您更改了IP,清除了cookies,打开了新的浏览器——但Facebook仍然将账户关联在一起。Wildberries再次显示验证码。Instagram要求验证。听起来熟悉吗?问题不在于cookies——网站早已使用行为定向,这种方式完全不同。本文将讨论平台收集哪些信号,为什么简单更改IP是不够的,以及哪些工具组合真正能保护您免受追踪。
什么是行为定向,为什么它比cookies更危险
Cookies是一种旧技术。它们很容易被删除、阻止或绕过。因此,大型平台——Facebook、Google、TikTok,以及像Wildberries和Ozon这样的市场——早已转向更复杂的用户识别方法。行为定向是一种分析您与网站如何互动的系统,而不仅仅是您通过IP是谁或浏览器中存储了哪些文件。
该方法的本质很简单:每个人在互联网上的行为都是独特的。您以特定的速度和轨迹移动鼠标。您以特定的节奏滚动页面。您在相同的位置停顿。您以特定的压力和精确度点击。所有这些模式都是独特的——就像指纹一样。平台已经学会了读取、存储和在会话之间进行比较。
对于套利者或SMM专家来说,这一点至关重要。您可以创建十个不同IP、不同姓名和不同邮箱的Facebook广告账户——但如果您以相同的方式操作它们(相同的浏览器、相同的动作、相同的活动时间),系统会明白这是同一个人。并且会对所有账户同时实施封禁——这就是所谓的链式封禁。
行为定向比cookies更危险的原因有三个:
- 无法“删除”它——行为存储在平台的服务器上,而不是在您的浏览器中。
- 实时工作——算法在您当前会话中实时分析您。
- 从多个来源聚合数据——IP、设备、行为、时间、地理位置、操作历史。
网站除了IP地址还收集哪些信号
大多数人认为网站只看到IP地址。实际上,现代追踪包括数十个参数,这些参数共同创建了用户的独特档案。以下是大型平台实际收集的内容:
| 信号类别 | 具体追踪内容 | 对多账户的危险性 |
|---|---|---|
| 网络参数 | IP、提供商ASN、连接类型、WebRTC泄漏 | 高 |
| 浏览器指纹 | User-Agent、字体、插件、屏幕分辨率、Canvas、WebGL | 非常高 |
| 行为模式 | 鼠标移动、滚动速度、停顿、点击节奏 | 非常高 |
| 时间模式 | 活动时间、时区、操作间隔时间 | 中等 |
| 硬件信号 | 加速度计、陀螺仪(移动设备)、电池、CPU负载 | 中等 |
| 社交信号 | 账户之间的联系、共享设备、交叉登录 | 高 |
请注意“行为模式”这一行——它们是最难以模拟的,正是这些系统(如Meta的信任与安全、TikTok风险引擎和市场的反欺诈系统)目前正重点关注的。机器学习算法经过数十亿次真实会话的训练,能够以超过90%的准确率区分真实用户与自动化脚本或“虚假”账户。
浏览器指纹:这是什么以及如何读取它
浏览器指纹是您浏览器和设备的技术特征集合,这些特征对每个用户都是独特的。研究表明,15-20个参数的组合可以以超过99%的准确率识别特定浏览器。
指纹包括:
- Canvas指纹——网站通过HTML5 Canvas绘制不可见的图像,每个浏览器/设备由于GPU和驱动程序的差异而略有不同。
- WebGL指纹——类似,但通过3D渲染。揭示显卡型号。
- 字体列表——设备上安装的系统字体。
- AudioContext指纹——浏览器如何处理音频信号。
- 屏幕分辨率和颜色深度——包括实际分辨率,可能与声明的分辨率不同。
- 时区和语言——应与IP地址一致,否则会引发红旗。
- 插件和扩展列表——它们的存在或缺失。
- WebRTC参数——即使使用代理也可能泄露真实IP。
⚠️ 对于套利者和SMM的重要性
如果您使用普通的Chrome浏览器与代理——您只更改了IP。所有其他20多个指纹参数保持不变。Facebook、TikTok和Instagram在不同IP上看到的是同一个“浏览器”,并自动将账户关联在一起。因此,没有反检测浏览器,代理只解决了部分问题。
为什么仅靠代理不足以保护
这可能是套利和SMM新手中最常见的误解。逻辑似乎很简单:“我更改IP——他们找不到我”。但平台早已以不同的方式运作。IP地址只是数十个信号之一,往往不是最重要的。
想象一下这种情况:套利者创建了5个Facebook广告账户。为每个账户购买单独的代理。但在同一台笔记本电脑上的同一个Chrome中打开所有账户。Facebook看到的是什么:
- 5个不同的IP地址 ✅
- 相同的Canvas指纹 ❌
- 相同的字体列表 ❌
- 相同的屏幕分辨率 ❌
- 相同的鼠标移动模式 ❌
- 相同的活动时间 ❌
- 相同的User-Agent ❌
结果是可预测的:系统在几个小时内将账户关联在一起。当一个账户被封禁时,所有其他账户都受到影响。这就是套利者最害怕的链式封禁。
此外,还有另一个陷阱——信号不一致。如果您的代理显示来自纽约的IP,但浏览器的时区设置为莫斯科,界面语言为俄语,对于反欺诈系统来说,这会立即引发红旗。平台期望所有信号之间保持一致。任何不一致都是检查或封禁的理由。
代理在防止监控中扮演什么角色
说到仅靠代理不足以保护,重要的是解释为什么代理仍然是保护的必要元素——只是不是唯一的。IP地址仍然是关键标识符之一,如果不将其隔离,其他保护措施就失去了意义。
代理在行为定向中的实际作用如下:
1. 账户的地理隔离。每个账户获得来自所需地区的唯一IP。这对Facebook Ads和TikTok Ads至关重要,因为账户的地理位置会影响可用的广告工具和系统的信任度。
2. 网络身份的分离。没有代理,您的所有账户都通过同一个IP访问——这是多账户的即时标志。代理消除了这种联系。
3. 代理类型至关重要。数据中心代理很容易被识别为“非人类”——它们的IP属于服务器农场,而不是实际用户。住宅代理使用真实家庭设备的IP,使流量与普通用户无异。对于Facebook、Instagram和TikTok的操作,这是一个原则性差异。
4. 防止WebRTC泄漏。高质量的代理与正确的浏览器设置结合,可以防止通过WebRTC泄露真实IP——这是最常见的去匿名化原因之一。
5. 账户加热的IP稳定性。这对套利尤其重要:在一个稳定的IP上“生活”的账户并展示有机行为,产生的怀疑远低于IP不断变化的账户。
📌 选择适合任务的代理类型
- Facebook Ads、Instagram、TikTok Ads——住宅或移动代理
- 账户加热——静态住宅代理(一个IP对应一个账户)
- 解析Wildberries、Ozon——数据中心的轮换代理或住宅代理
- Avito、区域服务——具有所需地理位置的住宅代理
代理 + 反检测浏览器的组合:它在实践中如何运作
有效的行为定向保护建立在两种工具的组合上:代理(用于隔离IP)和反检测浏览器(用于隔离浏览器指纹)。它们共同为每个账户创建一个完整的隔离“身份”。
反检测浏览器——Dolphin Anty、AdsPower、Multilogin、GoLogin、Octo Browser——遵循同一原则:为每个配置文件生成一组独特但可信的浏览器参数。这不仅仅是替换User-Agent——这是对Canvas指纹、WebGL、字体、分辨率、插件和其他数十个参数的全面替换。
如何逐步设置组合(以Dolphin Anty为例):
- 打开Dolphin Anty并点击“创建配置文件”。
- 在“代理”部分选择类型——SOCKS5或HTTP(对于住宅代理,建议使用SOCKS5)。
- 输入代理数据:主机、端口、用户名、密码。
- 点击“检查代理”——系统将显示IP和地理位置。
- 确保配置文件设置中的时区与代理的地理位置一致。
- 检查浏览器语言——它也应与IP所在国家一致。
- 保存配置文件并启动——每次打开此配置文件时,将使用该代理和该指纹。
AdsPower、GoLogin和Multilogin中的类似逻辑也适用——界面略有不同,但原则相同:一个配置文件=一个代理=一个独特的指纹。
关于行为的一个重要点:即使技术组合完美,如果您以过于机械的方式操作账户——相同的停顿、相同的动作以相同的顺序——行为算法会注意到这一点。实践者的建议:
- 有机地加热账户:浏览动态、点赞、在启动广告前阅读。
- 变换活动时间——不要在严格相同的时间登录账户。
- 不要在账户之间复制相同的广告材料而不进行更改。
- 在会话之间休息——模拟真实用户的行为。
实际场景:套利、SMM、市场解析
场景1:拥有10个Facebook Ads账户的套利者
任务:启动10个Facebook Ads账户以推广营养领域的产品。每个账户都应看起来像来自美国的独立用户。
解决方案:在Dolphin Anty或AdsPower中创建10个配置文件,每个配置文件都有独特的指纹。每个配置文件都绑定一个住宅代理,具有美国IP——最好是静态的(sticky),以便在会话之间IP不变。时区、语言、地理位置——全部设置为美国。账户在启动广告前经过3-5天的有机活动加热。
结果:Facebook系统看到来自美国不同城市的10个独立用户,使用不同的设备和行为。链式封禁的可能性大大降低。
场景2:拥有30个Instagram账户的SMM代理机构
任务:管理客户的30个Instagram账户——发布、故事、与受众互动。所有账户都在代理机构的同一台计算机上运行。
解决方案:在Multilogin或GoLogin中创建30个配置文件。对于Instagram,尤其重要的是使用移动代理——Instagram最初是一个移动平台,移动运营商的IP引起的怀疑最少。每个配置文件模拟移动设备(智能手机的User-Agent、相应的分辨率)。客户账户在IP和指纹上都没有交叉。
结果:代理机构在同一地点管理所有账户,但Instagram看到的是来自不同网络的30个不同的移动用户。
场景3:监控Wildberries和Ozon的价格
任务:实时监控Wildberries和Ozon上竞争对手的价格。市场积极阻止解析,并在可疑活动时显示验证码。
解决方案:使用具有大量IP池的轮换代理。Wildberries和Ozon分析来自同一IP的请求频率——超过阈值时会封禁。每隔几次请求轮换IP,模拟来自不同用户的有机流量。对于此任务,住宅轮换代理和具有大量地址池的数据中心代理都适用。
另外:重要的是要变换请求的标题(User-Agent、Accept-Language),在请求之间进行随机延迟,并且不要过于频繁地解析同一页面。市场的行为算法专门训练用于识别基于请求模式的机器人流量。
场景4:从不同城市在Avito上发布广告
任务:以来自俄罗斯不同城市的卖家的名义在Avito上发布广告。Avito严格限制多账户,并将账户与地理位置绑定。
解决方案:使用具有所需城市地理位置的住宅代理。Avito不仅检查IP,还检查地理位置是否与广告中指定的城市一致。具有特定城市(莫斯科、圣彼得堡、叶卡捷琳堡)俄罗斯IP的住宅代理可以在具有可信地理位置的情况下发布广告。每个账户都是具有相应代理的反检测浏览器中的单独配置文件。
检查清单:如何检查您是否被追踪
在启动账户之前,请务必根据此检查清单检查每个配置文件。大多数封禁问题可以在设置阶段预防。
✅ 启动前检查配置文件的检查清单
- ☐ IP地址——在whoer.net或browserleaks.com上检查。类型:住宅或移动(社交网络不适合数据中心)。
- ☐ WebRTC泄漏——在browserleaks.com/webrtc上检查。真实IP不应暴露。
- ☐ 时区——应与IP的地理位置一致。在browserleaks.com/time上检查。
- ☐ 浏览器语言——与IP所在国家一致。对于美国IP——en-US。
- ☐ Canvas指纹——对每个配置文件都是独特的。在browserleaks.com/canvas上检查。
- ☐ User-Agent——可信,与配置文件的操作系统一致。
- ☐ 屏幕分辨率——现实(对于“移动”账户,不应为1920x1080)。
- ☐ DNS——请求通过代理,而不是通过本地DNS提供商。
- ☐ 地理位置——浏览器设置中的地理位置权限被阻止或替换为代理城市的坐标。
- ☐ Cookies已隔离——配置文件是新的,没有之前会话的痕迹。
要快速检查指纹,请使用以下服务:
- browserleaks.com——全面检查所有浏览器参数
- whoer.net——IP匿名性和参数一致性
- pixelscan.net——专门针对反检测浏览器的检查
- creepjs——高级检查行为和技术参数
在pixelscan.net上显示“绿色”状态是一个良好的指标——该服务专门用于检查反检测浏览器的配置文件,并显示您的配置文件看起来有多像真实用户。
导致封禁的常见错误
| 错误 | 为什么这是个问题 | 如何修复 |
|---|---|---|
| 数据中心代理用于Facebook | IP被识别为服务器,而非家庭用户 | 使用住宅或移动代理 |
| 一个代理用于多个账户 | 账户通过IP关联 | 每个账户使用一个独特的代理 |
| 时区与IP不一致 | 对反欺诈系统的红旗 | 将时区与代理的地理位置同步 |
| 普通Chrome与代理 | 浏览器指纹不变 | 使用反检测浏览器 |
| 用于加热的轮换代理 | IP变化——账户看起来可疑 | 使用静态(sticky)代理加热账户 |
| WebRTC未关闭 | 真实IP通过WebRTC泄漏 | 在配置文件设置中关闭WebRTC |
结论
行为定向不是恐吓,而是套利者、SMM专家和市场卖家每天面临的现实。平台同时分析数十个信号:IP、浏览器指纹、行为模式、时间特征、地理位置和语言一致性。仅通过代理更改IP只解决了问题的一部分。
完整的保护建立在组合上:正确类型的代理 + 反检测浏览器 + 有机行为。代理确保网络身份的隔离,反检测浏览器确保技术指纹的隔离,而合理的账户加热确保行为模式的可信度。只有这三种组件结合在一起,才能真正保护您免受链式封禁和自动封禁的影响。
如果您正在使用Facebook Ads、Instagram或TikTok,并希望每个账户看起来像独立的真实用户,建议从住宅代理开始——它们使用真实家庭用户的IP,并在反欺诈系统中引起的怀疑最少。对于Instagram和移动平台,单独考虑移动代理也是值得的——通过移动运营商的IP流量被平台视为最可信的。
```