Ви заплатили за преміальний резидентський проксі. Ваш акаунт все одно забанили через 48 годин. Провайдер стверджує, що IP був «чистим» перед призначенням. Причина майже завжди одна й та сама: те, як Facebook і TikTok виявляють проксі у 2026 році, має дуже мало спільного з тим, чи є сам IP «хорошим».
Обидві платформи використовують багаторівневий стек детекції, який аналізує IP, мережу, в якій він знаходиться, історію IP, спосіб встановлення з'єднання та заголовки, які передає ваш клієнт. Проксі виправляє один із цих рівнів. Іноді два. Іншим рівням байдуже, скільки ви заплатили.
П'ять рівнів, а не один IP
Facebook і TikTok виявляють проксі, поєднуючи п'ять сигналів: тип IP, репутація ASN, історія IP, відбиток TLS та витоки заголовків HTTP. Жоден сигнал не є вирішальним — платформи оцінюють їх разом і направляють сумнівні випадки на CAPTCHA, SMS-підтвердження або ручну перевірку. Рівні 1, 2, 3 і 5 — це те, що може вирішити хороший проксі. Рівень 4 залежить від вашого антидетект-браузера, а не від проксі.
Рівень 1 — Тип IP
Платформи класифікують кожен публічний IP (резидентський, дата-центр, мобільний, ISP, хостинг), використовуючи власні дані та фіди, такі як IPQualityScore, IPinfo та MaxMind. Класифікація присвоюється ще до обробки даних додатка. IP дата-центру приходить уже позначеним як «не споживчий». Ми бачили, як нові акаунти TikTok блокувалися на першому ж запиті на реєстрацію лише тому, що IP належав ASN хмарного провайдера.
Виняток: виділені ISP-проксі, які знаходяться в дата-центрах, але видаються з діапазонів, зареєстрованих на споживчих інтернет-провайдерів.
Рівень 2 — Репутація ASN
ASN — це «район», і район важить більше, ніж адреса. Comcast — це AS7922. AWS — це AS16509. Перед перевіркою самого IP Facebook і TikTok дивляться, до якого ASN він належить. Основні хмарні ASN (AWS, GCP, Azure, DigitalOcean, OVH) фактично жорстко заблоковані більшістю WAF. ASN споживчих провайдерів мають високий бал. Мобільні ASN мають найвищий бал — через CGNAT.
Carrier-Grade NAT — це причина, чому мобільні проксі майже неможливо забанити. Мобільні оператори ділять один публічний IPv4 між сотнями або тисячами реальних абонентів. Блокування цього IP призведе до блокування сотень невинних клієнтів, тому платформи терплять набагато більше активності з мобільних IP, ніж з будь-яких інших. TikTok, зокрема, вважає реальні стільникові IP такими, що практично неможливо позначити як фрод.
Рівень 3 — Історія IP
І Meta, і ByteDance ведуть довгострокові логи кожного IP, який коли-небудь торкався їхньої інфраструктури. Ці логи зберігаються роками. Платформи не забувають, що IP використовувався для масового створення спам-акаунтів у 2023 році, навіть якщо він був «чистим» протягом останніх 18 місяців. Саме на цьому «засипається» більшість команд: ви купуєте новий резидентський план, IP показує нульовий фрод-скор на IPQS, але акаунт все одно обмежують протягом години. IPQS не бачить того, що всередині логів Meta. TikTok назавжди логує IP, використаний при створенні акаунта — кілька акаунтів з одного IP позначаються як скоординована поведінка. Мобільні проксі обходять це завдяки ефекту CGNAT.
Рівень 4 — Відбиток TLS (JA3/JA4)
Кожне HTTPS-з'єднання починається з TLS-рукостискання (handshake). Повідомлення ClientHello відкрито повідомляє, які версії TLS, шифри, розширення та криві підтримує ваш клієнт у конкретному порядку. Справжній Chrome видає іншу комбінацію, ніж Firefox, яка відрізняється від бібліотеки requests на Python, яка відрізняється від curl. JA3 (Salesforce, 2017) та JA4 (2023) хешують цю комбінацію у відбиток. Cloudflare, DataDome та Akamai обчислюють обидва.
Типова пастка: User-Agent стверджує, що це Chrome на Windows, але JA3/JA4 збігається з Python requests. Справжній Chrome має відомий хеш JA3; ваша бібліотека видає щось зовсім інше. Проксі не виправляють відбитки TLS — рукостискання відбувається між вашим клієнтом і цільовим сервером напряму. Це робота антидетект-браузера (Multilogin, AdsPower, GoLogin, Dolphin{anty}) або бібліотеки імітації TLS, як-от curl-impersonate.
Рівень 5 — Витоки HTTP-заголовків
X-Forwarded-For (наприклад, X-Forwarded-For: 203.0.113.195, 70.41.3.18) відкритим текстом повідомляє, що запит пройшов через проксі. Via (Via: 1.1 squid/4.13) буквально ідентифікує програмне забезпечення проксі. Обидва мають бути видалені при вихідному трафіку акаунта. Порядок заголовків також має значення — справжній Chrome надсилає заголовки в певній послідовності; Python requests використовує іншу. Якщо ваш User-Agent каже Chrome, а порядок заголовків — Python, вас викрито. Тільки проксі класу «elite / high-anonymous», які видаляють кожен ідентифікуючий заголовок, прийнятні для роботи в соцмережах.
Facebook проти TikTok: ті самі рівні, різна вага
Характерна поведінка Meta — це перехресне пов'язування акаунтів через Canvas hash, WebGL, аудіо-контекст і перерахування шрифтів. Одна виявлена пара акаунтів викликає каскад: один заблокований акаунт витягує двадцять інших з тим самим відбитком, і весь кластер вимикається разом. Ось чому бани рекламних акаунтів Facebook приходять хвилями. Захист вимагає ізоляції «1 акаунт — 1 IP» плюс унікальні відбитки браузера для кожного профілю.
TikTok надає набагато більше ваги мобільному походженню трафіку. Десктопний трафік через резидентські проксі вже виглядає аномальним для мобільних моделей TikTok. Перші 7 днів нового акаунта оцінюються найагресивніше — у цей період домінують Рівні 1 та 2. Для створення та прогріву акаунтів TikTok мобільні проксі — це не розкіш, а необхідність.
Що це означає для вашого вибору проксі
Щоб подолати рівні детекції, ви повинні підібрати тип проксі до конкретного «вузького місця»:
Щоб подолати Рівень 1 (Тип IP): Використовуйте резидентські, мобільні або ISP проксі, щоб уникнути ASN дата-центрів.
Щоб подолати Рівень 2 (Репутація ASN): Використовуйте мобільні або виділені ISP проксі для довіри споживчого чи операторського рівня.
Щоб подолати Рівень 3 (Історія IP): Використовуйте мобільні (CGNAT) або преміальні резидентські з липкими сесіями (sticky sessions), щоб уникнути «відпрацьованих» IP.
Щоб подолати Рівень 4 (Відбиток TLS): Використовуйте справжній або антидетект-браузер (проксі не можуть це виправити).
Щоб подолати Рівень 5 (HTTP заголовки): Переконайтеся, що ваш провайдер використовує видалення заголовків елітного рівня.
Підсумок рекомендацій:
Акаунти TikTok (створення та прогрів): мобільні. CGNAT та довіра до операторського ASN допомагають пройти 7-денне вікно.
Рекламні акаунти Facebook: виділені ISP. Стабільні довгі сесії, прив'язка 1-до-1, різноманітність ASN зупиняють кластеризацію Meta.
Масові операції: ротаційні резидентські. Оцінюйте за кількістю щоденних активних IP (а не за загальним обсягом бази) та гео на рівні міст.
Це стек, на якому побудований FlashProxy: 4,5 млн щоденних активних резидентських IP у 195+ країнах, мобільні проксі, виділені ISP з різноманітністю ASN та підмереж, липкі сесії від 1 хвилини до 24 годин. Оберіть продукт, що відповідає вашому «вузькому місцю», поєднайте його з правильним браузером і припиніть втрачати акаунти. https://flashproxy.com/
Коментарі 0