Как сайты обнаруживают прокси: каждый сигнал и как пройти каждый из них
Обнаружение прокси — это не одна проверка, а целый их набор — и большинство «необнаруживаемых» настроек сначала проваливаются на самых простых. Вот каждый сигнал, который сайт использует для обнаружения прокси, и контрмеры для каждого из них.
Сайты не обнаруживают прокси с помощью одного хитрого трюка. Они выполняют набор независимых проверок, и соединение должно пройти все из них — поэтому настройки, которые люди называют «необнаруживаемыми», обычно сначала проваливаются на простых сигналах: утечка заголовка, IP-адрес центра обработки данных, TLS-отпечаток, который не соответствует заявленному браузеру. Понимание как сайты обнаруживают прокси слой за слоем — единственный способ понять, какие из них вы действительно пройдете. Вот полный стек сигналов и контрмеры для каждого из них.
Сигнал 1: IP-адрес и его ASN
Первая и самая дешевая проверка — это поиск IP в базе данных. Коммерческие сервисы — MaxMind, spur.us, IP2Proxy, IPHub, proxycheck.io — классифицируют адреса по их автономной системе (ASN), блоку, к которому принадлежит IP. ASN центров обработки данных и хостинга легко помечаются, поэтому IP-адрес облачного сервера блокируется до того, как будет выполнена любая другая проверка. Резидентные и мобильные IP принадлежат ASN потребительских интернет-провайдеров, поэтому они проходят этот этап по умолчанию. Этот единственный сигнал объясняет, почему резидентные прокси успешны там, где IP центров обработки данных не проходят — ASN говорит «домашний интернет», а не «AWS». Обратный DNS — это связанная проверка: запись PTR, указывающая на хостинг-провайдера, является еще одним признаком.
Сигнал 2: HTTP-заголовки, объявляющие о прокси
Плохо настроенные прокси допускают утечки. Заголовки, такие как Via, X-Forwarded-For, Forwarded и Proxy-Connection, буквально существуют, чтобы заявить, что трафик прошел через посредника, и прозрачный прокси, который их передает, выдает сайт. Порядок и согласованность заголовков тоже имеют значение: запрос, утверждающий, что он от Chrome, но отправляющий заголовки в порядке, не характерном для Chrome, — это несоответствие отпечатка. Решение — это прокси, который не вставляет заголовки пересылки, и клиент, который отправляет набор заголовков, соответствующий браузеру, который он имитирует.

Сигнал 3: TLS и отпечаток JA3
До отправки любого HTTP, рукопожатие TLS раскрывает отпечаток (JA3/JA4), созданный из точных наборов шифров и расширений, предлагаемых вашим клиентом. Библиотека HTTP на Python или Go создает рукопожатие, которое совсем не похоже на Chrome — поэтому запрос с user-agent Chrome, но с TLS-отпечатком Python мгновенно несогласован, и никакой прокси это не исправит, потому что это происходит ниже уровня прокси. Вот почему чистые IP все равно блокируются: IP прошел, TLS — нет. Наше углубленное исследование TLS-отпечатков JA3/JA4 охватывает библиотеки имитации, которые делают рукопожатие клиента соответствующим реальному браузеру.
Сигнал 4: утечки DNS и WebRTC
Даже с идеальным IP ваше реальное местоположение может утечь в сторону. Если DNS разрешается на вашей машине, а не через прокси, местоположение резолвера выдает вас — именно поэтому пользователи SOCKS5 должны использовать схему socks5h, чтобы DNS проходил через туннель. В реальном браузере WebRTC хуже: он может напрямую раскрыть истинный локальный и публичный IP на странице через медиа API, прямо мимо прокси. Настройки антидетект отключают WebRTC или направляют его через прокси по этой причине. Оба являются утечками "побочного канала" — прокси в порядке, но что-то вокруг него — нет.
Сигнал 5: задержка, гео и поведенческая согласованность
Более тонкие проверки ищут несоответствия. Прокси добавляет дополнительный сетевой переход, и исследовательские методы (академический анализ задержки в стиле "BadPass") сравнивают время обратного перехода, чтобы обнаружить двухступенчатую сигнатуру — хотя это ухудшается против резидентных выходов с низкой задержкой и мобильных IP. Геолокационная согласованность на практике имеет большее значение: если IP говорит Германия, но часовой пояс браузера, заголовки языка и локаль говорят Нью-Йорк, это несоответствие является сильным сигналом. Мобильные IP самые сложные для блокировки, потому что NAT операторского уровня означает, что один адрес используется тысячами реальных пользователей одновременно — блокировка его выведет из строя настоящих клиентов. Это логика, стоящая за почему мобильные прокси доверенные.
Проверьте любой IP на мошеннический рейтинг и флаги прокси бесплатно
Собираем воедино: согласованность побеждает любой одиночный трюк
Главная линия — это согласованность. Обнаружение — это не одна стена; это набор независимых наблюдений, которые либо согласуются, либо нет. Резидентный IP с утекшими заголовками прокси все равно проваливается. Чистый IP с TLS-отпечатком Python все равно проваливается. Побеждающая настройка скучно последовательна от начала до конца: IP, назначенный интернет-провайдером, без заголовков пересылки, рукопожатие TLS, соответствующее браузеру, DNS и WebRTC, маршрутизированные через туннель, и стек гео/часовой пояс/язык, который все указывает на одно место. Прежде чем вы начнете скрапинг сложной цели, протестируйте свой выход против чекера, чтобы узнать, какие сигналы у вас утекли. Наше сравнение репутации IP против отпечатков устройства охватывает, какой слой исправить первым.
Также стоит знать, что обнаружение редко бывает жестким "да" или "нет". Большинство систем присваивают оценку риска и действуют на основе порогов: слегка подозрительный сигнал может просто добавить трения — CAPTCHA, облегченная версия страницы — в то время как набор красных флагов получает полную блокировку. Вот почему погоня за одним "необнаруживаемым" трюком — это неправильная ментальная модель. Каждая закрытая утечка снижает оценку, и ниже порога сайт относится к вам как к любому другому посетителю. Исправьте самые большие сигналы сначала (тип IP, затем заголовки и TLS), повторно протестируйте, и вы обычно обнаружите, что прошли, не прибегая к экзотическим контрмерам, на которых люди зацикливаются.

Часто задаваемые вопросы
Как сайты обнаруживают прокси?
Они выполняют набор проверок: поиск IP в базе данных прокси по его ASN, проверка HTTP-заголовков на наличие признаков пересылки, снятие отпечатков рукопожатия TLS, отслеживание утечек DNS и WebRTC, и тестирование гео и согласованности задержки. Соединение должно пройти все из них. Большинство настроек проваливаются на проверке IP или заголовков, прежде чем более тонкие даже имеют значение.
Можно ли обнаружить резидентные прокси?
Резидентные прокси проходят проверку ASN, которая убивает IP центров обработки данных, но они не автоматически невидимы. Если ваш клиент допускает утечки заголовков пересылки, отправляет TLS-отпечаток, не соответствующий браузеру, или раскрывает свой реальный IP через DNS или WebRTC, сайт все равно может пометить сессию. Резидентные IP удаляют самый большой сигнал; согласованность по остальным — это то, что держит вас в чистоте.
Как я могу проверить, обнаружим ли мой прокси?
Пропустите выходной IP через проверку мошеннического рейтинга или прокси — он сообщает о классификации ASN, находится ли IP в известных списках прокси, и его репутации. Наш бесплатный IP чекер показывает мошеннический рейтинг и флаги прокси, которые увидит целевой сайт, чтобы вы могли поймать сгоревший IP, прежде чем он сожжет ваш запуск.
Почему чистые IP все равно блокируются?
Потому что IP — это только один сигнал. Свежий резидентный IP в паре с TLS-отпечатком Python или Go, утекшими заголовками или несоответствием гео/часового пояса несогласован, и сайт блокирует на противоречии, а не на адресе. Исправление обнаружения означает согласование каждого слоя — IP, заголовков, TLS и утечек — а не просто поиск лучшего IP.
Обнаружение прокси вознаграждает согласованность и наказывает противоречие. Начните с резидентного или мобильного IP, чтобы пройти проверку базы данных, затем убедитесь, что ничего вокруг него не противоречит — заголовки, TLS, DNS, WebRTC и гео все рассказывают одну и ту же историю. Протестируйте перед масштабированием, и вы точно узнаете, какой сигнал исправить, вместо того чтобы гадать.