Аккаунт банят не потому, что вы используете прокси — платформы прекрасно знают, что часть трафика идёт через них. Бан прилетает, когда IP-адрес не совпадает с десятком других параметров: часовым поясом, языком системы, отпечатком браузера, поведением мыши. Разбираем все технические признаки, по которым Facebook Ads, TikTok Ads и Instagram вычисляют подмену — и что с этим делать на практике.
Почему платформа видит прокси, даже если IP «чистый»
Многие арбитражники считают, что главное — купить «чистый» IP, не засвеченный в чёрных списках. На практике антифрод-системы Facebook, TikTok и Google почти не смотрят на репутацию отдельного адреса — они строят цифровой отпечаток (fingerprint) из 30-50 параметров браузера, системы и сетевого стека, и сравнивают их между собой на непротиворечивость. Если IP говорит «Германия», а часовой пояс системы — «Москва», система получает аномалию и повышает скоринг риска. Одна аномалия редко приводит к бану, но три-четыре одновременно почти гарантированно отправляют аккаунт на проверку или блокировку.
Важно понимать: детект прокси — это не «обнаружение прокси-сервера как такового». Платформа не может технически на 100% доказать, что вы используете прокси. Она работает с вероятностями: чем больше несоответствий в отпечатке, тем выше оценка риска. Поэтому задача не «скрыть прокси», а убрать все признаки, которые выдают подмену местоположения и окружения.
DNS-лики и WebRTC — главная причина раскрытия реального IP
Самая частая техническая ошибка новичков — утечка через WebRTC. Это технология браузера для видеозвонков и peer-to-peer соединений, и она запрашивает реальный IP-адрес системы напрямую, минуя прокси-туннель. Даже если вы настроили SOCKS5-прокси во вкладке настроек, WebRTC может «простучать» ваш домашний или рабочий IP через STUN-запрос, и платформа увидит два разных адреса в рамках одной сессии — это мгновенный red flag.
Та же проблема с DNS-запросами: если браузер резолвит домены через системный DNS провайдера, а не через DNS прокси-сервера, в логах платформы может зафиксироваться гео-метка вашего реального провайдера. Решение — использовать антидетект-браузер с принудительным DNS через прокси и встроенной блокировкой WebRTC-утечек. В Dolphin Anty, AdsPower и Octo Browser это делается в настройках профиля: нужно включить опцию «Protect against WebRTC leaks» или аналогичную, и проверить результат на специализированных сервисах проверки утечек перед началом работы с аккаунтом.
Несовпадение часового пояса, языка и геолокации IP
Это один из самых простых для детекта, но часто упускаемых параметров. Если прокси выдаёт IP из Бразилии, а системные настройки показывают часовой пояс UTC+3 и язык интерфейса русский — для антифрод-алгоритма это явный сигнал подмены. Facebook Ads особенно чувствителен к этому параметру при запуске рекламы на новую геолокацию: система сверяет IP, язык браузера (Accept-Language), часовой пояс JavaScript (Intl.DateTimeFormat) и даже язык клавиатуры, если есть доступ к этим данным.
Хорошие антидетект-браузеры автоматически подстраивают часовой пояс и язык под гео прокси при создании профиля. В AdsPound и GoLogin это происходит автоматически при вставке прокси: система определяет страну по IP и предлагает синхронизировать таймзону. Проверяйте это вручную перед запуском — автоматика иногда ошибается, особенно если используется прокси с мультирегиональным пулом IP.
TLS/JA3-отпечаток соединения
Менее известный, но критически важный признак — отпечаток TLS-рукопожатия, также называемый JA3-хешем. Когда браузер устанавливает защищённое соединение с сервером, он передаёт набор поддерживаемых шифров, расширений и версий протокола в определённом порядке. Этот набор уникален для конкретной версии браузера и операционной системы. Проблема в том, что некоторые дешёвые прокси-решения или устаревшие антидетект-браузеры подменяют User-Agent на «последний Chrome», но TLS-отпечаток при этом остаётся от старой версии библиотеки — платформа видит рассинхрон между заявленным браузером и реальным TLS-клиентом.
Это один из признаков, по которым антифрод-системы крупных площадок вычисляют автоматизированные инструменты и прокси-серверы с модифицированным трафиком, даже если остальные параметры выглядят безупречно. Для защиты важно использовать современные версии антидетект-браузеров, которые синхронизируют TLS-отпечаток с заявленной версией Chrome или Firefox, и не экономить на качестве прокси — дешёвые прокси дата-центров часто проксируют трафик через прослойки, искажающие TLS-рукопожатие.
HTTP-заголовки и User-Agent
Заголовки запроса — это самый очевидный, но до сих пор частый источник ошибок. Несовпадение User-Agent с реальной версией браузерного движка, отсутствие стандартных заголовков Accept-Encoding или Sec-CH-UA, нестандартный порядок заголовков — всё это формирует отпечаток, отличный от обычного пользовательского трафика. Многие自動 скрипты и дешёвые решения для мультиаккаунтинга используют урезанный набор заголовков, что сразу выделяет трафик как автоматизированный.
Качественные антидетект-браузеры формируют полный и консистентный набор заголовков автоматически, повторяя структуру реального браузера на конкретной ОС. При ручной настройке через расширения или скрипты важно сверять заголовки с эталонным браузером — используйте встроенные инструменты разработчика (DevTools → Network) и сравнивайте запросы вашего профиля с запросами обычного Chrome на том же устройстве.
Отпечаток TCP/IP-стека (TTL, окно, ASN)
Более глубокий уровень детекта — анализ параметров TCP/IP-пакетов: TTL (time to live), размер окна приёма, опции MSS. Эти значения различаются между операционными системами (Windows, Linux, Android) и типом сетевого оборудования. Если ваш профиль заявлен как Windows-браузер, а пакеты идут с TTL, характерным для Linux-сервера (как часто бывает у дешёвых дата-центровых прокси, развёрнутых на серверах Ubuntu), антифрод-система фиксирует несоответствие платформы.
Связанный параметр — ASN (Autonomous System Number), который определяет, к какому провайдеру принадлежит IP. Платформы ведут базы ASN, принадлежащих хостинг-провайдерам (AWS, DigitalOcean, OVH) и отдельно — ASN домашних и мобильных провайдеров. Если ASN помечен как «хостинговый», риск-скоринг аккаунта автоматически выше, даже если остальные параметры идеальны. Это одна из причин, почему для чувствительных задач выбирают резидентные прокси — их ASN принадлежит обычным интернет-провайдерам, а не дата-центрам.
Canvas, WebGL и Audio fingerprint
Эти три технологии браузера используются платформами для построения уникального отпечатка устройства, не связанного с IP-адресом вообще. Canvas fingerprint формируется через отрисовку невидимого изображения средствами GPU — разные видеокарты и драйверы дают чуть разный результат на пиксельном уровне. WebGL fingerprint работает аналогично, но через 3D-рендеринг, а Audio fingerprint анализирует особенности звуковой обработки через Web Audio API.
Проблема возникает, когда один и тот же Canvas/WebGL-отпечаток повторяется на 20 разных аккаунтах, запущенных якобы с разных устройств и IP. Платформа моментально связывает эти профили в один кластер — это называется chain-бан, когда блокировка одного аккаунта тянет за собой все связанные. Антидетект-браузеры решают проблему через noise-рандомизацию: при каждом запуске профиля добавляется небольшой контролируемый шум в Canvas и WebGL рендеринг, делая отпечаток уникальным для каждого профиля, но стабильным между сессиями одного и того же профиля.
Поведенческие паттерны: скорость и шаблонность действий
Технически безупречный отпечаток браузера не спасёт, если поведение внутри платформы выглядит как бот. Facebook и TikTok анализируют скорость заполнения форм, траекторию движения курсора, паузы между кликами, скроллинг страниц. Если регистрация аккаунта, привязка карты и запуск первой рекламной кампании происходят за 90 секунд подряд без пауз — это статистическая аномалия, характерная для автоматизации, а не живого человека.
При ручном фарме аккаунтов через антидетект-браузер важно имитировать естественное поведение: делать паузы между действиями, прогревать аккаунт просмотром контента перед запуском рекламы, не выполнять идентичные последовательности действий на всех профилях одновременно. Для SMM-агентств, ведущих 20-30 аккаунтов клиентов, критично распределять активность по времени — не заходить во все профили в одну минуту с одного компьютера.
Тип IP: датацентр, резидентный или мобильный
Финальный и один из самых весомых признаков — сама природа IP-адреса. Платформы классифицируют IP по типу: дата-центровый, резидентный (домашний) или мобильный (сотовый оператор). Дата-центровые IP дешевле и быстрее, но несут изначально повышенный риск-скоринг просто по факту принадлежности к хостинговой инфраструктуре — обычные пользователи не заходят в Instagram с серверов AWS.
Резидентные IP принадлежат реальным домашним провайдерам и визуально не отличаются от трафика обычного пользователя — это лучший баланс цены и качества для большинства задач мультиаккаунтинга. Мобильные прокси идут ещё дальше: IP принадлежит сотовому оператору и используется тысячами реальных абонентов одновременно через NAT, что делает блокировку по IP почти бессмысленной для платформы. Арбитражники, работающие с мобильными прокси, отмечают заметно меньший процент блокировок именно на этапе прогрева новых рекламных аккаунтов Facebook Ads и TikTok Ads.
Таблица: какие признаки закрывает каждый тип прокси
| Тип прокси | ASN-репутация | Риск бана на старте | Лучше для задачи |
|---|---|---|---|
| Прокси дата-центров | Низкая (хостинговый ASN) | Высокий | Парсинг, мониторинг цен |
| Резидентные прокси | Высокая (домашний провайдер) | Низкий | Instagram, SMM, мультиаккаунтинг |
| Мобильные прокси | Очень высокая (сотовый оператор) | Минимальный | Facebook Ads, TikTok Ads, прогрев |
Чек-лист настройки антидетект-браузера и прокси
Перед запуском аккаунта в Dolphin Anty, AdsPower, Multilogin или GoLogin пройдите по этому списку — он закрывает все перечисленные признаки детекта за один проход:
- Проверили отсутствие WebRTC-утечки реального IP через встроенный тест профиля
- Часовой пояс системы синхронизирован с гео прокси (не вручную «на глаз», а через автоопределение)
- Язык интерфейса браузера и Accept-Language соответствуют стране IP
- User-Agent соответствует актуальной версии Chrome/Firefox, заявленной в профиле
- Canvas/WebGL/Audio noise включён и уникален для каждого профиля
- ASN прокси проверен — не относится к списку известных хостинг-провайдеров
- Первые действия в новом аккаунте разнесены по времени, без мгновенной серии действий
- Для рекламных кабинетов Facebook Ads и TikTok Ads используется стабильный sticky-IP без ротации в рамках одной сессии
Заключение
Детект прокси — это не одна проверка, а сумма из десяти-двенадцати признаков: от утечки WebRTC и рассинхрона часового пояса до TLS-отпечатка и типа ASN. Закрыть их все вручную без инструментов практически невозможно — именно поэтому связка «антидетект-браузер плюс качественный прокси» остаётся рабочим стандартом для арбитража, SMM-агентств и мультиаккаунтинга.
Если вы фармите рекламные аккаунты Facebook Ads или TikTok Ads, обратите внимание на мобильные прокси — они дают наименьший риск-скоринг за счёт принадлежности к сотовым операторам. Для ведения множества профилей Instagram и других соцсетей лучше подходят резидентные прокси — они балансируют цену, скорость и анонимность без лишних признаков подмены.