你购买了优质的住宅代理,但账号依然在 48 小时内被封。供应商告诉你,IP 在分配前经过测试是“干净”的。原因几乎总是相同的:2026 年 Facebook 和 TikTok 检测代理的方式与 IP 本身是否“良好”几乎无关。这两个平台运行着一套分层检测栈,通过分析 IP、所属网络、IP 历史记录、连接建立方式以及客户端发出的请求头进行综合判定。代理只能解决其中一层,有时是两层。至于其他层,平台根本不在乎你付了多少钱。
五层防护,而非单一 IP
Facebook 和 TikTok 通过结合五个信号来检测代理:IP 类型、ASN 声誉、IP 历史、TLS 指纹和 HTTP 请求头泄漏。没有哪个单一信号是决定性的——平台会综合评分,并将模糊案例引导至验证码(CAPTCHA)、短信验证或人工审核。第 1、2、3 和 5 层是优质代理可以解决的问题。第 4 层则取决于你的指纹浏览器,而非代理。
第 1 层 —— IP 类型
平台使用自有数据以及 IPQualityScore、IPinfo 和 MaxMind 等数据源对每个公网 IP 进行分类(住宅、数据中心、移动、ISP、托管)。这种分类在处理应用数据之前就已关联。数据中心 IP 在到达时就被标记为非消费者。我们见过新的 TikTok 账号在第一次注册请求时就被封锁,纯粹是因为其 IP 追踪到了云服务商的 ASN。例外情况: 静态 ISP 代理(Dedicated ISP),它们位于数据中心,但使用的是注册在消费者 ISP 名下的网段。
第 2 层 —— ASN 声誉
ASN 是“邻里环境”,而环境往往比地址更重要。Comcast 是 AS7922,AWS 是 AS16509。在检查 IP 本身之前,Facebook 和 TikTok 会查询它所属的 ASN。主要的云服务 ASN(AWS、GCP、Azure、DigitalOcean、OVH)实际上已被大多数 WAF(Web 应用防火墙)直接硬封锁。消费者 ISP ASN 评分较高。而移动运营商 ASN 的评分最高——这归功于 CGNAT。
运营商级 NAT (CGNAT) 是移动代理几乎无法被封杀的原因。移动运营商在成百上千个真实用户之间共享一个公网 IPv4。封禁该 IP 会误伤数百名无辜的运营商客户,因此平台对移动 IP 的容忍度远高于其他任何类型。特别是 TikTok,它几乎不会标记真实的蜂窝网络 IP。
第 3 层 —— IP 历史
Meta 和 ByteDance 都会维护每一个访问过其基础设施的 IP 的长期日志。这些日志会保存多年。即使某个 IP 在之后的 18 个月内表现“干净”,平台也不会忘记它在 2023 年曾被用于大规模创建垃圾账号。这就是大多数团队栽跟头的地方:你买了一个全新的住宅套餐,IP 在 IPQS 上显示欺诈分数为零,但账号还是在一小时内受限。IPQS 看不到 Meta 的内部日志。TikTok 会永久记录账号创建时的 IP——来自同一 IP 的多个账号会被标记为协同作弊行为。移动代理通过 CGNAT 的稀释效应避开了这一点。
第 4 层 —— TLS 指纹 (JA3/JA4)
每个 HTTPS 连接都始于 TLS 握手。ClientHello 消息会明文宣告客户端支持的 TLS 版本、加密套件、扩展和曲线,且具有特定顺序。真实的 Chrome 浏览器产生的组合与 Firefox 不同,也不同于 Python 的 requests 或 curl。JA3(Salesforce,2017)和 JA4(2023)将这种组合哈希成指纹。Cloudflare、DataDome 和 Akamai 都会计算这两者。
常见的陷阱: User-Agent 声称是 Windows 上的 Chrome,但 JA3/JA4 指纹却匹配 Python 的 requests。真实的 Chrome 有已知的 JA3 哈希值;而你的库产生的东西完全不同。代理无法修复 TLS 指纹——握手发生在客户端和目标服务器之间,是端到端的。这是指纹浏览器(如 Multilogin, AdsPower, GoLogin, Dolphin{anty})或 TLS 伪装库(如 curl-impersonate)的工作。
第 5 层 —— HTTP 请求头泄漏
X-Forwarded-For 会明文宣告请求经过了代理。Via 请求头则直接标识了代理软件(如 Via: 1.1 squid/4.13)。在出站的账号流量中,这两者都应该被剥离。请求头的顺序也很重要——真实的 Chrome 发送请求头有特定的序列;Python 的 requests 则使用不同的序列。如果你的 User-Agent 说是 Chrome 但顺序是 Python 的,你就会被发现。只有剥离了所有代理标识请求头的“精英/高匿名(Elite / High-Anonymous)”代理才适用于社交账号操作。
Facebook vs TikTok:相同的维度,不同的权重
Meta 的特征行为是通过 Canvas 哈希、WebGL、音频上下文和字体枚举进行跨账号关联。一对关联的账号会产生连锁反应:一个被标记的账号会牵连出具有相同指纹的其他二十个账号,导致整个集群被同时封杀。这就是为什么 Facebook 广告账户封号总是成批出现。防御需要“1 账号对 1 IP”的隔离,以及每个账号独特的浏览器指纹。
TikTok 对移动来源的权重更高。在 TikTok 移动优先的模型中,通过住宅代理产生的桌面流量已属于轻微异常。新账号的前 7 天评分最为严格——第 1 层和第 2 层在该窗口期占主导地位。对于 TikTok 创号和养号来说,移动代理不是奢侈品,而是必需品。
这对你的代理选择意味着什么
要攻克检测层,你必须将代理类型与具体的瓶颈相匹配:
突破第 1 层(IP 类型): 使用住宅、移动或 ISP 代理,避免使用数据中心 ASN。
突破第 2 层(ASN 声誉): 使用移动或静态 ISP 代理,获取消费者或运营商级的信任。
突破第 3 层(IP 历史): 使用移动代理(CGNAT)或具有粘性会话(Sticky Sessions)的高级住宅代理,避开已被拉黑的 IP。
突破第 4 层(TLS 指纹): 使用真实浏览器或指纹浏览器(代理无法解决此问题)。
突破第 5 层(HTTP 请求头): 确保你的供应商提供精英级的请求头剥离技术。
建议总结:
TikTok 账号(创号与养号): 移动代理。CGNAT 稀释 + 运营商 ASN 信任能顺利度过 7 天风险期。
Facebook 广告账号: 静态 ISP 代理。稳定的长连接、1 对 1 映射、以及跨分配的 ASN 多样性可防止 Meta 的关联封号。
批量操作: 轮换住宅代理。根据每日活跃 IP(而非数据库总量)和城市级定位进行评估。
这就是 FlashProxy 的架构核心:遍布 195 多个国家的 450 万日活住宅 IP、移动代理、具备 ASN 和子网多样性的静态 ISP 代理,支持从 1 分钟到 24 小时的粘性会话。选择匹配你瓶颈层的产品,配合真实的浏览器,停止损耗你的账号。
评论 0