Quay lại blog

Rò rỉ IPv6 qua proxy: Chẩn đoán và khắc phục hoàn chỉnh trong Dolphin, AdsPower và GoLogin

Rò rỉ IPv6 là một trong những nguyên nhân phổ biến nhất dẫn đến việc cấm tài khoản ngay cả khi sử dụng proxy. Chúng ta sẽ tìm hiểu cách phát hiện và khắc phục vĩnh viễn vấn đề này.

📅7 tháng 8, 2026
```html

Bạn đã kết nối proxy, tự tin về tính ẩn danh — nhưng Facebook, TikTok hoặc Wildberries vẫn nhìn thấy địa chỉ IP thực của bạn. Nguyên nhân trong 80% trường hợp là một: rò rỉ IPv6. Đây là một vấn đề âm thầm, làm lộ địa chỉ thực của bạn ngay cả khi IPv4 được ẩn giấu an toàn sau proxy. Chúng ta sẽ tìm hiểu cách phát hiện, kiểm tra và khắc phục nó một cách triệt để — không cần kiến thức kỹ thuật, chỉ trong 10–15 phút.

Rò rỉ IPv6 là gì và tại sao nó lại nguy hiểm cho các tài khoản

Internet hoạt động trên hai phiên bản giao thức địa chỉ: IPv4 (dạng quen thuộc 192.168.1.1) và IPv6 (dạng dài như 2a02:6b8::1). IPv4 đã gần như cạn kiệt, vì vậy các nhà cung cấp ngày càng tích cực cấp địa chỉ IPv6 cho người dùng — và làm điều này song song với IPv4. Máy tính của bạn có thể có cả hai địa chỉ cùng một lúc.

Vấn đề xảy ra ở đây: hầu hết các máy chủ proxy chỉ hoạt động với lưu lượng IPv4. Chúng chặn và thay thế địa chỉ IPv4 của bạn, nhưng lưu lượng IPv6 vẫn đi trực tiếp — qua nhà cung cấp của bạn, với địa chỉ thực của bạn. Trang web mà bạn truy cập nhận được đồng thời hai tín hiệu: IPv4 từ proxy và IPv6 từ bạn.

Đối với các nhà tiếp thị và chuyên gia SMM, đây là một thảm họa. Facebook Ads, TikTok Ads, Instagram và hầu hết các nền tảng quảng cáo có khả năng đối chiếu địa chỉ IPv6 giữa các tài khoản. Nếu bạn quản lý 10 tài khoản quảng cáo qua các proxy khác nhau, nhưng tất cả đều rò rỉ cùng một IPv6 — thuật toán sẽ thấy rằng đây là một người. Kết quả: chuỗi tài khoản bị cấm toàn bộ.

⚠️ Quan trọng cần hiểu:

Rò rỉ IPv6 không phải là lỗi của dịch vụ proxy. Đây là đặc điểm hệ thống của hệ điều hành và trình duyệt của bạn. Ngay cả các proxy trả phí cao cấp cũng không tự động khắc phục nó. Bạn phải tắt IPv6 ở cấp độ hệ thống hoặc hồ sơ trình duyệt.

Wildberries, Ozon và các chợ trực tuyến khác cũng sử dụng IPv6 cho các hệ thống chống gian lận. Nếu bạn đang thu thập giá của đối thủ hoặc theo dõi hàng tồn kho qua proxy, nhưng không tắt IPv6 — trình thu thập sẽ bị chặn nhanh hơn nhiều. IPv6 thực của văn phòng hoặc nhà bạn sẽ bị đưa vào danh sách đen, và các yêu cầu tiếp theo sẽ bị chặn ngay cả với proxy khác.

Tại sao proxy không tự động chặn IPv6

Nhiều người nghĩ: "Tôi đã mua proxy — có nghĩa là tôi ẩn danh". Điều này không đúng, và đây là giải thích kỹ thuật mà không có thuật ngữ thừa.

Khi bạn cấu hình proxy trong trình duyệt hoặc công cụ chống phát hiện, bạn chỉ định địa chỉ máy chủ proxy và cổng. Trình duyệt hoặc ứng dụng bắt đầu gửi các yêu cầu HTTP/HTTPS qua máy chủ này. Nhưng hệ điều hành vẫn duy trì ngăn xếp IPv6 độc lập — cho các ứng dụng khác, dịch vụ hệ thống, yêu cầu DNS.

Dưới đây là những kịch bản cụ thể mà rò rỉ xảy ra:

  • Trình duyệt không có chống phát hiện — Chrome, Firefox và Edge có khả năng thực hiện các yêu cầu WebRTC trực tiếp qua IPv6, bỏ qua cài đặt proxy.
  • Các yêu cầu DNS qua IPv6 — hệ thống phân giải tên miền qua máy chủ DNS IPv6 của nhà cung cấp song song với proxy.
  • Cấu hình SOCKS5 không chính xác — SOCKS5 hỗ trợ IPv6, nhưng chỉ khi máy chủ được cấu hình đúng và khách hàng chỉ định rõ ràng.
  • Trình duyệt chống phát hiện không chặn WebRTC — nếu trong hồ sơ Dolphin Anty hoặc AdsPower không tắt WebRTC, trình duyệt sẽ rò rỉ IPv6 thực qua kênh này.
  • Thiết bị di động — smartphone hiện đại gần như luôn có IPv6 từ nhà mạng, và các ứng dụng di động thường bỏ qua cài đặt proxy.

Một câu chuyện riêng biệt — proxy HTTP. Chúng về cơ bản chỉ hoạt động với lưu lượng HTTP/HTTPS ở cấp độ ứng dụng và hoàn toàn không chạm vào IPv6. SOCKS5 lý thuyết có thể proxy IPv6, nhưng hầu hết các nhà cung cấp proxy không cung cấp địa chỉ IPv6 trên các nút đầu ra, vì vậy trình duyệt "quay lại" kết nối IPv6 trực tiếp. Kết quả cũng giống nhau — rò rỉ.

Cách kiểm tra sự tồn tại của rò rỉ IPv6: 3 phương pháp

Trước khi sửa chữa điều gì đó, bạn cần đảm bảo rằng vấn đề thực sự tồn tại. Dưới đây là ba công cụ sẽ cho bạn cái nhìn tổng thể trong 2 phút.

Phương pháp 1: ipleak.net

Mở trình duyệt với proxy đã kết nối và truy cập vào trang web ipleak.net. Trang sẽ tự động hiển thị tất cả các địa chỉ IP mà máy chủ thấy: IPv4, IPv6, DNS và WebRTC. Nếu trong khối "Your IP addresses" bạn thấy hai địa chỉ — một từ proxy (IPv4), cái còn lại là địa chỉ thực của bạn (IPv6) — rò rỉ đã được xác nhận. Hình ảnh bình thường: chỉ có một địa chỉ IPv4 từ proxy, khối IPv6 trống hoặc hiển thị "No IPv6 address detected".

Phương pháp 2: browserleaks.com/ip

Công cụ chi tiết hơn. Hiển thị riêng biệt IPv4 và IPv6, WebRTC Local IP, WebRTC Public IP và các máy chủ DNS. Đặc biệt hữu ích khi chẩn đoán trong các trình duyệt chống phát hiện — có thể hiểu chính xác kênh nào đang xảy ra rò rỉ. Nếu IPv6 hiển thị địa chỉ thực của bạn — vấn đề ở cấp độ hệ thống. Nếu WebRTC hiển thị địa chỉ thực — vấn đề trong cài đặt hồ sơ trình duyệt.

Phương pháp 3: whoer.net

Hiển thị "tính ẩn danh theo phần trăm" và danh sách chi tiết tất cả các rò rỉ. Tiện lợi ở chỗ nó ngay lập tức giải thích điều gì không đúng: IPv6, WebRTC, DNS, TimeZone mismatch, v.v. Đối với các nhà tiếp thị và chuyên gia SMM, công cụ này đặc biệt hữu ích trước khi khởi động một chuỗi mới — nó cung cấp đánh giá tổng thể về mức độ "sạch sẽ" của hồ sơ của bạn.

💡 Quy tắc kiểm tra:

Kiểm tra rò rỉ trong cùng một trình duyệt và hồ sơ mà bạn sẽ làm việc với các tài khoản. Kiểm tra trong Chrome thông thường sẽ không cho bạn biết điều gì đang xảy ra trong hồ sơ Dolphin Anty của bạn. Hãy kiểm tra từng hồ sơ riêng biệt.

Khắc phục rò rỉ trên Windows: hướng dẫn từng bước

Trên Windows, IPv6 được bật mặc định trên tất cả các bộ điều hợp mạng. Cách đáng tin cậy nhất để khắc phục rò rỉ là tắt IPv6 ở cấp độ hệ thống. Điều này sẽ không làm hỏng internet: 99% các trang web và dịch vụ hoạt động tốt qua IPv4.

Phương pháp 1: Qua cài đặt bộ điều hợp mạng (không cần dòng lệnh)

  1. Nhấn Win + R, nhập ncpa.cpl và nhấn Enter — cửa sổ kết nối mạng sẽ mở ra.
  2. Tìm kết nối hoạt động của bạn (Wi-Fi hoặc Ethernet) — nó sẽ không có dấu chéo đỏ.
  3. Nhấp chuột phải → chọn Thuộc tính.
  4. Trong danh sách các thành phần, tìm mục "Giao thức Internet phiên bản 6 (TCP/IPv6)".
  5. Bỏ chọn mục này.
  6. Nhấn OK và đóng cửa sổ.
  7. Khởi động lại trình duyệt và kiểm tra qua ipleak.net — IPv6 phải biến mất.

Phương pháp 2: Qua registry (tắt IPv6 toàn cầu)

Phương pháp này tắt IPv6 trên tất cả các bộ điều hợp cùng một lúc, bao gồm cả ảo (VPN, trình duyệt chống phát hiện).

  1. Nhấn Win + R, nhập regedit và nhấn Enter.
  2. Đi tới đường dẫn: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters
  3. Nhấp chuột phải vào bảng bên phải → Tạo → Tham số DWORD (32 bit).
  4. Đặt tên tham số là DisabledComponents.
  5. Nhấp đúp vào nó, chọn Hệ thập phân và nhập giá trị ffffffff.
  6. Nhấn OK và khởi động lại máy tính.

⚠️ Quan trọng:

Nếu bạn đang sử dụng VPN hoặc mạng doanh nghiệp với IPv6 — hãy hỏi quản trị viên xem điều này có làm hỏng các dịch vụ khác không. Đối với máy tính cá nhân và công việc của nhà tiếp thị, điều này hoàn toàn an toàn.

Khắc phục rò rỉ trên macOS

Trên Mac, bạn có thể tắt IPv6 qua cài đặt hệ thống hoặc qua Terminal. Cách thứ hai đáng tin cậy hơn, vì nó tắt IPv6 ở cấp độ giao diện mạng.

Qua Cài đặt Hệ thống (macOS Ventura và mới hơn)

  1. Mở Cài đặt Hệ thống → Mạng.
  2. Chọn kết nối hoạt động (Wi-Fi hoặc Ethernet) trong bảng bên trái.
  3. Nhấn nút Chi tiết... (Details).
  4. Chuyển đến tab TCP/IP.
  5. Trong menu thả xuống "Cài đặt IPv6", chọn "Tắt" (Link-local only hoặc Off).
  6. Nhấn OK, sau đó Áp dụng.

Qua Terminal (đối với Wi-Fi)

networksetup -setv6off Wi-Fi

Nếu bạn đang sử dụng Ethernet, hãy thay thế Wi-Fi bằng Ethernet. Để biết tên chính xác của giao diện, hãy thực hiện lệnh networksetup -listallnetworkservices trong Terminal. Sau khi thực hiện lệnh, khởi động lại trình duyệt và kiểm tra qua ipleak.net.

Cài đặt trong các trình duyệt chống phát hiện: Dolphin Anty, AdsPower, GoLogin

Ngay cả khi bạn đã tắt IPv6 ở cấp độ hệ thống, trong các trình duyệt chống phát hiện cần phải cấu hình thêm cho từng hồ sơ. Nguyên nhân: các trình duyệt chống phát hiện tạo ra các môi trường cô lập với các cài đặt WebRTC và mạng riêng. Dưới đây là cách cấu hình đúng cho các công cụ phổ biến nhất.

Dolphin Anty

  1. Mở Dolphin Anty và đi đến việc tạo hoặc chỉnh sửa hồ sơ.
  2. Trong phần "Proxy", nhập thông tin máy chủ proxy của bạn (host, port, login, password).
  3. Chọn loại giao thức — khuyến nghị SOCKS5 để tương thích tốt hơn.
  4. Chuyển đến phần "Trình duyệt" → "WebRTC".
  5. Đặt chế độ WebRTC thành "Disabled" hoặc "Altered" — điều này sẽ ngăn chặn việc rò rỉ IP thực qua WebRTC.
  6. Trong phần "Mạng", đảm bảo rằng tùy chọn "Điền IP dựa trên proxy" được bật — Dolphin sẽ tự động điều chỉnh vị trí địa lý, timezone và ngôn ngữ theo quốc gia của proxy.
  7. Lưu hồ sơ và khởi động nó. Kiểm tra qua browserleaks.com/ip ngay từ hồ sơ đang mở.

AdsPower

  1. Tạo một hồ sơ mới trong AdsPower hoặc mở chỉnh sửa hồ sơ hiện có.
  2. Trong khối "Proxy", thêm thông tin proxy và nhấn "Kiểm tra proxy" — AdsPower sẽ hiển thị quốc gia và loại IP.
  3. Chuyển đến phần "Cài đặt nâng cao".
  4. Tìm tham số WebRTC và đặt giá trị thành "Tắt" (Disable non-proxied UDP).
  5. Trong phần "Cài đặt trình duyệt", kiểm tra xem múi giờ và ngôn ngữ có phù hợp với quốc gia của proxy hay không — điều này rất quan trọng cho Facebook và TikTok.
  6. Lưu và khởi động hồ sơ. Mở ipleak.net và đảm bảo rằng IPv6 không hiển thị.

GoLogin

  1. Tạo hoặc mở hồ sơ trong GoLogin.
  2. Trong phần "Proxy", nhập thông tin và nhấn "Check Proxy".
  3. Chuyển đến "Nâng cao" → "WebRTC".
  4. Chọn chế độ "Altered" — GoLogin sẽ thay thế IP proxy cho địa chỉ thực trong các yêu cầu WebRTC.
  5. Bật tùy chọn "Điền dựa trên IP bên ngoài" — điều này sẽ tự động điều chỉnh vị trí địa lý, ngôn ngữ và timezone theo quốc gia của proxy.
  6. Khởi động hồ sơ và kiểm tra trên whoer.net — tính ẩn danh phải trên 85%.

💡 Mẹo cho Multilogin và Incogniton:

Trong Multilogin và Incogniton, cài đặt WebRTC nằm trong phần "Dấu vân tay trình duyệt" → "WebRTC". Nguyên tắc giống nhau: hãy đặt chế độ "Disabled" hoặc "Real IP hidden". Octo Browser tự động ẩn WebRTC khi proxy được kết nối — nhưng hãy kiểm tra thủ công vẫn là cần thiết.

Loại proxy nào bảo vệ tốt hơn khỏi rò rỉ IPv6

Không phải tất cả các proxy đều có khả năng ẩn địa chỉ thực của bạn một cách hoàn hảo. Chúng ta sẽ tìm hiểu sự khác biệt giữa các loại chính và loại nào phù hợp với các nhiệm vụ nào.

Loại proxy Rủi ro rò rỉ IPv6 Cho nhiệm vụ nào Ghi chú
Proxy dân cư Thấp Facebook Ads, Instagram, TikTok, quản lý nhiều tài khoản IP thực của người dùng gia đình, hiếm khi có IPv6
Proxy di động Rất thấp Facebook Ads, TikTok Ads, nuôi tài khoản IP từ nhà mạng đáng tin cậy, IPv6 được ẩn bằng NAT
Proxy trung tâm dữ liệu Trung bình Thu thập dữ liệu, theo dõi giá, tự động hóa Nhanh chóng, nhưng yêu cầu tắt IPv6 ở cấp độ hệ thống
Proxy HTTP Cao Chỉ lướt web cơ bản Không proxy IPv6 theo kiến trúc giao thức

Đối với các nhà tiếp thị làm việc với Facebook Ads và TikTok Ads, lựa chọn tối ưu là proxy di động. Các mạng nhà mạng sử dụng NAT (Network Address Translation), ẩn địa chỉ IPv6 thực của thiết bị sau một IP đầu ra. Đây là một trong những lý do mà IP di động có độ tin cậy cao trên các nền tảng quảng cáo — chúng "hành xử" như những người dùng thực từ điện thoại.

Đối với các chuyên gia SMM quản lý 20–50 tài khoản Instagram và TikTok, proxy dân cư mang lại sự cân bằng tốt nhất giữa giá cả và an toàn. Địa chỉ IP từ các nhóm người dùng gia đình hiếm khi có IPv6 hoạt động, và thuật toán Instagram coi chúng như những người dùng bình thường từ các thành phố khác nhau.

Danh sách kiểm tra: kiểm tra hoàn chỉnh trước khi khởi động tài khoản

Sử dụng danh sách kiểm tra này mỗi khi bạn bắt đầu làm việc với một chuỗi tài khoản mới hoặc khởi động một chiến dịch quảng cáo. Điều này sẽ mất 5 phút, nhưng sẽ tiết kiệm hàng giờ làm việc để khôi phục các tài khoản bị cấm.

✅ Cấp độ hệ thống

  • IPv6 đã được tắt trong cài đặt bộ điều hợp mạng (Windows) hoặc qua networksetup (macOS)
  • Máy tính đã được khởi động lại sau khi tắt IPv6
  • Kiểm tra qua ipleak.net trong trình duyệt thông thường — IPv6 không hiển thị

✅ Cài đặt proxy

  • Proxy đã được kết nối và kiểm tra (nút "Check Proxy" trong trình duyệt chống phát hiện)
  • Loại giao thức — SOCKS5 (ưu tiên hơn HTTP)
  • Quốc gia của proxy trùng khớp với quốc gia mục tiêu của tài khoản
  • Một proxy — một tài khoản (không chia sẻ proxy giữa nhiều tài khoản)

✅ Cài đặt hồ sơ trong trình duyệt chống phát hiện

  • WebRTC đã được đặt ở chế độ "Disabled" hoặc "Altered"
  • Múi giờ phù hợp với quốc gia của proxy
  • Ngôn ngữ của trình duyệt phù hợp với quốc gia của proxy
  • Dấu vân tay đã được tạo hoặc cập nhật (không sử dụng hồ sơ cũ với các proxy khác)

✅ Kiểm tra cuối cùng

  • Mở hồ sơ trong trình duyệt chống phát hiện với proxy đã kết nối
  • Kiểm tra trên ipleak.net — chỉ có một IPv4, IPv6 trống
  • Kiểm tra trên browserleaks.com/ip — WebRTC hiển thị IP của proxy, không phải thực
  • Kiểm tra trên whoer.net — tính ẩn danh trên 80%, không có cảnh báo
  • Các máy chủ DNS phù hợp với quốc gia của proxy (không phải nhà cung cấp của bạn)

Riêng về DNS: đây là một kênh rò rỉ khác mà thường bị bỏ qua. Nếu các yêu cầu DNS của bạn đi qua máy chủ của nhà cung cấp, các trang web có thể xác định khu vực thực của bạn ngay cả khi proxy đã được cấu hình đúng. Trong các trình duyệt chống phát hiện Dolphin Anty, AdsPower và GoLogin có tùy chọn "DNS qua proxy" — hãy đảm bảo rằng nó được bật. Ngoài ra, bạn có thể sử dụng DNS mã hóa: 1.1.1.1 (Cloudflare) hoặc 8.8.8.8 (Google) trong cài đặt hệ thống.

Kết luận

Rò rỉ IPv6 là một trong những nguyên nhân bị đánh giá thấp nhất dẫn đến việc cấm tài khoản trong Facebook Ads, TikTok, Instagram và việc chặn các trình thu thập trên Wildberries và Ozon. Hầu hết các nhà tiếp thị và chuyên gia SMM cấu hình proxy, kiểm tra IPv4 — và cho rằng họ đã được bảo vệ. Nhưng địa chỉ IPv6 thực vẫn tiếp tục rò rỉ qua WebRTC, ngăn xếp hệ thống hoặc DNS, liên kết tất cả các tài khoản thành một chuỗi.

Giải pháp đơn giản và mất 10–15 phút: tắt IPv6 ở cấp độ hệ điều hành, cấu hình WebRTC ở chế độ "Disabled" trong mỗi hồ sơ của trình duyệt chống phát hiện và kiểm tra kết quả qua ipleak.net. Sau đó, các tài khoản của bạn sẽ không còn "hiện" địa chỉ thực, và các chuỗi sẽ trở nên bền vững hơn trước các lệnh cấm.

Nếu bạn đang xây dựng hệ thống làm việc với quản lý nhiều tài khoản và muốn giảm thiểu rủi ro ngay từ đầu — hãy chú ý đến proxy di động. Các địa chỉ IP của nhà mạng với NAT-masking gần như không có rò rỉ IPv6 theo kiến trúc của chúng và có độ tin cậy cao với các nền tảng quảng cáo — điều này làm cho chúng trở thành lựa chọn tuyệt vời cho việc nuôi tài khoản Facebook Ads và TikTok Ads.

```