гео прокси, не в гео дата-центра |
| Часовой пояс браузера | Соответствует гео прокси (режим Based on IP) |
| Язык и локаль системы | Соответствует языку страны прокси |
| Автообновления ОС | Отключены или настроены через системный прокси |
| Тип прокси в профиле | SOCKS5 с полным туннелированием DNS |
Выполняйте эту проверку для каждого нового профиля, особенно если вы масштабируете фарм аккаунтов на новом VPS или переносите рабочие профили клиентов на другой сервер.
Какие прокси выбрать для работы с VPS
Выбор типа прокси напрямую влияет на то, как часто будут всплывать описанные утечки и как сильно это скажется на банах. Для фарма рекламных аккаунтов Facebook Ads и TikTok Ads большинство арбитражников выбирают резидентные прокси — они используют реальные IP домашних пользователей, и даже если часовой пояс или DNS на миллисекунду разойдутся, отпечаток трафика всё равно выглядит естественно для антифрод-систем.
Для задач, где важна максимальная схожесть с мобильным пользователем — например, фарм TikTok или Instagram аккаунтов, которые традиционно заходят с телефона, — лучше подходят мобильные прокси. Они реже триггерят углублённый сетевой анализ, описанный в разделе про TCP/IP-отпечаток, потому что мобильные операторы и так дают динамичный, часто меняющийся IP, похожий на поведение реального пользователя.
Если задача — не аккаунты, а парсинг цен на Wildberries, Ozon или мониторинг конкурентов на Авито, где важна скорость и стабильность, а не маскировка под человека, разумнее использовать прокси дата-центров — они быстрее и легче переносят большие объёмы запросов без риска, что аккаунт заблокируют (парсинг обычно идёт без авторизации в аккаунте).
Заключение
VPS с антидетект-браузером — рабочая связка для мультиаккаунтинга, но она требует внимания к деталям на уровне всей системы, а не только настроек профиля в Dolphin Anty, AdsPower или GoLogin. Реальный IP сервера может утечь через WebRTC, DNS-запросы, несовпадение часового пояса, фоновые процессы ОС, TCP/IP-отпечаток и телеметрию самого браузера. Каждая из этих утечек — отдельный повод для бана рекламного аккаунта или подозрительной активности на маркетплейсе.
Проверяйте профили по чек-листу перед каждым запуском кампании, настраивайте SOCKS5-туннелирование DNS и подбирайте тип прокси под конкретную задачу. Для фарма рекламных аккаунтов и ведения соцсетей рекомендуем начать с резидентных прокси — они дают наилучший баланс между анонимностью, скоростью и устойчивостью к антифроду, минимизируя риск, что перечисленные в статье утечки приведут к блокировке.