← Назад к блогу

Резидентский IP сгорел: 5 сигналов бана прокси и что делать до блокировки аккаунта

Разбираем 5 сигналов того, что резидентский IP сгорел, и даём пошаговый план действий до того, как аккаунт получит бан или шедоубан.

📅1 октября 2026 г.

Аккаунт в Facebook Ads или Instagram ещё жив, но капчи сыпятся на каждый шаг, а конверсии рекламы упали вдвое без видимых причин. Это классическая картина «сгоревшего» резидентного IP — прокси, который платформа уже внесла в чёрные списки, но аккаунт пока не заблокировала. Если не среагировать за 24-48 часов, следом прилетит бан или шедоубан. В этой статье — 5 конкретных сигналов деградации IP и пошаговый план действий, который спасёт аккаунт до того, как случится катастрофа.

Что значит «IP сгорел» и почему это происходит

«Сгоревший» резидентный IP — это адрес, который уже накопил негативную репутацию в антифрод-системах платформы: Facebook, Instagram, TikTok, Google Ads или маркетплейса. Репутация IP формируется не только вашими действиями — если провайдер прокси использует этот IP для сотен других клиентов, и кто-то из них словил бан, под подозрение попадает весь пул адресов, включая ваш.

У арбитражников это обычно проявляется так: аккаунт Facebook Ads работал стабильно 2-3 недели, а потом внезапно начал получать Checkpoint за Checkpoint без смены поведения. У SMM-специалистов — Instagram начинает требовать подтверждение по SMS при каждом входе, хотя раньше сессия держалась неделями. У селлеров — Wildberries или Ozon начинают отдавать капчу вместо данных о ценах конкурентов.

Причина почти всегда одна: IP «засветился» на подозрительной активности — либо вашей (слишком быстрые действия, нетипичный паттерн), либо чужой (если IP общий/shared, а не выделенный). Статическая привязка «один IP — один аккаунт» без ротации ускоряет этот процесс: платформа успевает собрать достаточно сигналов для занесения адреса в чёрный список.

Сигнал 1: Резкий рост капч и проверок безопасности

Первый и самый очевидный признак — учащение капч при входе, публикации постов или запуске рекламы. Если раньше капча появлялась раз в неделю, а теперь выскакивает на каждом втором действии — это прямой сигнал, что антифрод-система платформы повысила уровень подозрительности для вашего IP-адреса.

В антидетект-браузерах Dolphin Anty, AdsPower или Multilogin это легко отследить через логи профиля: откройте историю активности конкретного профиля и посмотрите, с какого момента начали появляться security checks. Если это совпадает по времени с конкретным прокси в ротации — вероятность, что проблема именно в IP, превышает 80%.

Для TikTok Ads и Google Ads паттерн похожий: система начинает запрашивать подтверждение через email или телефон чаще обычного, причём даже при действиях, которые раньше проходили без вопросов — например, при редактировании уже запущенной рекламной кампании.

Сигнал 2: Падение охватов и показов рекламы

Для арбитражников это самый болезненный сигнал, потому что он напрямую бьёт по ROI. Если CPM вырос в 2-3 раза при тех же настройках аудитории, а охваты упали на 40-60% без изменений в креативах — платформа начала ограничивать показы рекламы с аккаунта, который ассоциируется с «подозрительным» IP.

Facebook Ads и TikTok Ads используют так называемый shadow throttling — скрытое ограничение показов без официального уведомления. Аккаунт формально активен, реклама запущена, но алгоритм сознательно урезает дистрибуцию. Это промежуточный этап перед полной блокировкой аккаунта, и у вас есть окно в несколько дней, чтобы среагировать.

Проверочный тест: запустите идентичную кампанию с того же креатива на свежем аккаунте через другой IP. Если охваты и CPM на новом аккаунте в разы лучше — проблема точно в связке старый аккаунт + сгоревший IP, а не в самом объявлении.

Сигнал 3: Запросы на верификацию номера или документа

Когда платформа не уверена в легитимности аккаунта, но пока не готова его блокировать, она запрашивает дополнительную верификацию — номер телефона, паспортные данные или selfie-видео. Это типичный паттерн для Instagram, Facebook и TikTok при работе через IP с подозрительной репутацией.

SMM-специалистам, которые ведут 20-30 аккаунтов клиентов, важно отслеживать это массово: если за один день 3-4 аккаунта из разных профилей в Dolphin Anty одновременно получили запрос на верификацию — это не совпадение, а системный сигнал о проблеме с конкретным пулом IP-адресов, который используется для всех этих профилей.

Важный нюанс: прохождение верификации не решает проблему с IP. Вы можете подтвердить номер телефона, но аккаунт продолжит получать повышенное внимание антифрод-системы, пока используется тот же сгоревший адрес.

Сигнал 4: Скорость и стабильность соединения упали

Менее очевидный, но важный технический сигнал — деградация самого соединения. Если прокси начал отваливаться чаще, скорость загрузки страниц упала, а запросы к API платформы стали занимать в 2-3 раза больше времени — это может говорить о том, что провайдер прокси перегружает конкретный IP слишком большим количеством одновременных подключений, либо сам адрес уже находится под троттлингом со стороны целевого сервера.

Проверить это просто: замерьте время отклика (ping) и скорость через встроенный тест в антидетект-браузере или через сторонний сервис проверки прокси. Сравните с показателями того же IP неделю назад. Падение скорости более чем на 30% при той же нагрузке — весомый аргумент в пользу замены адреса.

Для парсинга Wildberries, Ozon и Авито это особенно критично: деградировавший IP начинает отдавать таймауты или неполные данные вместо чистой информации о ценах и остатках, что искажает результаты мониторинга конкурентов.

Сигнал 5: Чёрный список по IP-репутации (blacklist check)

Самый прямой способ подтвердить диагноз — проверить IP через сервисы репутации: IPQualityScore, Scamalytics или аналогичные инструменты, которые показывают fraud score адреса. Если показатель риска выше 75-85 из 100 — IP уже находится в зоне повышенного внимания у большинства крупных платформ.

Такие сервисы также показывают, засветился ли IP в известных списках спам-активности, VPN-детекторах или как часть дата-центра (даже если провайдер продаёт его как «резидентный»). Если проверка показывает, что адрес определяется как datacenter или hosting вместо residential — это прямой признак того, что провайдер прокси использует не настоящие домашние IP, а подделку, которая сгорает в разы быстрее.

Сигнал Что проверить Критичность
Рост капч Логи профиля в антидетект-браузере Высокая
Падение охватов CPM и Reach в Ads Manager Критическая
Запросы верификации Частота по всем профилям за сутки Высокая
Скорость соединения Ping и latency тест Средняя
Blacklist статус IPQualityScore / Scamalytics Критическая

Как быстро продиагностировать прокси перед заменой

Перед тем как менять IP, важно убедиться, что проблема действительно в прокси, а не в поведении аккаунта или настройках антидетект-браузера. Вот чек-лист диагностики, который занимает 10-15 минут:

  1. Проверьте fraud score IP через IPQualityScore — значение выше 75 требует замены.
  2. Сравните поведение аккаунта на разных IP — если проблема воспроизводится только с конкретным адресом, дело в прокси.
  3. Проверьте тип IP — убедитесь, что это действительно residential, а не datacenter, замаскированный под резидентный.
  4. Оцените историю использования IP — узнайте у провайдера, сколько клиентов параллельно использовали этот же адрес (shared vs dedicated).
  5. Проверьте геолокацию — несовпадение заявленного города/страны с реальным может само по себе триггерить антифрод.

Если хотя бы 2 из 5 пунктов показывают проблему — не тратьте время на попытки «вылечить» текущий IP. Переходите к замене.

Пошаговый план действий: что делать прямо сейчас

Если вы обнаружили 2 или больше сигналов из списка выше, действуйте по следующему алгоритму, чтобы сохранить аккаунт:

  1. Остановите активные действия на аккаунте — не публикуйте, не меняйте настройки рекламы, не логинтесь повторно в течение 2-3 часов. Дайте антифрод-системе «успокоиться».
  2. Смените IP на новый резидентный адрес с чистой репутацией — в идеале из того же региона, что и предыдущий, чтобы не вызвать дополнительных подозрений сменой геолокации.
  3. Проверьте привязку cookies и fingerprint в антидетект-браузере — после смены IP важно, чтобы остальные параметры профиля (User-Agent, таймзона, язык) совпадали с новым адресом.
  4. Возобновите активность постепенно — начните с лёгких действий (просмотр ленты, лайки), а не с массовой публикации или запуска новой кампании.
  5. Мониторьте следующие 48 часов — если капчи и проверки не возобновились, IP прошёл проверку успешно.

Для арбитражников, работающих с Facebook Ads и TikTok Ads, критично использовать не просто «любой новый IP», а адрес с проверенной историей чистоты. Именно поэтому большинство профессиональных команд переходят на резидентные прокси с ротацией — они берут реальные IP домашних пользователей, которые не вызывают подозрений антифрод-систем, в отличие от дешёвых дата-центровых адресов.

Если задача — именно фарм и прогрев социальных сетей с прямой привязкой к мобильному трафику (например, Instagram или TikTok, где большинство реальных пользователей заходят с телефона), стоит рассмотреть мобильные прокси — они имитируют поведение реального мобильного оператора и реже триггерят проверки безопасности.

Как предотвратить сгорание IP в будущем

Профилактика обходится дешевле, чем восстановление забаненного аккаунта. Вот ключевые практики, которые снижают риск повторного сгорания IP:

  • Используйте выделенные (dedicated) IP вместо shared для критически важных аккаунтов — чужая активность на общем адресе не будет влиять на вашу репутацию.
  • Настраивайте ротацию IP разумно — слишком частая смена адреса выглядит подозрительнее, чем стабильная сессия с одним чистым IP.
  • Соблюдайте географическое соответствие — IP, аккаунт и таймзона профиля в антидетект-браузере должны совпадать по региону.
  • Избегайте пиковых нагрузок — резкий скачок активности (100 действий за час вместо привычных 20) сам по себе триггерит антифрод, независимо от качества IP.
  • Проверяйте репутацию IP до начала работы, а не после первых проблем — это экономит время и защищает аккаунт заранее.

Для масштабного мультиаккаунтинга — например, SMM-агентства, ведущего 30+ профилей клиентов, — критична связка антидетект-браузера (Dolphin Anty, AdsPower или GoLogin) с качественным пулом прокси, где каждому профилю назначен отдельный, не пересекающийся с другими, IP-адрес. Это снижает риск chain-банов, когда блокировка одного аккаунта тянет за собой весь пул связанных профилей.

Для задач парсинга и мониторинга цен на маркетплейсах, где важна скорость и стабильность, а не анонимность на уровне человеческого поведения, часто достаточно более бюджетного решения — прокси дата-центров, которые обеспечивают высокую скорость сбора данных без необходимости имитировать реального пользователя.

Заключение

Сгоревший резидентный IP редко приводит к мгновенному бану — обычно это процесс из нескольких предупреждающих сигналов: рост капч, падение охватов рекламы, запросы на верификацию, деградация скорости соединения и попадание в чёрные списки репутации. Чем раньше вы распознаёте эти признаки, тем выше шанс сохранить аккаунт без потери фарма или рекламного бюджета.

Если вы регулярно сталкиваетесь с подобными ситуациями при работе с Facebook Ads, TikTok Ads, Instagram или мониторингом Wildberries и Ozon, имеет смысл заранее перейти на проверенную инфраструктуру с чистой репутацией IP. Резидентные прокси с грамотной ротацией и выделенными адресами снимают большую часть рисков ещё до того, как антифрод-система платформы успевает что-то заметить.