Quay lại blog

Cách kiểm tra proxy cư trú bị thay thế bởi trung tâm dữ liệu: 5 phương pháp qua ASN và WHOIS

Người bán proxy thường thay đổi IP từ trung tâm dữ liệu thành IP cư trú. Chúng tôi giới thiệu 5 cách miễn phí để kiểm tra IP qua ASN, WHOIS và bản ghi PTR, nhằm tránh trả quá nhiều cho hàng giả.

📅14 tháng 9, 2026

Trên thị trường proxy, thường xuyên xuất hiện những người bán hàng bán IP của trung tâm dữ liệu dưới dạng "dân cư" — chỉ vì proxy dân cư có giá cao hơn và tỷ suất lợi nhuận cao hơn. Kết quả cho người mua: tài khoản Facebook Ads hoặc Instagram bị cấm nhanh hơn những gì người bán hứa hẹn, trong khi tiền đã được chi tiêu. Trong bài viết này, chúng ta sẽ xem xét 5 bài kiểm tra cụ thể, mất khoảng 10-15 phút và cho thấy sự thật về địa chỉ IP — không cần lập trình, chỉ sử dụng các dịch vụ trực tuyến miễn phí.

Tại sao người bán lại cho rằng trung tâm dữ liệu là IP dân cư

Proxy dân cư là các địa chỉ IP được cấp phát bởi các nhà cung cấp dịch vụ Internet cho các hộ gia đình thực thông qua modem và router. IP như vậy nhìn nhận đối với Facebook, Instagram hoặc Wildberries như một người dùng internet gia đình bình thường, chứ không phải là một máy chủ. IP của trung tâm dữ liệu thuộc về các nhà cung cấp dịch vụ lưu trữ (Google Cloud, DigitalOcean, OVH và hàng chục nhà cung cấp lưu trữ giá rẻ ít nổi tiếng hơn) và ban đầu bị hệ thống chống gian lận phát hiện như là địa chỉ máy chủ.

Sự khác biệt về giá giữa hai loại proxy này là rất lớn, vì vậy các nhà cung cấp không trung thực đôi khi "dán nhãn lại" nhóm IP của trung tâm dữ liệu: thay đổi tên gói, thêm từ "dân cư" vào mô tả, nhưng thực tế là bán IP từ trung tâm dữ liệu giá rẻ. Đối với các nhà tiếp thị, điều này dẫn đến việc tài khoản quảng cáo Facebook Ads hoặc TikTok Ads bị cấm ngay lập tức, vì hệ thống chống gian lận ngay lập tức nhận thấy ASN của máy chủ. Đối với chuyên gia SMM — tài khoản của khách hàng bị chặn trên Instagram ngay từ giai đoạn khởi động. Đối với người bán trên Wildberries hoặc Ozon — captcha và ngắt quãng trong việc thu thập giá sau 5-10 yêu cầu.

Tiếp theo là năm bài kiểm tra cụ thể, không mất quá 15 phút tổng cộng và cho phép phát hiện sự giả mạo trước khi bạn tiêu tốn ngân sách cho việc chạy quảng cáo qua nhóm "dân cư" giả mạo.

Kiểm tra 1: ASN và chủ sở hữu mạng

ASN (Số Hệ Thống Tự Trị) là số duy nhất của mạng mà địa chỉ IP thuộc về. Mỗi tổ chức lớn — bất kể là nhà mạng di động, nhà cung cấp internet gia đình hay dịch vụ lưu trữ đám mây — đều có ASN riêng. Đây là cách nhanh nhất để phân biệt IP dân cư với IP của trung tâm dữ liệu.

Cách kiểm tra: mở dịch vụ bgp.he.net hoặc ipinfo.io, dán địa chỉ IP của proxy vào thanh tìm kiếm. Dịch vụ sẽ hiển thị tên tổ chức sở hữu ASN. Nếu trong tên có các từ "Hosting", "Cloud", "Data Center", "VPS", "Server", "Giải pháp Datacenter" — bạn đang đối mặt với IP của trung tâm dữ liệu, dù nó được ký kết như thế nào trong tài khoản cá nhân của người bán.

IP dân cư phải thuộc về nhà cung cấp dịch vụ internet gia đình hoặc di động thực: Rostelecom, MTS, Beeline, Deutsche Telekom, Comcast, Vodafone và tương tự. Tên ASN như "PJSC Rostelecom" hoặc "MTS PJSC" là dấu hiệu tốt. Tên như "Hetzner Online GmbH" hoặc "DigitalOcean LLC" là dấu hiệu rõ ràng của sự giả mạo, ngay cả khi người bán gọi gói là "dân cư cao cấp".

Mẹo: kiểm tra không chỉ một IP từ nhóm, mà ít nhất 5-10 địa chỉ khác nhau. Một số người bán trung thực trộn lẫn trong nhóm một phần IP dân cư thật với IP của trung tâm dữ liệu, để tỷ lệ trung bình "trông hợp lý" khi kiểm tra chọn lọc.

Kiểm tra 2: Dữ liệu WHOIS của địa chỉ IP

WHOIS là cơ sở dữ liệu công khai, nơi lưu trữ thông tin về chủ sở hữu của khối địa chỉ IP. Kiểm tra WHOIS bổ sung cho kiểm tra ASN và thường tiết lộ nhiều chi tiết hơn: quốc gia đăng ký, dải địa chỉ, ngày cấp phát khối.

Cách kiểm tra: truy cập whois.arin.net (cho IP của Mỹ), whois.ripe.net (cho IP của châu Âu) hoặc whois.domaintools.com (đại diện). Nhập IP và xem trường OrgName hoặc netname.

Những điều cần chú ý:

  • Netname với các tiền tố "CLOUD", "DEDICATED", "COLO" — gần như luôn là trung tâm dữ liệu.
  • Dải CIDR quá "tròn" và lớn (ví dụ, một khối /16 cho một công ty) — điển hình cho các nhà cung cấp dịch vụ lưu trữ, những người đã mua các lô địa chỉ lớn.
  • Mô tả kiểu "Khối IP tĩnh cho khách hàng doanh nghiệp" — tín hiệu rằng đây là IP doanh nghiệp tĩnh, không phải địa chỉ động của người dùng gia đình.
  • Khối dân cư thực thường thuộc về một nhà mạng lớn và chứa các cụm từ như "Băng thông dân cư", "Dịch vụ Internet cáp", "Bể người dùng DSL".

Nếu WHOIS và ASN đưa ra bức tranh mâu thuẫn — ví dụ, ASN cho thấy nhà cung cấp dịch vụ di động, trong khi WHOIS chỉ ra trung tâm dữ liệu — đây cũng là dấu hiệu đỏ: có thể IP đã được thuê bởi nhà cung cấp dịch vụ lưu trữ thông qua sơ đồ proxy từ nhà mạng di động, điều này cũng không phải là lưu lượng dân cư trung thực.

Kiểm tra 3: DNS ngược (bản ghi PTR)

Bản ghi PTR là bản ghi DNS ngược, chuyển đổi địa chỉ IP thành tên miền. Các máy chủ của trung tâm dữ liệu hầu như luôn có bản ghi PTR chứa các dấu hiệu rõ ràng của dịch vụ lưu trữ: tên máy chủ, số giá đỡ, tên trung tâm dữ liệu. Đối với IP dân cư, bản ghi có thể không tồn tại hoặc chứa mẫu chung của nhà cung cấp mà không chỉ định máy chủ.

Cách kiểm tra: sử dụng dịch vụ mxtoolbox.com/ReverseLookup.aspx hoặc chỉ cần tìm kiếm "reverse DNS lookup" và dán IP. Tên miền thu được có thể phân tích dễ dàng:

  • Các miền dạng server123.hostingcompany.com hoặc vps-45.datacenter.net — 100% là trung tâm dữ liệu.
  • Các miền dạng dynamic-ip-95-123-45-67.provider.ru hoặc pool-broadband.telecom.com — mẫu đặc trưng của địa chỉ động dân cư.
  • Không có bản ghi PTR — tín hiệu trung lập, cần kiểm tra thêm qua ASN và WHOIS.

Bài kiểm tra này đặc biệt hữu ích cho các nhà tiếp thị, những người thử nghiệm proxy trước khi tạo tài khoản Facebook Ads — hệ thống chống gian lận của Meta cũng phân tích các bản ghi PTR, và việc có tên miền "máy chủ" sẽ làm tăng đáng kể nguy cơ bị chặn trong giai đoạn đăng ký tài khoản.

Kiểm tra 4: Cờ hosting/ISP trong cơ sở dữ liệu IP

Các cơ sở dữ liệu lớn về định vị địa lý và danh tiếng của địa chỉ IP (cũng được sử dụng bởi các hệ thống chống gian lận của Facebook, Google, TikTok) lưu trữ cờ sẵn có: liệu IP có phải là "hosting" (trung tâm dữ liệu) hay "ISP/mobile" (dân cư/di động). Cờ này có thể được xem trực tiếp mà không cần phải phân tích ASN và WHOIS bằng tay.

Các dịch vụ để kiểm tra:

  • ipinfo.io — hiển thị trường privacy.hosting: true/false trực tiếp trong báo cáo miễn phí về IP.
  • ipqualityscore.com — cung cấp báo cáo đầy đủ về điểm gian lận, bao gồm xác định rõ ràng "Proxy", "VPN", "Datacenter", "Residential".
  • iphub.info — phân loại IP theo ba loại (block 0/1/2), trong đó block 1 thường có nghĩa là trung tâm dữ liệu hoặc VPN thương mại.
  • db-ip.com — cơ sở dữ liệu mở với chỉ định loại kết nối (Corporate, Residential, Hosting).

Nếu hai hoặc ba dịch vụ trong số này đánh dấu IP là "hosting" hoặc "datacenter" một cách độc lập, đó là xác nhận cuối cùng về sự giả mạo — ngay cả khi ASN và WHOIS có vẻ không rõ ràng. Những cơ sở dữ liệu này được cập nhật liên tục và được sử dụng bởi các hệ thống bảo vệ thực tế của các thị trường và nền tảng quảng cáo, vì vậy phán quyết của chúng gần như chính xác với những gì Wildberries hoặc Facebook sẽ thấy khi bạn kết nối thực tế.

Kiểm tra 5: Dấu hiệu hành vi của IP

Bài kiểm tra cuối cùng không phải là cơ sở dữ liệu kỹ thuật, mà là quan sát đơn giản về hành vi của chính địa chỉ IP khi hoạt động. IP dân cư có những đặc điểm riêng mà trung tâm dữ liệu không thể tái tạo.

Những gì cần kiểm tra trong thực tế:

  • Pinging và độ trễ. IP dân cư qua mạng di động hoặc Wi-Fi gia đình thường cho độ trễ từ 30-150 ms tùy thuộc vào khu vực. IP của trung tâm dữ liệu thường cho ping thấp và ổn định bất thường (dưới 5-10 ms đến các máy chủ lân cận), điều này không điển hình cho kết nối gia đình.
  • Độ ổn định của định vị địa lý. Mở IP trong 3-4 dịch vụ địa lý khác nhau (ipinfo.io, ip2location.com, maxmind geoip2, ipapi.co). Nếu tất cả các dịch vụ đưa ra thành phố khác nhau hoặc thậm chí quốc gia khác nhau — đây là dấu hiệu thường thấy của trung tâm dữ liệu với cơ sở địa lý không ổn định, trong khi các nhà cung cấp dân cư thực thường có dữ liệu địa lý trùng khớp.
  • Các cổng mở. Thông qua dịch vụ shodan.io, kiểm tra các cổng nào đang mở trên IP. Các cổng mở 22 (SSH), 3389 (RDP), bảng điều khiển quản lý lưu trữ — gần như là dấu hiệu đảm bảo của máy chủ, không phải router của người dùng gia đình.
  • Hành vi trong trình duyệt chống phát hiện. Kết nối IP trong Dolphin Anty, AdsPower hoặc GoLogin và chạy kiểm tra fingerprint tích hợp — nhiều trình duyệt chống phát hiện ngay lập tức hiển thị loại IP (dân cư/trung tâm dữ liệu/di động) dựa trên các cơ sở dữ liệu tích hợp, tương tự như ipqualityscore.

Bảng: dân cư vs trung tâm dữ liệu

Dấu hiệu Proxy dân cư Proxy trung tâm dữ liệu
Chủ sở hữu ASN Nhà mạng, ISP Nhà cung cấp Hosting/Cloud
WHOIS netname Bể băng thông dân cư Dedicated / Colocation
Bản ghi PTR dynamic-ip-*.provider.ru server*.hosting.com
Cờ hosting trong cơ sở dữ liệu false true
Cổng mở Đóng (router gia đình) 22, 3389, bảng điều khiển
Rủi ro bị cấm trong Facebook Ads Thấp Cao

Cần phải đề cập riêng đến proxy di động — chúng về mặt kỹ thuật gần gũi hơn với dân cư theo ASN (thuộc về các nhà mạng di động), nhưng có bộ dấu hiệu riêng, bao gồm địa chỉ CGNAT và thay đổi IP thường xuyên khi chuyển đổi giữa các trạm gốc. Để kiểm tra proxy di động có phải là giả mạo hay không, sử dụng cùng 5 phương pháp, nhưng ASN phải chỉ định cụ thể đến nhà mạng di động (MTS, Vodafone, T-Mobile), không phải ISP cố định.

Danh sách kiểm tra trước khi mua proxy

  1. Yêu cầu người bán cung cấp quyền truy cập thử nghiệm cho 3-5 IP từ các mạng con khác nhau của nhóm.
  2. Kiểm tra ASN của từng IP qua bgp.he.net hoặc ipinfo.io.
  3. So sánh dữ liệu WHOIS trên whois.domaintools.com hoặc whois.ripe.net.
  4. Thực hiện reverse DNS lookup trên mxtoolbox.com.
  5. Kiểm tra cờ hosting ít nhất trong hai cơ sở dữ liệu: ipqualityscore.com và iphub.info.
  6. Chạy IP qua trình duyệt chống phát hiện (Dolphin Anty, AdsPower) và xem đánh giá tích hợp về loại kết nối.
  7. Kiểm tra các cổng mở qua shodan.io — sự vắng mặt của chúng xác nhận nguồn gốc gia đình của địa chỉ.
  8. So sánh kết quả theo tất cả các điểm với loại proxy được tuyên bố trong mô tả gói của người bán.

Nếu ít nhất 2-3 mục trong danh sách kiểm tra cho thấy dấu hiệu của trung tâm dữ liệu khi gói được tuyên bố là "dân cư" — đó là lý do đủ để từ chối mua hoặc yêu cầu thay thế nhóm từ nhà cung cấp.

Kết luận

Việc giả mạo IP của trung tâm dữ liệu dưới dạng dân cư là một thực tiễn phổ biến trên thị trường proxy, nhưng có thể kiểm tra tính trung thực của người bán trong 10-15 phút mà không cần một dòng mã nào. Chỉ cần tuần tự kiểm tra các IP thử nghiệm qua kiểm tra ASN, WHOIS, bản ghi PTR, cờ hosting trong cơ sở dữ liệu và các dấu hiệu hành vi — và bức tranh sẽ trở nên hoàn toàn rõ ràng. Bài kiểm tra này đặc biệt quan trọng trước khi mua một nhóm lớn để tạo tài khoản Facebook Ads, quản lý nhiều hồ sơ Instagram hoặc thu thập dữ liệu từ Wildberries và Ozon, nơi mỗi lần bị cấm hoặc captcha đều ảnh hưởng trực tiếp đến ngân sách và thời gian.

Nếu bạn cần IP gia đình thực sự đảm bảo cho việc đa tài khoản hoặc các chiến dịch quảng cáo, chúng tôi khuyên bạn nên thử nghiệm proxy dân cư với ASN và WHOIS minh bạch từ các nhà cung cấp thực — như vậy bạn sẽ tránh được những bất ngờ với các lần bị cấm ngay từ giai đoạn khởi động tài khoản.