← Quay lại blog

Trình duyệt chống phát hiện trên VPS: 6 địa điểm rò rỉ IP thực — và cách khắc phục

VPS với trình duyệt chống phát hiện có vẻ là một giải pháp đáng tin cậy cho việc đa tài khoản, nhưng địa chỉ IP thực của máy chủ có thể bị rò rỉ ở sáu vị trí. Chúng tôi phân tích từng vị trí và chỉ ra cách khắc phục lỗ hổng.

📅2 tháng 10, 2026

Các nhà môi giới và chuyên gia SMM chuyển trình duyệt chống phát hiện lên VPS để có được IP ổn định, không phụ thuộc vào internet gia đình và làm việc từ bất kỳ đâu trên thế giới. Lý do này là hợp lý, nhưng trên thực tế, sự kết hợp VPS + Dolphin Anty, AdsPower hoặc GoLogin thường tiết lộ IP thật của máy chủ mà không qua proxy — và nền tảng thấy sự không khớp, dẫn đến việc bị cấm. Chúng ta sẽ phân tích sáu nơi cụ thể mà lỗ hổng xảy ra và chỉ ra cách khắc phục chúng.

Tại sao VPS không đảm bảo tính ẩn danh chỉ bằng chính nó

Nhiều nhà môi giới nghĩ rằng: “Tôi đã lấy VPS ở Hà Lan, vì vậy, lưu lượng của tôi đến từ Hà Lan”. Điều này không đúng. VPS chỉ là một máy tính từ xa với địa chỉ IP của nhà cung cấp dịch vụ lưu trữ (đây là IP trung tâm dữ liệu, dễ dàng bị phát hiện bởi các hệ thống chống gian lận của Facebook, TikTok và Google). Trình duyệt chống phát hiện thay đổi dấu vân tay của thiết bị, nhưng không phải toàn bộ ngăn xếp mạng của hệ điều hành. Nếu bạn chỉ cài đặt proxy bên trong trình duyệt mà không ở cấp độ toàn bộ hệ thống VPS, một phần lưu lượng — DNS, WebRTC, cập nhật hệ thống — có thể đi trực tiếp qua IP của máy chủ, bỏ qua proxy.

Kết quả là Facebook Ads hoặc TikTok Ads thấy rằng “trình duyệt đã truy cập từ IP của Hà Lan”, trong khi yêu cầu DNS hoặc gói WebRTC đến từ IP của trung tâm dữ liệu ở Mỹ. Đây là tín hiệu cổ điển cho thuật toán chống gian lận, dẫn đến việc khóa ngay lập tức tài khoản quảng cáo, ngay cả khi bạn đã sử dụng proxy cư trú đắt tiền. Hãy cùng phân tích nơi cụ thể mà sự không khớp này xảy ra.

Lỗ hổng 1: WebRTC tiết lộ IP thật của máy chủ

WebRTC là công nghệ được sử dụng cho các cuộc gọi video và kết nối P2P trực tiếp trong trình duyệt. Vấn đề là WebRTC có thể lấy địa chỉ IP cục bộ và công khai thật của thiết bị, ngay cả khi toàn bộ lưu lượng còn lại của trình duyệt đi qua proxy. Đây là một trong những nguồn lỗ hổng IP phổ biến nhất trên VPS — một kịch bản trên trang thực hiện yêu cầu STUN và nhận lại IP thật của máy chủ lưu trữ.

Hầu hết các trình duyệt chống phát hiện — Dolphin Anty, AdsPower, Octo Browser — có bảo vệ WebRTC tích hợp với các chế độ “Altered” (thay đổi thành IP của proxy) hoặc “Disabled” (tắt hoàn toàn). Hãy kiểm tra rằng trong hồ sơ đã chọn chế độ thay thế, chứ không phải “Real” — chính cài đặt này theo mặc định trong một số bản phát hành sẽ tiết lộ IP thật. Bạn có thể kiểm tra lỗ hổng thông qua bất kỳ dịch vụ kiểm tra lỗ hổng WebRTC công khai nào: nếu IP của nhà cung cấp VPS của bạn xuất hiện ở đó, thay vì IP của proxy — bạn cần ngay lập tức thay đổi cài đặt hồ sơ.

Lỗ hổng 2: Các yêu cầu DNS đi qua proxy

Khi trình duyệt mở facebook.com, trước tiên nó thực hiện yêu cầu DNS để biết địa chỉ IP của miền. Nếu proxy chỉ được cấu hình ở cấp độ lưu lượng HTTP/HTTPS (chứ không phải là SOCKS5 với đường hầm đầy đủ), yêu cầu DNS có thể đi qua bộ giải quyết hệ thống VPS trực tiếp đến máy chủ DNS của nhà cung cấp dịch vụ lưu trữ. Nền tảng hoặc kịch bản theo dõi bên thứ ba ghi nhận rằng yêu cầu DNS đến từ quốc gia của trung tâm dữ liệu, trong khi lưu lượng HTTP đến từ quốc gia của proxy. Điều này được gọi là DNS-leak, và nó nguy hiểm như lỗ hổng qua WebRTC.

Để tránh điều này, hãy sử dụng proxy SOCKS5 thay vì HTTP ở những nơi có thể — SOCKS5 đường hầm toàn bộ lưu lượng, bao gồm cả giải quyết DNS. Trong cài đặt của trình duyệt chống phát hiện (Multilogin, GoLogin, Incogniton), hãy chọn loại proxy SOCKS5 và đảm bảo bật tùy chọn “Giải quyết DNS qua proxy”, nếu có. Bạn có thể kiểm tra DNS-leak bằng một bài kiểm tra riêng biệt: mở hồ sơ với proxy và xem IP nào được hiển thị trong bài kiểm tra lỗ hổng DNS — nó phải khớp với địa lý của proxy, không phải với địa lý của VPS.

Lỗ hổng 3: Múi giờ và ngôn ngữ của VPS không khớp với địa lý của proxy

Đây không phải là một lỗ hổng IP theo nghĩa đen, nhưng nó hoạt động theo cùng một hướng — tiết lộ vị trí thật của máy chủ. Nếu bạn đã mua một proxy cư trú với địa lý của Đức, trong khi VPS thực sự nằm trong trung tâm dữ liệu ở Hà Lan với múi giờ hệ thống UTC+1 và ngôn ngữ nl-NL, trình duyệt có thể kéo múi giờ và ngôn ngữ của hệ thống OS, chứ không phải của proxy. Các hệ thống chống gian lận của Facebook và TikTok đối chiếu vị trí địa lý theo IP với múi giờ của trình duyệt (thuộc tính Intl.DateTimeFormat), và sự không khớp 1-2 giờ — là một dấu hiệu đỏ khác.

Giải pháp là trong mỗi trình duyệt chống phát hiện, hãy đặt múi giờ, ngôn ngữ giao diện và vị trí địa lý một cách thủ công theo địa lý của proxy, thay vì tin tưởng vào tự động xác định “theo hệ thống”. Trong Dolphin Anty và AdsPower, điều này được thực hiện trong cài đặt hồ sơ trong phần Múi giờ/Vị trí địa lý — hãy chọn “Dựa trên IP” thay vì “Dựa trên OS”, sau đó trình duyệt sẽ tự động kéo các tham số chính xác theo IP của proxy.

Lỗ hổng 4: Các quy trình nền và cập nhật hệ điều hành

Trên VPS với Windows hoặc Linux, các quy trình nền luôn hoạt động: tự động cập nhật hệ thống, phần mềm chống virus, đồng bộ hóa thời gian (NTP), telemetry của chính hệ điều hành. Tất cả các quy trình này thực hiện các yêu cầu mạng trực tiếp qua IP hệ thống, bỏ qua proxy chỉ được cấu hình trong trình duyệt. Những yêu cầu này tự chúng không liên quan đến tài khoản quảng cáo, nhưng nếu trên VPS có phần mềm theo dõi hoặc phân tích, kiểm tra IP của thiết bị với IP của phiên trình duyệt (một số kịch bản chống gian lận tiên tiến của các nền tảng thương mại điện tử và quảng cáo thực hiện điều này), sự không khớp sẽ được ghi nhận.

Lời khuyên thực tiễn: tắt tự động cập nhật Windows trên VPS, tắt các dịch vụ nền không cần thiết và, nếu nhà cung cấp VPS cho phép, hãy cấu hình proxy hệ thống ở cấp độ toàn bộ hệ điều hành (thông qua bảng điều khiển mạng), không chỉ trong trình duyệt. Điều này đặc biệt quan trọng nếu bạn quản lý từ 10-50 tài khoản của khách hàng và sử dụng một VPS cho nhiều hồ sơ trình duyệt chống phát hiện cùng một lúc.

Lỗ hổng 5: Dấu vân tay TCP/IP và các chỉ số mạng

Một lỗ hổng tinh vi hơn — phân tích TTL (Thời gian sống), MTU và các tham số khác của ngăn xếp TCP/IP của hệ điều hành VPS. Các hệ thống chống gian lận tiên tiến, bao gồm cả Facebook Ads và TikTok Ads, có thể so sánh các chỉ số này với địa lý đã công bố của proxy. Ví dụ, TTL điển hình cho Windows Server trong trung tâm dữ liệu khác với TTL của một bộ định tuyến gia đình thông thường ở cùng một quốc gia — và điều này tạo ra một lớp dấu vân tay khác mà không bị trình duyệt chống phát hiện che giấu, vì nó hoạt động ở cấp độ ngăn xếp mạng của hệ điều hành, không phải của trình duyệt.

Lỗ hổng này không nghiêm trọng đối với hầu hết các nhiệm vụ SMM và phân tích, nhưng trở nên quan trọng khi mở rộng quy mô việc tạo tài khoản quảng cáo. Giải pháp một phần — sử dụng proxy di động thay vì proxy cư trú ở những nơi mà sự tương đồng tối đa với lưu lượng người dùng thật là quan trọng: IP di động ít bị liên kết với các trung tâm dữ liệu và ít khi bị phân tích mạng sâu.

Lỗ hổng 6: Telemetry của chính trình duyệt chống phát hiện

Nhiều người quên rằng chính trình duyệt chống phát hiện — là một ứng dụng riêng biệt, thường xuyên kiểm tra các bản cập nhật, gửi thống kê sử dụng hoặc đồng bộ hóa hồ sơ với đám mây của nhà phát triển (điều này áp dụng cho Dolphin Anty, AdsPower, GoLogin với đồng bộ hóa đám mây của nhóm). Những yêu cầu dịch vụ này thường đi trực tiếp qua IP hệ thống của VPS, không phải qua proxy gán cho hồ sơ cụ thể.

Lỗ hổng này tự nó không tiết lộ IP thật của người dùng cho nền tảng, nhưng nếu bạn có giám sát tường lửa hoặc làm việc trong một khu vực có yêu cầu nghiêm ngặt về vệ sinh mạng, bạn nên kiểm tra cài đặt tự động cập nhật trong chính ứng dụng trình duyệt chống phát hiện và, nếu có thể, tắt đồng bộ hóa nền khi làm việc với các tài khoản nhạy cảm.

Danh sách kiểm tra: cách kiểm tra VPS trước khi khởi chạy tài khoản

Trước khi khởi chạy các chiến dịch quảng cáo hoặc quản lý tài khoản khách hàng thông qua VPS với trình duyệt chống phát hiện, hãy thực hiện một danh sách kiểm tra đơn giản:

Kiểm tra Điều gì cần khớp
Kiểm tra lỗ hổng WebRTC IP từ bài kiểm tra = IP proxy, không phải IP của nhà cung cấp VPS
Kiểm tra lỗ hổng DNS Máy chủ DNS ở địa lý proxy, không phải ở địa lý trung tâm dữ liệu
Múi giờ của trình duyệt Khớp với địa lý proxy (chế độ Dựa trên IP)
Ngôn ngữ và ngôn ngữ hệ thống Khớp với ngôn ngữ của quốc gia proxy
Cập nhật tự động của hệ điều hành Đã tắt hoặc được cấu hình qua proxy hệ thống
Loại proxy trong hồ sơ SOCKS5 với đường hầm đầy đủ DNS

Thực hiện kiểm tra này cho mỗi hồ sơ mới, đặc biệt nếu bạn mở rộng quy mô việc tạo tài khoản trên VPS mới hoặc di chuyển các hồ sơ làm việc của khách hàng sang máy chủ khác.

Nên chọn loại proxy nào để làm việc với VPS

Việc chọn loại proxy ảnh hưởng trực tiếp đến tần suất xuất hiện của các lỗ hổng đã mô tả và mức độ ảnh hưởng của chúng đến việc bị cấm. Đối với việc tạo tài khoản quảng cáo Facebook Ads và TikTok Ads, hầu hết các nhà môi giới chọn proxy cư trú — chúng sử dụng IP thật của người dùng gia đình, và ngay cả khi múi giờ hoặc DNS lệch một mili giây, dấu vân tay của lưu lượng vẫn trông tự nhiên đối với các hệ thống chống gian lận.

Đối với các nhiệm vụ mà sự tương đồng tối đa với người dùng di động là quan trọng — chẳng hạn như việc tạo tài khoản TikTok hoặc Instagram, thường truy cập từ điện thoại — proxy di động là lựa chọn tốt hơn. Chúng ít khi kích hoạt phân tích mạng sâu, như đã mô tả trong phần về dấu vân tay TCP/IP, vì các nhà cung cấp di động thường cung cấp IP động, thường xuyên thay đổi, giống như hành vi của người dùng thật.

Nếu nhiệm vụ không phải là tài khoản mà là phân tích giá trên Wildberries, Ozon hoặc theo dõi đối thủ trên Avito, nơi tốc độ và độ ổn định quan trọng hơn là việc giả mạo thành người dùng, thì hợp lý hơn là sử dụng proxy trung tâm dữ liệu — chúng nhanh hơn và dễ dàng xử lý khối lượng yêu cầu lớn mà không có rủi ro tài khoản bị khóa (phân tích thường diễn ra mà không cần xác thực vào tài khoản).

Kết luận

VPS với trình duyệt chống phát hiện là một liên kết hiệu quả cho đa tài khoản, nhưng nó yêu cầu sự chú ý đến từng chi tiết ở cấp độ toàn bộ hệ thống, không chỉ là cài đặt hồ sơ trong Dolphin Anty, AdsPower hoặc GoLogin. IP thật của máy chủ có thể bị rò rỉ qua WebRTC, yêu cầu DNS, sự không khớp múi giờ, các quy trình nền của hệ điều hành, dấu vân tay TCP/IP và telemetry của chính trình duyệt. Mỗi lỗ hổng này là một lý do riêng biệt để tài khoản quảng cáo bị cấm hoặc hoạt động nghi ngờ trên nền tảng thương mại điện tử.

Hãy kiểm tra các hồ sơ theo danh sách kiểm tra trước mỗi lần khởi chạy chiến dịch, cấu hình đường hầm DNS SOCKS5 và chọn loại proxy phù hợp với nhiệm vụ cụ thể. Đối với việc tạo tài khoản quảng cáo và quản lý mạng xã hội, chúng tôi khuyên bạn nên bắt đầu với proxy cư trú — chúng cung cấp sự cân bằng tốt nhất giữa tính ẩn danh, tốc độ và khả năng chống gian lận, giảm thiểu rủi ro rằng các lỗ hổng được liệt kê trong bài viết sẽ dẫn đến việc bị khóa.