Khi mua proxy cho việc thu thập dữ liệu, đa tài khoản hoặc phân tích, bạn chắc chắn đã gặp thông số "kích thước subnet" — /24, /26, /29 và các loại khác. Nhiều người bỏ qua cài đặt này, và sau đó nhận được hàng loạt khóa tài khoản từ toàn bộ nhóm proxy. Trong hướng dẫn này, chúng ta sẽ tìm hiểu subnet là gì, cách nó ảnh hưởng đến sự an toàn của các nhiệm vụ của bạn và cách chọn kích thước đúng cho các kịch bản làm việc khác nhau.
Subnet (mạng con) xác định mức độ "gần gũi" của các địa chỉ IP trong nhóm proxy của bạn. Việc chọn sai có thể dẫn đến việc khóa chuỗi — khi một IP bị khóa kéo theo tất cả các địa chỉ khác trong cùng một subnet. Điều này đặc biệt nghiêm trọng khi làm việc với Facebook Ads, Instagram, thu thập dữ liệu từ các thị trường và các nhiệm vụ khác, nơi các nền tảng theo dõi hoạt động nghi ngờ một cách tích cực.
Subnet là gì và nó hoạt động như thế nào
Subnet (mạng con) là một dải địa chỉ IP nằm trong cùng một nhóm logic. Khi bạn mua một nhóm proxy, nhà cung cấp có thể phát cho bạn các địa chỉ từ một mạng con hoặc từ nhiều mạng con khác nhau. Điều này được xác định bởi tham số subnet mask (mặt nạ mạng con), được ghi dưới định dạng /24, /26, /29 và các định dạng khác.
Số sau dấu gạch chéo cho biết có bao nhiêu bit trong địa chỉ IP được dành riêng cho việc xác định mạng. Số càng nhỏ, số lượng địa chỉ trong một mạng con càng lớn. Ví dụ:
- /24 — mạng con chứa 256 địa chỉ IP (ví dụ, 192.168.1.0 — 192.168.1.255)
- /26 — mạng con chứa 64 địa chỉ IP
- /29 — mạng con chứa 8 địa chỉ IP
- /30 — mạng con chứa 4 địa chỉ IP
Tại sao điều này lại quan trọng? Nhiều nền tảng (Google, Facebook, Instagram, Wildberries) theo dõi không chỉ các địa chỉ IP cụ thể mà còn cả các mạng con. Nếu có hoạt động nghi ngờ đến từ một mạng con /24 — đăng ký hàng loạt tài khoản, thu thập dữ liệu, tăng lượt tương tác — nền tảng có thể khóa toàn bộ mạng con đó. Điều này được gọi là khóa chuỗi.
Ví dụ thực tế: Một người phân tích đã mua 100 proxy để tạo tài khoản Facebook Ads. Tất cả các proxy đều nằm trong một mạng con /24. Sau khi khóa 10 tài khoản đầu tiên, Facebook đã khóa toàn bộ mạng con — 90 proxy còn lại trở nên vô dụng. Thiệt hại lên đến hàng nghìn rúp và một tuần làm việc.
Sự khác biệt giữa /24, /26, /29 và các kích thước khác
Chúng ta sẽ xem xét các kích thước subnet chính mà các nhà cung cấp proxy đề xuất và ý nghĩa thực tế của chúng cho các nhiệm vụ khác nhau.
| Kích thước subnet | Số lượng IP | Mức độ cách ly | Dùng cho nhiệm vụ nào |
|---|---|---|---|
| /24 | 256 | Thấp | Thu thập dữ liệu đơn giản, giám sát SEO |
| /26 | 64 | Trung bình | Thu thập dữ liệu từ các thị trường, giám sát giá cả |
| /29 | 8 | Cao | Phân tích lưu lượng, đa tài khoản |
| /30 và cao hơn | 4 hoặc ít hơn | Tối đa | Làm việc với Facebook Ads, Instagram, tài khoản quan trọng |
| Các subnet khác nhau | — | Tối đa | Nhiệm vụ cao cấp, các cơ quan |
Subnet /24 — là lựa chọn phổ biến và rẻ nhất. Tất cả 256 địa chỉ nằm trong cùng một mạng con, điều này làm cho chúng dễ bị khóa hàng loạt. Chỉ phù hợp cho các nhiệm vụ đơn giản, nơi việc khóa không nghiêm trọng: thu thập dữ liệu công khai, kiểm tra tính khả dụng của các trang web, giám sát vị trí SEO.
Subnet /26 — là lựa chọn trung gian. Nhóm 100 proxy sẽ được phân phối ít nhất qua 2 mạng con (mỗi mạng con 64 địa chỉ). Điều này giảm thiểu nguy cơ khóa chuỗi, nhưng không loại bỏ hoàn toàn. Tối ưu cho việc thu thập dữ liệu từ các thị trường (Wildberries, Ozon), giám sát giá cả của đối thủ, thu thập thông tin liên lạc.
Subnet /29 — IP cách ly hơn. Nhóm 100 proxy sẽ được phân phối ít nhất qua 13 mạng con (mỗi mạng con 8 địa chỉ). Ngay cả khi một mạng con bị khóa, bạn sẽ mất tối đa 8 proxy trong số 100. Được khuyến nghị cho phân tích lưu lượng, đa tài khoản trên mạng xã hội, làm việc với các trình duyệt chống phát hiện (Dolphin Anty, AdsPower).
Subnet /30 và cao hơn — cách ly tối đa. Mỗi 2-4 địa chỉ IP nằm trong một mạng con riêng biệt. Đây là lựa chọn cao cấp cho các nhiệm vụ quan trọng: tạo tài khoản Facebook Ads, quản lý các tài khoản khách hàng đắt tiền trên Instagram, làm việc với các hệ thống ngân hàng và thanh toán.
Cách subnet ảnh hưởng đến việc khóa và khóa chuỗi
Khóa chuỗi (chain-ban) — là tình huống mà nền tảng không chỉ khóa một địa chỉ IP mà khóa toàn bộ mạng con. Điều này xảy ra khi hệ thống chống gian lận phát hiện hoạt động nghi ngờ từ nhiều IP trong cùng một mạng con và kết luận rằng toàn bộ mạng con thuộc về một kẻ vi phạm hoặc botnet.
Các nền tảng xác định mạng con nghi ngờ như thế nào:
- Đăng ký hàng loạt tài khoản — nếu trong một giờ có 50 tài khoản Facebook được đăng ký từ mạng con /24, đó là dấu hiệu rõ ràng của tự động hóa
- Hành vi giống nhau — tất cả các tài khoản thực hiện các hành động tương tự (thích, theo dõi, đăng bài) vào cùng một thời điểm
- Thu thập dữ liệu và scraping — hàng ngàn yêu cầu đến API hoặc trang web từ một mạng con trong thời gian ngắn
- Fingerprint nghi ngờ — các tài khoản khác nhau từ một mạng con có dấu vân tay trình duyệt tương tự, mặc dù đã sử dụng chống phát hiện
Đối với việc làm việc với proxy từ trung tâm dữ liệu, subnet đặc biệt quan trọng, vì các IP này ban đầu đã nằm dưới sự giám sát chặt chẽ của các hệ thống chống gian lận. Nếu bạn sử dụng proxy từ trung tâm dữ liệu cho phân tích hoặc đa tài khoản, hãy chắc chắn chọn subnet /29 hoặc nhỏ hơn.
Cách hoạt động của khóa chuỗi trong thực tế:
Bạn đã mua 50 proxy từ mạng con /24 (192.168.1.0 — 192.168.1.255) để tạo tài khoản Instagram. Bạn đã tạo 50 tài khoản qua Dolphin Anty, mỗi tài khoản trên một proxy riêng. 10 tài khoản đầu tiên đã bị khóa vì hoạt động nghi ngờ. Instagram đã phân tích rằng tất cả 10 IP đều nằm trong cùng một mạng con /24, và đã khóa toàn bộ mạng con một cách phòng ngừa. Kết quả: tất cả 50 proxy trở nên vô dụng cho Instagram, mặc dù 40 tài khoản vẫn chưa vi phạm quy tắc.
Chọn subnet cho việc thu thập dữ liệu và thu thập thông tin
Việc thu thập dữ liệu là một nhiệm vụ mà subnet ảnh hưởng đến sự ổn định của hoạt động và số lượng yêu cầu thành công. Các loại thu thập dữ liệu khác nhau yêu cầu mức độ cách ly IP khác nhau.
Thu thập dữ liệu công khai đơn giản (tin tức, bài viết, danh bạ công khai):
- Subnet tối ưu: /24 — /26
- Tại sao: Những trang web này hiếm khi khóa các mạng con, chỉ cần xoay vòng IP là đủ
- Số lượng proxy: 10-50 cho mỗi nhiệm vụ
- Tốc độ xoay vòng: mỗi 5-10 yêu cầu
Thu thập dữ liệu từ các thị trường (Wildberries, Ozon, Yandex.Market):
- Subnet tối ưu: /26 — /29
- Tại sao: Các thị trường tích cực chống lại các công cụ thu thập dữ liệu, theo dõi các mạng con
- Số lượng proxy: 50-200 cho mỗi nhiệm vụ
- Tốc độ xoay vòng: mỗi 2-5 yêu cầu
- Thêm: Sử dụng độ trễ giữa các yêu cầu (2-5 giây), giả lập hành vi của con người
Thu thập dữ liệu từ mạng xã hội (Instagram, VK, Facebook):
- Subnet tối ưu: /29 hoặc các subnet khác nhau
- Tại sao: Mạng xã hội có hệ thống chống gian lận mạnh mẽ, khóa các mạng con một cách quyết liệt
- Số lượng proxy: 100+ cho mỗi nhiệm vụ
- Loại proxy: Tốt hơn là sử dụng proxy cư trú thay vì từ trung tâm dữ liệu
- Tốc độ xoay vòng: mỗi yêu cầu hoặc mỗi 2-3 yêu cầu
Thu thập dữ liệu có xác thực (các phần kín của trang web, tài khoản cá nhân):
- Subnet tối ưu: /30 hoặc các subnet khác nhau
- Tại sao: Mỗi tài khoản phải có "IP riêng", việc thay đổi IP trong phiên làm việc gây nghi ngờ
- Số lượng proxy: 1 proxy = 1 tài khoản
- Phiên làm việc dính: Nhất định phải sử dụng phiên làm việc dính — một IP cho toàn bộ thời gian làm việc
Trường hợp thực tế: Một người bán trên Wildberries đã thu thập giá cả của đối thủ thông qua 20 proxy từ một mạng con /24. Sau một tuần làm việc, Wildberries đã khóa toàn bộ mạng con — công cụ thu thập dữ liệu đã ngừng nhận dữ liệu. Phải mua một nhóm proxy mới với subnet /26 và phân phối tải. Nhóm mới đã hoạt động ổn định trong 3 tháng.
Subnet tối ưu cho phân tích và tài khoản quảng cáo
Phân tích lưu lượng là một trong những nhiệm vụ yêu cầu chất lượng proxy và subnet cao nhất. Facebook Ads, TikTok Ads, Google Ads có hệ thống phát hiện đa tài khoản tiên tiến, phân tích không chỉ IP mà còn cả mạng con, ASN (hệ thống tự trị), địa điểm và nhiều tham số khác.
Tạo tài khoản Facebook Ads:
- Subnet tối thiểu: /29 (8 IP trong mạng con)
- Subnet được khuyến nghị: /30 (4 IP trong mạng con) hoặc các subnet khác nhau
- Loại proxy: Proxy di động — rủi ro khóa thấp nhất
- Quy tắc: 1 proxy = 1 tài khoản Facebook trong toàn bộ vòng đời
- Không thay đổi IP sau khi làm nóng tài khoản — điều này sẽ gây nghi ngờ
Khởi động chiến dịch quảng cáo TikTok Ads:
- Subnet tối ưu: /29 — /30
- TikTok ít nghiêm ngặt hơn về subnet so với Facebook, nhưng vẫn theo dõi các mẫu
- Có thể sử dụng proxy từ trung tâm dữ liệu với danh tiếng tốt
- Nhất định phải sử dụng trình duyệt chống phát hiện (Dolphin Anty, AdsPower) với dấu vân tay độc đáo
Google Ads và Yandex.Direct:
- Subnet tối ưu: /26 — /29
- Google và Yandex có thái độ khoan dung hơn với đa tài khoản, nếu các tài khoản không vi phạm quy tắc
- Có thể sử dụng một subnet /26 cho 10-15 tài khoản
- Điều quan trọng là không khởi động các ưu đãi bị cấm và không vi phạm chính sách quảng cáo
Phân tích các ưu đãi tiền điện tử:
- Subnet tối ưu: /30 hoặc các subnet khác nhau
- Các ưu đãi tiền điện tử thường bị khóa, vì vậy cần cách ly tối đa
- Sử dụng proxy cư trú hoặc di động từ các quốc gia khác nhau
- Thay đổi nhóm proxy mỗi 2-4 tuần để giảm rủi ro
Lời khuyên từ một người thực hành phân tích:
Đừng bao giờ tiết kiệm trên subnet cho việc tạo tài khoản Facebook Ads. Sự khác biệt về giá giữa subnet /24 và /30 là 20-30%, nhưng nguy cơ khóa chuỗi giảm xuống 8-10 lần. Một khóa hàng loạt tài khoản có thể làm mất trắng một tháng làm việc và hàng nghìn đô la đầu tư vào việc làm nóng. Tốt hơn là mua 50 proxy với subnet /30 hơn là 100 proxy với subnet /24.
Subnet cho đa tài khoản trên mạng xã hội
Đa tài khoản trên Instagram, TikTok, VK, Telegram đòi hỏi một cách tiếp cận đặc biệt khi chọn subnet. Các mạng xã hội liên tục cải thiện các thuật toán phát hiện tài khoản liên quan, và subnet là một trong những tham số chính mà họ xác định mối liên hệ.
Quản lý tài khoản khách hàng (cơ quan SMM):
- Subnet tối ưu: /29 hoặc các subnet khác nhau
- Tại sao: Mỗi tài khoản khách hàng phải trông độc lập
- Số lượng proxy: 1 proxy = tối đa 1-3 tài khoản
- Sử dụng phiên làm việc dính — một IP cho toàn bộ tháng làm việc với tài khoản
- Cấu hình trong Dolphin Anty hoặc AdsPower để liên kết hồ sơ với proxy
Đăng bài hàng loạt và tự động hóa (Instagram, TikTok):
- Subnet tối thiểu: /26
- Subnet được khuyến nghị: /29
- Nếu sử dụng tự động hóa (bot cho việc thích, theo dõi), subnet rất quan trọng
- Instagram dễ dàng xác định các hành động hàng loạt từ một mạng con /24
- Thêm độ trễ ngẫu nhiên giữa các hành động: 30-120 giây
Tạo tài khoản để bán:
- Subnet tối ưu: /29 — /30
- Tạo tài khoản là nhiệm vụ có rủi ro cao, subnet phải được cách ly tối đa
- Đăng ký không quá 5-10 tài khoản mỗi ngày từ một mạng con
- Sử dụng proxy di động — chúng ít bị khóa chuỗi hơn
- Làm nóng tài khoản ít nhất 2 tuần trước khi bán
Làm việc với VK và Telegram:
- Subnet tối ưu: /26 — /29
- VK và Telegram ít nghiêm ngặt hơn về subnet so với các mạng xã hội phương Tây
- Có thể sử dụng proxy từ trung tâm dữ liệu với subnet /26
- Điều quan trọng là không spam và không vi phạm quy tắc của nền tảng
Trường hợp của một cơ quan SMM: Cơ quan đã quản lý 50 tài khoản Instagram của khách hàng thông qua 20 proxy từ mạng con /24. Sau khi cập nhật thuật toán của Instagram, 15 tài khoản đã bị khóa vì "hoạt động nghi ngờ". Phân tích cho thấy Instagram đã xác định mối liên hệ giữa các tài khoản qua mạng con chung. Sau khi chuyển sang proxy với subnet /29 (1 proxy = 2 tài khoản), các khóa đã ngừng lại.
Cách subnet ảnh hưởng đến giá của proxy
Subnet ảnh hưởng trực tiếp đến giá của nhóm proxy. Càng nhỏ subnet (càng nhiều cách ly), giá proxy càng cao. Điều này liên quan đến việc nhà cung cấp khó khăn hơn trong việc phân bổ địa chỉ IP từ các mạng con khác nhau — cần nhiều không gian IP hơn và quản lý hạ tầng phức tạp hơn.
| Kích thước subnet | Sự khác biệt về giá | Khi nào việc trả thêm là hợp lý |
|---|---|---|
| /24 | Giá cơ bản (100%) | Thu thập dữ liệu đơn giản, nhiệm vụ SEO |
| /26 | +10-15% | Thu thập dữ liệu từ các thị trường, giám sát |
| /29 | +20-30% | Phân tích, đa tài khoản, SMM |
| /30 | +30-50% | Facebook Ads, tài khoản quan trọng |
| Các subnet khác nhau | +50-100% | Nhiệm vụ cao cấp, các cơ quan |
Quan trọng là hiểu rằng việc tiết kiệm trên subnet có thể dẫn đến những tổn thất lớn hơn nhiều. Ví dụ:
- Bạn đã mua 100 proxy /24 với giá 5000 rúp
- Lựa chọn thay thế: 100 proxy /29 với giá 6500 rúp (+30%)
- Sau khi bị khóa chuỗi, bạn đã mất tất cả 100 proxy /24 = mất 5000 rúp + thời gian thiết lập
- Với proxy /29, bạn sẽ chỉ mất tối đa 8-10 IP = mất 520-650 rúp
- Kết quả: việc trả thêm 1500 rúp đã tiết kiệm được 4500 rúp và một tuần làm việc
Quy tắc ROI cho subnet:
Nếu chi phí của một lần khóa (mất tài khoản, ngân sách quảng cáo, thời gian) vượt quá 30% giá trị của nhóm proxy, hãy chọn subnet /29 hoặc nhỏ hơn. Đối với phân tích và đa tài khoản, quy tắc này hoạt động trong 99% trường hợp.
Khuyến nghị thực tế về cấu hình
Việc chọn subnet chỉ là bước đầu tiên. Quan trọng là cấu hình đúng cách sử dụng nhóm proxy để giảm thiểu rủi ro khóa và tối đa hóa hiệu quả công việc.
1. Phân phối tải giữa các mạng con:
- Không sử dụng tất cả IP từ một mạng con cùng một lúc
- Nếu bạn có một nhóm 100 proxy /26 (2 mạng con mỗi mạng con 64 IP), phân phối nhiệm vụ: 50 IP cho thu thập dữ liệu, 50 IP dự phòng
- Xoay vòng các mạng con: tuần này làm việc với mạng con đầu tiên, tuần sau với mạng con thứ hai
- Điều này giảm khả năng nền tảng nhận thấy mẫu hoạt động
2. Giám sát tình trạng của các mạng con:
- Ghi lại nhật ký: các IP từ mạng con nào đã bị khóa
- Nếu có 10+ IP bị khóa từ mạng con /24 — toàn bộ mạng con đang gặp nguy hiểm, hãy ngừng sử dụng nó
- Sử dụng công cụ kiểm tra IP: whoer.net, 2ip.ru, scamalytics.com
- Kiểm tra trạng thái blacklist của các mạng con mỗi tuần
3. Kết hợp các loại proxy khác nhau:
- Đối với các nhiệm vụ quan trọng (Facebook Ads), sử dụng proxy di động với subnet /30
- Đối với thu thập dữ liệu — proxy từ trung tâm dữ liệu với subnet /26
- Đối với việc làm nóng tài khoản — proxy cư trú với các subnet khác nhau
- Không trộn lẫn các loại proxy cho một nhiệm vụ — điều này tạo ra mẫu nghi ngờ
4. Cấu hình trong các trình duyệt chống phát hiện:
- Trong Dolphin Anty / AdsPower, tạo thẻ để nhóm các hồ sơ theo mạng con
- Ví dụ: thẻ "subnet_192.168.1" cho tất cả các hồ sơ trên IP 192.168.1.x
- Nếu một mạng con bị xâm phạm, bạn sẽ nhanh chóng tìm thấy tất cả các hồ sơ liên quan
- Cấu hình tự động xoay vòng proxy trong mạng con (nếu bạn sử dụng /24)
5. Kiểm tra trước khi mở rộng:
- Mua một nhóm thử nghiệm từ 10-20 proxy với subnet cần thiết
- Kiểm tra hoạt động trên nhiệm vụ của bạn trong vòng 1-2 tuần
- Nếu không có khóa — mở rộng đến quy mô cần thiết
- Nếu có khóa — giảm subnet (/26 → /29) hoặc thay đổi loại proxy
Lỗi thường gặp: Mua một nhóm proxy lớn (100-500 IP) mà không kiểm tra trước. Nếu subnet không phù hợp, bạn sẽ mất tiền và thời gian. Luôn bắt đầu với một nhóm thử nghiệm 10-20 IP, đặc biệt nếu bạn làm việc với nhà cung cấp mới hoặc nhiệm vụ mới.
Kết luận
Kích thước subnet là một tham số cực kỳ quan trọng khi chọn nhóm proxy, ảnh hưởng trực tiếp đến rủi ro khóa tài khoản và hiệu quả công việc. Đối với việc thu thập dữ liệu đơn giản, kích thước subnet /24-/26 là đủ, trong khi cho đa tài khoản và SMM cần tối thiểu /29, và cho phân tích và tạo tài khoản Facebook Ads — /30 hoặc các subnet khác nhau.
Những điểm chính từ bài viết:
- Subnet /24 chứa 256 IP — rủi ro cao về khóa chuỗi, chỉ phù hợp cho các nhiệm vụ đơn giản
- Subnet /29 chứa 8 IP — cân bằng tối ưu giữa giá cả và an toàn cho hầu hết các nhiệm vụ
- Subnet /30 và các subnet khác nhau — cách ly tối đa cho các nhiệm vụ quan trọng
- Việc trả thêm cho subnet nhỏ hơn (20-30%) được bù đắp bằng việc giảm rủi ro khóa
- Luôn kiểm tra proxy trên một nhóm nhỏ trước khi mở rộng
Nếu bạn dự định làm việc với việc thu thập dữ liệu, phân tích hoặc đa tài khoản, chúng tôi khuyên bạn nên bắt đầu với proxy cư trú với subnet /29 — chúng cung cấp tỷ lệ tối ưu giữa giá cả, an toàn và sự ổn định trong công việc. Đối với các nhiệm vụ mà tốc độ là quan trọng và không yêu cầu độ ẩn danh cao, có thể sử dụng proxy từ trung tâm dữ liệu, nhưng phải có subnet /26 hoặc nhỏ hơn.
Hãy nhớ: tiết kiệm trên subnet có thể dẫn đến việc mất toàn bộ nhóm proxy và các tài khoản liên quan. Hãy chọn subnet dựa trên nhiệm vụ, không chỉ dựa vào giá cả.