← Назад к блогу

12 признаков, по которым Facebook и TikTok видят прокси, а не ваш отпечаток браузера

Площадки банят не за сам прокси, а за несовпадения в цифровом отпечатке. Разбираем все 12 признаков детекта и показываем, как их закрыть через антидетект-браузер и правильный тип прокси.

📅1 октября 2026 г.

Аккаунт банят не потому, что вы используете прокси — платформы прекрасно знают, что часть трафика идёт через них. Бан прилетает, когда IP-адрес не совпадает с десятком других параметров: часовым поясом, языком системы, отпечатком браузера, поведением мыши. Разбираем все технические признаки, по которым Facebook Ads, TikTok Ads и Instagram вычисляют подмену — и что с этим делать на практике.

Почему платформа видит прокси, даже если IP «чистый»

Многие арбитражники считают, что главное — купить «чистый» IP, не засвеченный в чёрных списках. На практике антифрод-системы Facebook, TikTok и Google почти не смотрят на репутацию отдельного адреса — они строят цифровой отпечаток (fingerprint) из 30-50 параметров браузера, системы и сетевого стека, и сравнивают их между собой на непротиворечивость. Если IP говорит «Германия», а часовой пояс системы — «Москва», система получает аномалию и повышает скоринг риска. Одна аномалия редко приводит к бану, но три-четыре одновременно почти гарантированно отправляют аккаунт на проверку или блокировку.

Важно понимать: детект прокси — это не «обнаружение прокси-сервера как такового». Платформа не может технически на 100% доказать, что вы используете прокси. Она работает с вероятностями: чем больше несоответствий в отпечатке, тем выше оценка риска. Поэтому задача не «скрыть прокси», а убрать все признаки, которые выдают подмену местоположения и окружения.

DNS-лики и WebRTC — главная причина раскрытия реального IP

Самая частая техническая ошибка новичков — утечка через WebRTC. Это технология браузера для видеозвонков и peer-to-peer соединений, и она запрашивает реальный IP-адрес системы напрямую, минуя прокси-туннель. Даже если вы настроили SOCKS5-прокси во вкладке настроек, WebRTC может «простучать» ваш домашний или рабочий IP через STUN-запрос, и платформа увидит два разных адреса в рамках одной сессии — это мгновенный red flag.

Та же проблема с DNS-запросами: если браузер резолвит домены через системный DNS провайдера, а не через DNS прокси-сервера, в логах платформы может зафиксироваться гео-метка вашего реального провайдера. Решение — использовать антидетект-браузер с принудительным DNS через прокси и встроенной блокировкой WebRTC-утечек. В Dolphin Anty, AdsPower и Octo Browser это делается в настройках профиля: нужно включить опцию «Protect against WebRTC leaks» или аналогичную, и проверить результат на специализированных сервисах проверки утечек перед началом работы с аккаунтом.

Несовпадение часового пояса, языка и геолокации IP

Это один из самых простых для детекта, но часто упускаемых параметров. Если прокси выдаёт IP из Бразилии, а системные настройки показывают часовой пояс UTC+3 и язык интерфейса русский — для антифрод-алгоритма это явный сигнал подмены. Facebook Ads особенно чувствителен к этому параметру при запуске рекламы на новую геолокацию: система сверяет IP, язык браузера (Accept-Language), часовой пояс JavaScript (Intl.DateTimeFormat) и даже язык клавиатуры, если есть доступ к этим данным.

Хорошие антидетект-браузеры автоматически подстраивают часовой пояс и язык под гео прокси при создании профиля. В AdsPound и GoLogin это происходит автоматически при вставке прокси: система определяет страну по IP и предлагает синхронизировать таймзону. Проверяйте это вручную перед запуском — автоматика иногда ошибается, особенно если используется прокси с мультирегиональным пулом IP.

TLS/JA3-отпечаток соединения

Менее известный, но критически важный признак — отпечаток TLS-рукопожатия, также называемый JA3-хешем. Когда браузер устанавливает защищённое соединение с сервером, он передаёт набор поддерживаемых шифров, расширений и версий протокола в определённом порядке. Этот набор уникален для конкретной версии браузера и операционной системы. Проблема в том, что некоторые дешёвые прокси-решения или устаревшие антидетект-браузеры подменяют User-Agent на «последний Chrome», но TLS-отпечаток при этом остаётся от старой версии библиотеки — платформа видит рассинхрон между заявленным браузером и реальным TLS-клиентом.

Это один из признаков, по которым антифрод-системы крупных площадок вычисляют автоматизированные инструменты и прокси-серверы с модифицированным трафиком, даже если остальные параметры выглядят безупречно. Для защиты важно использовать современные версии антидетект-браузеров, которые синхронизируют TLS-отпечаток с заявленной версией Chrome или Firefox, и не экономить на качестве прокси — дешёвые прокси дата-центров часто проксируют трафик через прослойки, искажающие TLS-рукопожатие.

HTTP-заголовки и User-Agent

Заголовки запроса — это самый очевидный, но до сих пор частый источник ошибок. Несовпадение User-Agent с реальной версией браузерного движка, отсутствие стандартных заголовков Accept-Encoding или Sec-CH-UA, нестандартный порядок заголовков — всё это формирует отпечаток, отличный от обычного пользовательского трафика. Многие自動 скрипты и дешёвые решения для мультиаккаунтинга используют урезанный набор заголовков, что сразу выделяет трафик как автоматизированный.

Качественные антидетект-браузеры формируют полный и консистентный набор заголовков автоматически, повторяя структуру реального браузера на конкретной ОС. При ручной настройке через расширения или скрипты важно сверять заголовки с эталонным браузером — используйте встроенные инструменты разработчика (DevTools → Network) и сравнивайте запросы вашего профиля с запросами обычного Chrome на том же устройстве.

Отпечаток TCP/IP-стека (TTL, окно, ASN)

Более глубокий уровень детекта — анализ параметров TCP/IP-пакетов: TTL (time to live), размер окна приёма, опции MSS. Эти значения различаются между операционными системами (Windows, Linux, Android) и типом сетевого оборудования. Если ваш профиль заявлен как Windows-браузер, а пакеты идут с TTL, характерным для Linux-сервера (как часто бывает у дешёвых дата-центровых прокси, развёрнутых на серверах Ubuntu), антифрод-система фиксирует несоответствие платформы.

Связанный параметр — ASN (Autonomous System Number), который определяет, к какому провайдеру принадлежит IP. Платформы ведут базы ASN, принадлежащих хостинг-провайдерам (AWS, DigitalOcean, OVH) и отдельно — ASN домашних и мобильных провайдеров. Если ASN помечен как «хостинговый», риск-скоринг аккаунта автоматически выше, даже если остальные параметры идеальны. Это одна из причин, почему для чувствительных задач выбирают резидентные прокси — их ASN принадлежит обычным интернет-провайдерам, а не дата-центрам.

Canvas, WebGL и Audio fingerprint

Эти три технологии браузера используются платформами для построения уникального отпечатка устройства, не связанного с IP-адресом вообще. Canvas fingerprint формируется через отрисовку невидимого изображения средствами GPU — разные видеокарты и драйверы дают чуть разный результат на пиксельном уровне. WebGL fingerprint работает аналогично, но через 3D-рендеринг, а Audio fingerprint анализирует особенности звуковой обработки через Web Audio API.

Проблема возникает, когда один и тот же Canvas/WebGL-отпечаток повторяется на 20 разных аккаунтах, запущенных якобы с разных устройств и IP. Платформа моментально связывает эти профили в один кластер — это называется chain-бан, когда блокировка одного аккаунта тянет за собой все связанные. Антидетект-браузеры решают проблему через noise-рандомизацию: при каждом запуске профиля добавляется небольшой контролируемый шум в Canvas и WebGL рендеринг, делая отпечаток уникальным для каждого профиля, но стабильным между сессиями одного и того же профиля.

Поведенческие паттерны: скорость и шаблонность действий

Технически безупречный отпечаток браузера не спасёт, если поведение внутри платформы выглядит как бот. Facebook и TikTok анализируют скорость заполнения форм, траекторию движения курсора, паузы между кликами, скроллинг страниц. Если регистрация аккаунта, привязка карты и запуск первой рекламной кампании происходят за 90 секунд подряд без пауз — это статистическая аномалия, характерная для автоматизации, а не живого человека.

При ручном фарме аккаунтов через антидетект-браузер важно имитировать естественное поведение: делать паузы между действиями, прогревать аккаунт просмотром контента перед запуском рекламы, не выполнять идентичные последовательности действий на всех профилях одновременно. Для SMM-агентств, ведущих 20-30 аккаунтов клиентов, критично распределять активность по времени — не заходить во все профили в одну минуту с одного компьютера.

Тип IP: датацентр, резидентный или мобильный

Финальный и один из самых весомых признаков — сама природа IP-адреса. Платформы классифицируют IP по типу: дата-центровый, резидентный (домашний) или мобильный (сотовый оператор). Дата-центровые IP дешевле и быстрее, но несут изначально повышенный риск-скоринг просто по факту принадлежности к хостинговой инфраструктуре — обычные пользователи не заходят в Instagram с серверов AWS.

Резидентные IP принадлежат реальным домашним провайдерам и визуально не отличаются от трафика обычного пользователя — это лучший баланс цены и качества для большинства задач мультиаккаунтинга. Мобильные прокси идут ещё дальше: IP принадлежит сотовому оператору и используется тысячами реальных абонентов одновременно через NAT, что делает блокировку по IP почти бессмысленной для платформы. Арбитражники, работающие с мобильными прокси, отмечают заметно меньший процент блокировок именно на этапе прогрева новых рекламных аккаунтов Facebook Ads и TikTok Ads.

Таблица: какие признаки закрывает каждый тип прокси

Тип прокси ASN-репутация Риск бана на старте Лучше для задачи
Прокси дата-центров Низкая (хостинговый ASN) Высокий Парсинг, мониторинг цен
Резидентные прокси Высокая (домашний провайдер) Низкий Instagram, SMM, мультиаккаунтинг
Мобильные прокси Очень высокая (сотовый оператор) Минимальный Facebook Ads, TikTok Ads, прогрев

Чек-лист настройки антидетект-браузера и прокси

Перед запуском аккаунта в Dolphin Anty, AdsPower, Multilogin или GoLogin пройдите по этому списку — он закрывает все перечисленные признаки детекта за один проход:

  • Проверили отсутствие WebRTC-утечки реального IP через встроенный тест профиля
  • Часовой пояс системы синхронизирован с гео прокси (не вручную «на глаз», а через автоопределение)
  • Язык интерфейса браузера и Accept-Language соответствуют стране IP
  • User-Agent соответствует актуальной версии Chrome/Firefox, заявленной в профиле
  • Canvas/WebGL/Audio noise включён и уникален для каждого профиля
  • ASN прокси проверен — не относится к списку известных хостинг-провайдеров
  • Первые действия в новом аккаунте разнесены по времени, без мгновенной серии действий
  • Для рекламных кабинетов Facebook Ads и TikTok Ads используется стабильный sticky-IP без ротации в рамках одной сессии

Заключение

Детект прокси — это не одна проверка, а сумма из десяти-двенадцати признаков: от утечки WebRTC и рассинхрона часового пояса до TLS-отпечатка и типа ASN. Закрыть их все вручную без инструментов практически невозможно — именно поэтому связка «антидетект-браузер плюс качественный прокси» остаётся рабочим стандартом для арбитража, SMM-агентств и мультиаккаунтинга.

Если вы фармите рекламные аккаунты Facebook Ads или TikTok Ads, обратите внимание на мобильные прокси — они дают наименьший риск-скоринг за счёт принадлежности к сотовым операторам. Для ведения множества профилей Instagram и других соцсетей лучше подходят резидентные прокси — они балансируют цену, скорость и анонимность без лишних признаков подмены.