Hesap yasaklanmaz çünkü proxy kullanıyorsunuz — platformlar, trafiğin bir kısmının onların üzerinden geçtiğini çok iyi bilir. Yasak, IP adresi onlarla birlikte diğer on parametreyle uyuşmadığında gelir: saat dilimi, sistem dili, tarayıcı parmak izi, fare davranışı. Facebook Ads, TikTok Ads ve Instagram'ın değiştirmeyi nasıl tespit ettiğini ve bununla pratikte ne yapmanız gerektiğini inceliyoruz.
Neden platform proxy'yi görüyor, IP "temiz" olsa bile
Birçok arbitrajcı, en önemli şeyin kara listelerde görünmeyen "temiz" bir IP satın almak olduğunu düşünüyor. Pratikte Facebook, TikTok ve Google'ın anti-fraud sistemleri, belirli bir adresin itibarına pek bakmıyor — onlar, tarayıcı, sistem ve ağ yığınına ait 30-50 parametreyi kullanarak dijital bir parmak izi oluşturuyor ve bunları tutarsızlık açısından karşılaştırıyor. Eğer IP "Almanya" diyorsa, ama sistemin saat dilimi "Moskova" ise, sistem bir anomali alıyor ve risk puanını artırıyor. Tek bir anomali nadiren yasaklanmaya yol açar, ancak üç-dört anomali aynı anda neredeyse kesinlikle hesabı incelemeye veya engellemeye gönderir.
Anlamak önemlidir: proxy tespiti, "proxy sunucusunun kendisinin tespiti" değildir. Platform, proxy kullandığınızı %100 teknik olarak kanıtlayamaz. O, olasılıklarla çalışır: parmak izindeki tutarsızlıklar arttıkça, risk değerlendirmesi de artar. Bu nedenle görev, "proxy'yi gizlemek" değil, konum ve çevre değişikliğini ortaya çıkaran tüm belirtileri ortadan kaldırmaktır.
DNS sızıntıları ve WebRTC — gerçek IP'nin açığa çıkmasının başlıca nedeni
Yeni başlayanların en sık yaptığı teknik hata, WebRTC üzerinden sızıntıdır. Bu, video aramaları ve peer-to-peer bağlantılar için bir tarayıcı teknolojisidir ve sistemin gerçek IP adresini doğrudan, proxy tünelini atlayarak talep eder. SOCKS5 proxy'yi ayarlar sekmesinde yapılandırmış olsanız bile, WebRTC, STUN isteği üzerinden ev veya iş IP'nizi "çözebilir" ve platform, bir oturum içinde iki farklı adres görecektir — bu, anında bir kırmızı bayraktır.
DNS istekleriyle de aynı sorun var: eğer tarayıcı, alan adlarını sistemin DNS sağlayıcısı üzerinden çözümlüyorsa ve proxy sunucusunun DNS'si üzerinden değilse, platformun loglarında gerçek sağlayıcınızın coğrafi etiketini kaydedebilir. Çözüm, proxy üzerinden zorunlu DNS ile anti-detect tarayıcı kullanmak ve WebRTC sızıntılarını engellemek için yerleşik bir blokaj sağlamaktır. Dolphin Anty, AdsPower ve Octo Browser'da bu, profil ayarlarında yapılır: "WebRTC sızıntılarına karşı koruma" veya benzeri bir seçeneği etkinleştirmek ve hesapla çalışmaya başlamadan önce sızıntı kontrolü yapan özel hizmetlerde sonucu kontrol etmek gerekir.
Saat dilimi, dil ve IP'nin coğrafi konumunun uyuşmaması
Bu, tespit edilmesi en kolay ama sıklıkla gözden kaçırılan parametrelerden biridir. Eğer proxy, Brezilya'dan bir IP veriyorsa ve sistem ayarları UTC+3 saat dilimini ve arayüz dilini Rusça gösteriyorsa — bu, anti-fraud algoritması için açık bir değişiklik sinyalidir. Facebook Ads, yeni bir coğrafi konumda reklam yayınlarken bu parametreye özellikle hassastır: sistem, IP'yi, tarayıcı dilini (Accept-Language), JavaScript saat dilimini (Intl.DateTimeFormat) ve bu verilere erişim varsa klavye dilini karşılaştırır.
İyi anti-detect tarayıcılar, profil oluştururken saat dilimini ve dili coğrafi proxy ile otomatik olarak ayarlar. AdsPound ve GoLogin'de bu, proxy yapıştırıldığında otomatik olarak gerçekleşir: sistem, IP'ye göre ülkeyi belirler ve saat dilimini senkronize etmeyi önerir. Bunu manuel olarak kontrol edin — otomasyon bazen hata yapar, özellikle çok bölgeli IP havuzuna sahip proxy kullanıldığında.
TLS/JA3 bağlantı parmak izi
Daha az bilinen ama kritik bir belirti — TLS el sıkışma parmak izi, aynı zamanda JA3 hash'i olarak da bilinir. Tarayıcı, bir sunucu ile güvenli bir bağlantı kurduğunda, belirli bir sırayla desteklenen şifreler, uzantılar ve protokol sürümleri setini iletir. Bu set, belirli bir tarayıcı ve işletim sistemi sürümü için benzersizdir. Sorun şu ki, bazı ucuz proxy çözümleri veya eski anti-detect tarayıcılar, User-Agent'ı "son Chrome" olarak değiştirir, ancak TLS parmak izi eski kütüphane sürümünden kalır — platform, belirtilen tarayıcı ile gerçek TLS istemcisi arasında bir senkronizasyon eksikliği görür.
Bu, büyük platformların anti-fraud sistemlerinin otomatik araçları ve değiştirilmiş trafik ile proxy sunucularını tespit ettiği belirtilerden biridir, diğer parametreler mükemmel görünse bile. Korunmak için, TLS parmak izini belirtilen Chrome veya Firefox sürümü ile senkronize eden modern anti-detect tarayıcı sürümlerini kullanmak ve proxy kalitesinden tasarruf etmemek önemlidir — ucuz veri merkezi proxy'leri genellikle trafiği, TLS el sıkışmasını bozan katmanlar üzerinden yönlendirir.
HTTP başlıkları ve User-Agent
İstek başlıkları, en belirgin ama hala sık hata kaynağıdır. User-Agent'ın gerçek tarayıcı motoru sürümüyle uyuşmaması, standart Accept-Encoding veya Sec-CH-UA başlıklarının olmaması, standart dışı başlık sırası — bunların hepsi, normal kullanıcı trafiğinden farklı bir parmak izi oluşturur. Birçok otomatik script ve ucuz çoklu hesap çözümleri, kısıtlı bir başlık seti kullanır, bu da trafiği otomatikleştirilmiş olarak hemen öne çıkarır.
Kaliteli anti-detect tarayıcılar, gerçek bir tarayıcının belirli bir işletim sistemindeki yapısını tekrarlayarak otomatik olarak eksiksiz ve tutarlı bir başlık seti oluşturur. Uzantılar veya scriptler aracılığıyla manuel ayar yaparken, başlıkları referans tarayıcı ile karşılaştırmak önemlidir — yerleşik geliştirici araçlarını (DevTools → Network) kullanın ve profilinizin isteklerini aynı cihazdaki normal Chrome istekleriyle karşılaştırın.
TCP/IP yığını parmak izi (TTL, pencere, ASN)
Daha derin bir tespit seviyesi — TCP/IP paketlerinin parametrelerinin analizi: TTL (yaşam süresi), alım penceresi boyutu, MSS seçenekleri. Bu değerler, işletim sistemleri (Windows, Linux, Android) ve ağ ekipmanı türüne göre farklılık gösterir. Profiliniz Windows tarayıcısı olarak belirtilmişse, ancak paketler Linux sunucusuna özgü bir TTL ile geliyorsa (bu, genellikle Ubuntu sunucularında dağıtılan ucuz veri merkezi proxy'lerinde sıkça görülür), anti-fraud sistemi platform uyuşmazlığını kaydeder.
İlgili bir parametre — ASN (Otonom Sistem Numarası), IP'nin hangi sağlayıcıya ait olduğunu belirler. Platformlar, barındırma sağlayıcılarına (AWS, DigitalOcean, OVH) ait ASN'leri ve ayrıca ev ve mobil sağlayıcıların ASN'lerini tutar. Eğer ASN "barındırma" olarak işaretlenmişse, hesabın risk puanı otomatik olarak daha yüksektir, diğer parametreler mükemmel olsa bile. Bu, hassas görevler için neden konut proxy'leri tercih edildiğinin nedenlerinden biridir — onların ASN'i normal internet sağlayıcılarına aittir, veri merkezlerine değil.
Canvas, WebGL ve Ses parmak izi
Bu üç tarayıcı teknolojisi, platformlar tarafından IP adresiyle hiç bağlantısı olmayan benzersiz bir cihaz parmak izi oluşturmak için kullanılır. Canvas parmak izi, GPU aracılığıyla görünmez bir görüntünün çizimi ile oluşturulur — farklı ekran kartları ve sürücüler, piksel düzeyinde biraz farklı sonuçlar verir. WebGL parmak izi benzer şekilde çalışır, ancak 3D renderleme aracılığıyla, Ses parmak izi ise Web Audio API aracılığıyla ses işleme özelliklerini analiz eder.
Sorun, aynı Canvas/WebGL parmak izinin, farklı cihazlar ve IP'lerden çalıştığı iddia edilen 20 farklı hesapta tekrarlanmasıdır. Platform, bu profilleri anında bir küme haline getirir — bu, bir hesabın engellenmesinin tüm bağlı hesapları etkilediği "chain-ban" olarak adlandırılır. Anti-detect tarayıcılar, her profilin benzersiz olmasını sağlamak için Canvas ve WebGL renderlemesine her profil başlatıldığında küçük kontrol edilebilir bir gürültü ekleyerek bu sorunu çözer, ancak aynı profilin oturumları arasında kararlıdır.
Davranışsal kalıplar: hız ve eylemlerin kalıplaşması
Teknik olarak mükemmel bir tarayıcı parmak izi, platform içinde davranış bir bot gibi görünüyorsa kurtaramaz. Facebook ve TikTok, form doldurma hızını, fare hareketi yolunu, tıklamalar arasındaki duraklamaları, sayfa kaydırmayı analiz eder. Eğer bir hesabın kaydı, kart bağlama ve ilk reklam kampanyasının başlatılması 90 saniye içinde duraksamadan gerçekleşiyorsa — bu, otomasyona özgü istatistiksel bir anomali olup, canlı bir insan için değil.
Anti-detect tarayıcı aracılığıyla hesapları manuel olarak oluştururken, doğal davranışı taklit etmek önemlidir: eylemler arasında duraklamalar yapmak, reklamları başlatmadan önce içerik izleyerek hesabı ısıtmak, tüm profillerde aynı eylem dizilerini aynı anda gerçekleştirmemek. 20-30 müşteri hesabı yöneten SMM ajansları için, zaman dilimine göre aktiviteyi dağıtmak kritik öneme sahiptir — aynı dakikada bir bilgisayardan tüm profillere giriş yapmamak.
IP türü: veri merkezi, konut veya mobil
Nihai ve en önemli belirtilerden biri — IP adresinin doğasıdır. Platformlar, IP'yi türüne göre sınıflandırır: veri merkezi, konut (ev) veya mobil (cep telefonu operatörü). Veri merkezi IP'leri daha ucuz ve daha hızlıdır, ancak barındırma altyapısına ait olma gerçeği nedeniyle başlangıçta daha yüksek bir risk puanı taşır — sıradan kullanıcılar AWS sunucularından Instagram'a giriş yapmaz.
Konut IP'leri, gerçek ev sağlayıcılarına aittir ve görsel olarak sıradan kullanıcı trafiğinden farklı değildir — bu, çoklu hesaplama görevleri için çoğu durumda fiyat ve kalite arasında en iyi dengeyi sağlar. Mobil proxy'ler daha da ileri gider: IP, cep telefonu operatörüne aittir ve binlerce gerçek abone tarafından aynı anda NAT üzerinden kullanılır, bu da platform için IP bazında engellemeyi neredeyse anlamsız hale getirir. Mobil proxy'lerle çalışan arbitrajcılar, özellikle yeni Facebook Ads ve TikTok Ads reklam hesaplarını ısıtma aşamasında daha düşük bir engelleme oranı gözlemlemektedir.
Tablo: her proxy türünün kapattığı belirtiler
| Proxy Türü | ASN İtibarı | Başlangıçta Yasaklanma Riski | Görev için En İyi |
|---|---|---|---|
| Veri Merkezi Proxy'leri | Düşük (barındırma ASN) | Yüksek | Veri toplama, fiyat izleme |
| Konut Proxy'leri | Yüksek (ev sağlayıcısı) | Düşük | Instagram, SMM, çoklu hesaplama |
| Mobil Proxy'ler | Çok yüksek (cep telefonu operatörü) | Minimum | Facebook Ads, TikTok Ads, ısıtma |
Anti-detect tarayıcı ve proxy ayar kontrol listesi
Dolphin Anty, AdsPower, Multilogin veya GoLogin'de bir hesabı başlatmadan önce bu listeyi gözden geçirin — bu, tüm belirtileri tek seferde kapatır:
- Profilin yerleşik testinden gerçek IP'nin WebRTC sızıntısı olmadığını kontrol ettiniz
- Sistem saat dilimi, coğrafi proxy ile senkronize edildi (gözle değil, otomatik tanımlama ile)
- Tarayıcı arayüz dili ve Accept-Language, IP'nin ülkesine uygun
- User-Agent, profilinizde belirtilen güncel Chrome/Firefox sürümüne uygun
- Canvas/WebGL/Ses gürültüsü etkin ve her profil için benzersiz
- Proxy'nin ASN'i kontrol edildi — bilinen barındırma sağlayıcıları listesine ait değil
- Yeni hesapta ilk eylemler zaman dilimine göre dağıtıldı, anlık eylem serisi yok
- Facebook Ads ve TikTok Ads için, bir oturum içinde döngü olmadan kararlı bir sticky-IP kullanılıyor
Sonuç
Proxy tespiti, tek bir kontrol değil, on-dokuz belirtinin toplamıdır: WebRTC sızıntısından saat dilimi senkronizasyonuna, TLS parmak izine ve ASN türüne kadar. Bunların hepsini manuel olarak kapatmak neredeyse imkansızdır — bu nedenle "anti-detect tarayıcı artı kaliteli proxy" kombinasyonu, arbitraj, SMM ajansları ve çoklu hesaplama için çalışan standart kalmaya devam etmektedir.
Eğer Facebook Ads veya TikTok Ads reklam hesapları oluşturuyorsanız, mobil proxy'lere dikkat edin — bunlar, cep telefonu operatörlerine ait olmaları nedeniyle en düşük risk puanını sağlar. Birçok Instagram ve diğer sosyal medya profili yönetmek için konut proxy'leri daha uygundur — bunlar fiyat, hız ve anonimlik arasında gereksiz değişiklik belirtileri olmadan denge sağlar.