每个拥有多个账户的人都熟悉这个仪式:在反检测浏览器中提升个人资料,连接代理,打开Pixelscan,看到绿色——然后开始工作。两天后,封号来了。检查工具明明说一切正常。
问题在于,“正常”对每个检查工具来说意味着不同的东西。Pixelscan、Iphey、CreepJS和BrowserScan测量不同的内容,在同一个个人资料上相互争论——最重要的是,没有一个工具检查你真正被封号的原因。以下是分析:每个工具具体查看什么,在哪种情况下该相信谁,以及检查工具的责任范围在哪里。
检查工具测量的内容与网站测量的内容是不同的列表
现代的反机器人保护分为五层,同时工作:IP声誉和请求速度、TLS握手指纹、浏览器指纹(数百个环境信号)、行为分析和诸如验证码之类的主动挑战。行为层关注鼠标的抖动、滚动速度的变化、随机的点击失误和动作之间的自然停顿——而机器人的动作则是线性轨迹和完美的时间间隔。例如,DataDome收集光标坐标、滚动加速度、点击间隔和按键序列。
反机器人系统分析中的关键思想是:“不同IP但相同浏览器指纹的检测方式与相同IP但不同用户代理的检测方式是一样的。”信号是一起相关的,而不是单独的。
现在将其与在线检查工具的功能列表进行比较。它在你的标签页中打开,单次捕获环境状态并显示不一致之处。它看不到你在接下来的四十分钟内如何移动鼠标,不知道这个IP在特定平台上的历史,也无法访问Cloudflare或DataDome的内部机器学习模型。检查工具是镜子,而不是通行证。
CreepJS——最凶狠,因为它寻找谎言
CreepJS是Abraham Juliot在GitHub上的开放项目(MIT许可证,约2500颗星和287个分支)。其声明的目标在仓库描述中明确:突出现代反检测扩展和浏览器的弱点和隐私泄露。分析超过21个向量:canvas、WebGL和GPU参数、音频、字体、语音合成、屏幕属性、时区、CSS样式、DOM特征、JS引擎签名。
CreepJS与普通指纹收集器的根本区别在于检测谎言。它不问“你的GPU是什么”,而是检查主线程中关于GPU的回答是否与worker线程中的回答一致,原生函数是否被重定义,canvas的哈希在测量之间是否稳定,用户代理是否与引擎显示的一致。评论中提供了信任评分的参考:普通浏览器——95%及以上,Tor浏览器——约50%。许多人忽略的一个细节是:CreepJS扫描localhost,以查找反检测应用的本地API服务器。
来自仓库本身的重要警告:只有在abrahamjuliot.github.io/creepjs上的官方部署被认为是安全的。作者将其他带有此名称的域标记为恶意镜像,而CreepJS本身的名称已注册为商标。谷歌“creepjs”并打开第一个链接是个坏主意。
Pixelscan——关于硬件的一致性和通道状态
Pixelscan检查六个方向的组合:指纹分析(canvas、WebGL、音频、字体、HTTP头)、与提供商的IP识别、地理位置和黑名单状态、代理或VPN的伪装迹象、DNS泄露、自动化迹象(WebDriver、无头、Selenium)和地址声誉。
其强项在于检查内部一致性:canvas和WebGL的值是否在你的个人资料之间一致(如果一致,个人资料之间就会链接),声明的操作系统是否与实际的渲染器参数相符,真实的提供商是否通过DNS暴露。
明确提到的一个限制需要记住:Pixelscan并不提供保护,它只是显示你泄露的信息。此外,它不知道所有出现的指纹识别方法,结果会因设备、操作系统版本和浏览器而有所不同。
Iphey——“看起来像真人吗”
Iphey将结果分为几个部分:浏览器、地理位置、IP地址、硬件、软件,以及针对指纹、代理/VPN、机器人、DNS泄露和黑名单的单独检查。它的裁决措辞不技术性,而是概括性的——如“你的数字身份看起来可信”,当所有类别都是绿色时。
Iphey的实际价值在于它捕捉到时区与IP地理位置之间的不同步和低质量的代理。它还能够根据名称识别反检测环境——在2026年7月的测试中,AdsPower的信号面板直接显示“检测到反检测浏览器环境(广告)”。
BrowserScan和BrowserLeaks——声誉不同的邻居
BrowserScan的检查几乎与Iphey重复:IP和地理位置、用户代理、WebGL和canvas、WebRTC、DNS泄露、音频指纹、硬件特征、驱动版本、时区、机器人检测。对它的唯一严重指责是高比例的误报:在测试中,它将真实的个人资料标记为伪造,而Iphey则正确处理了所有十个。诚实的声明:这个测试是在Iphey自己的博客上发布的,也就是说比较是由利益相关者进行的,因此应将其视为自己验证的假设,而不是独立的仲裁。
BrowserLeaks独树一帜:这不是“信任评分”,而是对每个API的详细审计——canvas 2D、WebGL、WebRTC与STUN请求、音频。它不会告诉你“你是机器人”或“你是人”,而是展示你的浏览器返回的原始值。对于调试特定参数来说,这比任何交通信号灯都方便。另一个专注于自动化伪装的工具是bot.incolumitas.com,专门用于CDP痕迹、navigator.webdriver和时间异常。
实践中每个工具发现了什么
2026年7月的反检测浏览器测试显示了个人资料被捕捉的具体原因——这不是“糟糕的canvas”,而是日常的不一致:
- Incogniton——浮动的CPU核心数(一次测量为8,另一次为16)和用户代理中不正确的macOS 12_2_1令牌,而真实的Chrome在macOS上总是返回冻结的10_15_7。
- Nstbrowser——物理上不可能的配置:在八核M3上有16个核心。
- Dolphin Anty——应用程序的进程通过扫描本地端口3001被发现。
- AdsPower——环境通过Iphey的信号名称被识别。
请注意发现的性质:没有一个是关于canvas伪装质量的。这些都是逻辑矛盾——声明的硬件与真实的不符,操作系统版本是凭空想象的,本地API服务器响应来自页面的请求。正是这些东西被反机器人系统所寻找,因此具体网站的信号详细地图是有必要的,手动从其检测脚本中提取,而不是依赖于通用的交通信号灯。
如何使用这套工具:按任务顺序
- 创建新个人资料。 首先启动CreepJS——它会比网站更早发现明显的矛盾和重定义的函数。关注的不应是最终百分比,而是矛盾列表。
- 更换代理或地理位置。 Iphey和Pixelscan:时区、系统语言、IP地理位置和DNS应一致于一个国家。这是最常见且最便宜的修正错误。
- 调试一个参数。 BrowserLeaks——它会显示原始值而不进行解释。
- 进行自动化测试。 bot.incolumitas.com检查CDP和webdriver的痕迹。
- 管理多个个人资料。 比较它们之间的canvas和WebGL哈希。相同的值意味着这些个人资料被关联为一个身份,即使每个单独的个人资料都是“绿色”的。
还有一个必须遵循的规则:检查工具之间的差异并不是寻找“正确”检查工具的理由,而是一个信号,表明该参数确实处于边界。如果Pixelscan满意,而CreepJS则对WebGL流之间的不一致表示不满,那么CreepJS是对的:真实的反机器人脚本正是检查这个组合。
没有一个工具能显示的内容
所有在时间积累和你标签页之外的内容:
- 特定平台上的IP历史。 地址可能在黑名单上完美无缺,但已经在你需要的网站上被封禁了三次。另一个大主题是,IP声誉评估通常对住宅地址描述不佳:投诉反映的是邮件政策,而不是你的活动。
- 行为。 没有一个检查工具评估你如何打字、滚动和在页面之间切换。
- 账户的年龄和历史。 在新注册的零活动个人资料上,完美的指纹本身就是一个可疑的组合。
- 平台的内部规则。 市场、社交网络和银行的封禁阈值不同,并且不会公开。
这里的代理在哪里
指纹检查工具和通道质量是两个不同的层次,无法互换。反检测浏览器改变你看起来像什么设备;而代理决定你来自哪里以及这个地址看起来像什么。即使CreepJS在数据中心地址上显示绿色,而这个子网被平台识别为服务器,依然无法拯救:网络层会在canvas和字体之前处理。
实践结论很简单。对于多账户和在需要看起来像普通家庭用户的平台上工作,选择住宅代理——来自真实提供商的地址,具有正常的地理位置。对于最敏感的场景——社交网络、消息应用、具有严格反欺诈的场所——选择移动代理:一个运营商的地址背后有数百个真实用户,完全封禁这个地址对平台来说代价高昂。并且注意基本事项:个人资料的时区、语言和IP地理位置必须一致。这是所有四个检查工具同时捕捉的参数——也是最常被手动破坏的参数。
简而言之
CreepJS寻找逻辑矛盾和重定义的函数——在创建个人资料阶段最严格和最有用。Pixelscan检查硬件的一致性和通道状态。Iphey给出概括性的裁决,并很好地捕捉到地理和时区的不同步。BrowserScan覆盖相同的范围,但存在误报的问题。BrowserLeaks提供原始值以便调试。所有绿色的勾选意味着只有一件事:你没有在不一致性检查中失败。接下来就是检查工具无法测量的内容——行为、地址历史和账户声誉。计划工作时,就像没有交通信号灯一样,而它只是防止愚蠢错误的保障。这样它才能真正起到保障作用。
