Перейти к содержанию

Почему ваш резидентный прокси палится?

Тестируем 9Proxy и Nsocks на нативность

На нативность прокси для АФ систем влияет множество параметров. На данный момент, в базе данных нашего сервиса проверки нативности таковых насчитывается: 170 условий и 2.5 млн правил, основанных на матрице этих условий и у каждого из них свой вес в принятии решения, кто перед нами: домашний прокси, серверный прокси, VPN в дата-центре или реальный нативный пользователь.

При использовании прокси, провайдер вполне может выдать вам IP адрес из США, а DNS-резолверы будут из Канады или вообще из Африки. Но даже если резолверы окажутся из того же штата, 100% гарантии того, что АФ признает вас нативным пользователем, нет. Нужно тестировать каждый раз.

Ниже мы на практике покажем принципы работы АФ систем и докажем на реальных кейсах, что правильные DNS-резолверы ещё не гарантия признания Вашего прокси нативными.

Мы зашли через proxy2web от 9proxy вот с таким прокси (прокси прописана в ZloyRouter, а мы подключены к WiFi малины):

Теперь давайте проверим её нативность. Скопируем данные и отправим нашему серверу нативности запрос проверки:

Как видим вердикт, что мы чистый пользователь.

В статье мы покажем Вам 2 варианта работы сервиса dnsdetect.zl0y.team: через запрос API, чтобы вы понимали принципы его работы и через проверку на сайте - так как будет пользоваться 99% пользователей.


Как так? - где же разоблачение?
Давайте разберёмся.

Почему антифрод выдал CLEAN?


Антифрод-система принимает решение на основе совпадения множества факторов (более 2,5 млн правил). В нашем последнем тесте сошлись все звезды идеального профиля:
1. Резидентный IP: 9Proxy выдал нам IP 74.88.235.62. Это реальный пул домашних адресов провайдера Optimum Online (Cablevision Systems).
2. Идеальное совпадение DNS: В нашем выводе dnscheck.tools фигурировали резолверы того же самого провайдера Cablevision Systems Corp (167.206.148...).
3. Корректный ECS: Подсеть ECS 74.88.235.0/24 идеально совпала с нашим IP.
4. Магия WebRTC мы отправили 100% совпадающий webrtc_ip: "74.88.235.62".
5. Остальные 2 499 996 правил также подтвердили, что профиль максимально естественный.

Теперь протестируем не идеальные профили:

Эксперимент 1: Имитируем отключенный/заблокированный WebRTC

Обычные антидетекты часто просто выключают WebRTC. Для антифрода домашний юзер без WebRTC — это огромный красный флаг.
Мы ничего не меняли, кроме того, что в запросе на наш сервис нативности WebRTC поставили пустым.

Ситуация поменялась на противоположную. Блокировка WebRTC мгновенно повесила на нас красную тряпку Proxy.

Эксперимент 2: Имитируем "грязные" DNS (то, от чего защищает ZloyRouter)

Представьте, что Вы купили этот резидентный IP от Optimum, но 9Proxy пустил DNS-запросы через Cloudflare, Google или сервера в дата-центре (например, DigitalOcean).

В результате антифрод увидит несоответствие: IP домашний, а DNS идут из серверного дата-центра. Вероятность PROXY тут же перевесит.

Вероятность детекции прокси выросла ещё сильнее.
Вот так это выглядит в сервисе dnsdetect.zl0y.team

Тесты на реальных прокси

Тестируем 9Proxy

Вы можете сказать: "это все ваши догадки и синтетические тесты". Ок - ниже мы просто перебрали 10 прокси от 9proxy и уже на 4-й раз нам подкинули вот такие:

Внимание: При тестировании мы намеренно не использовали WunderDNS, чтобы показать классическую схему без ZloyRouter.


Мы подключились к прокси и по первичным параметрам - вроде всё хорошо.


Проверили DNS-резолверы - с виду тоже всё нормально. Резолверы выдались местные и из того же штата.

Копируем страницу с результатами теста резолверов и отправляем на тест в наш сервис проверки нативности DNS и IP:

Получаем вероятность Proxy 65%. Видим, что ECS отсутствует - такое бывает в домашних провайдерах, когда совсем нет публичных DNS-резолверов.

Возникает логичное желание "Ага, сейчас я подставлю руками релевантный ECS и всё будет нормально". Пробуем обмануть антифрод и подставим ECS из той же подсети:

Не получилось! - Процент вероятности Proxy даже немного вырос.
То же самое на сайте dnsdetect.zl0y.team:

Протестируем ещё 1 прокси, для надежности.

Тестируем:

И сразу получаем детект прокси.

Можно перебирать далее и ситуация будет меняться. Как говорится, «раз на раз не приходится».

Тестируем Nsocks

Для начала небольшое отступление. В ЛК Nsocks у нас были ранее куплены несколько прокси, которые пару недель не использовались. Для начала мы взяли их

И попытались использовать:

Ничего не получилось - все мертвые.

Идём за покупками! - покупаем свежие US-прокси!

Тест №1

Кстати, это дорогая прокси за $1...

На этапе первичного теста прокси ZloyRouter нам сообщает, что она не поддерживает UDP

Печаль, но вдруг повезёт?! - Собираем резолверы и запускаем тест.

То же самое в 1 клик происходит при заходе на сайт чекера dnsdetect.zl0y.team:

Вердикт - непонятная прокси, сборная солянка из proxy, vpn и clean юзера.

Тест №2:
Кстати начиная со второго теста, поставили более жесткий фильтр, чтобы были получше:

Покупаем новую прокси.
Покупаем прокси

Тестируем на сайте чекера dnsdetect.zl0y.team:

Как видим - 3-дневная прокси с поддержкой UDP за 1 доллар выдала параметры хуже чем первая случайная.

Мы не сдаёмся, а с головой погружаемся в квест "найди нормальную проксю". Появляется спортивный интерес. Поскольку 9proxy нам за рекламу не платила - хочется найти нормальную и в nsocks.

Тест №3:
Новый тест - новая прокси

Свежая резидентная прокси от кабельного провайдера за $1
Заходим на сайт из-под этой прокси:

В этом тесте у нас IP 70.93.138.107. Опять же, всё на первый взгляд идеально: и WebRTC подставлен правильно, и подсеть ECS полностью совпадает. Но из-за аномалий в DNS-резолверах (аж 98 штук!) алгоритм уверенно бьет тревогу: PROXY (82.6%).

Тест №4:
Следующая

Вставляем в ZloyRouter:

Собираем DNS-резолверы:

Здесь видно преобладание резолверов от гугла...

Отправляем в проверку:

Мы в процессе теста случайно второй раз прогнали проксю через тест - результаты один-в-один с предыдущим тестом, так что это показатели не рандомные, а статистически достоверные. То, что количество собранных резолверов немного изменилось (с 53 до 64 — обычная история, когда DNS балансируют нагрузку), но нейросеть выдала идентичный результат до сотых долей процента, доказывает, что модель детерминирована.

"Что за чёрт???" подумаете Вы - наверное это все подстроено!
Но как видите, у всех прокси вероятности их определения разнятся, а при повторном запуске одного и того же прокси — идентичны.

Тест №5:
Всё, последняя )

Эта прокси кстати не за $1, а за $0,80

Вставляем в ZloyRouter:

Он детектит, что имеется поддержка UDP и детектирует прокси по Latency test

Проверяемся, зайдя на сайт dnsdetect.zl0y.team:

Обыкновенное чудо - мы видим, что показатели чистоты выросли в разы, а детекция прокси чуть более 57% - самый низкий результат из всего теста Nsocks.

Уверены, что протестировав еще пару тройку штук мы вполне найдем идеальную прокси и у Nsocks.

Подводим итоги: Прокси — это лотерея

Как видите, покупка даже дорогого "резидентного" прокси не гарантирует вам чистый профиль. Провайдеры мешают пулы, балансируют DNS через дата-центры, а обычные антидетекты, блокируя WebRTC, только усугубляют ситуацию, вешая на вас красный флаг для антифрод-систем.

Найти идеальный прокси методом слепого перебора — долго, дорого и опасно для ваших аккаунтов.

Хватит гадать. Проверяйте.
Мы перевели наш алгоритм детекции из закрытого API в удобный публичный интерфейс. Теперь вам не нужно писать скрипты или смотреть в логи консоли. Проверка занимает 1 клик и ~20 секунд.

👉 Проверить свой прокси прямо сейчас: dnsdetect.zl0y.team:

Зайдите на сайт с включенным прокси/VPN и посмотрите, как вас видят алгоритмы защиты:

  • Светите ли вы реальный IP через WebRTC?
  • Совпадают ли ваши DNS с заявленным провайдером?
  • И главное — какой у вас реальный процент нативности (Proxy / VPN / Clean).

🛡 Как сделать любой прокси на 100% "Clean"?
Если вы устали перебирать прокси в поисках идеального совпадения DNS и ECS, напоминаем: функционал интеллектуальной подмены DNS (VDNS) и аппаратная блокировка утечек UDP уже встроены в ZloyRouter. Роутер автоматически подтянет правильные нативные DNS под ваш прокси, заставляя антифрод-системы видеть в вас идеального домашнего пользователя.


🏴‍☠️ Добро пожаловать в Zloy Party

Хотите обсуждать подобные неочевидные механики работы антифрод-систем, но устали от инфошума?

Мы знаем, как сегодня выглядят многие профильные чаты: тысячи сообщений ни о чем, токсичность, скамеры на каждом шагу и полное отсутствие полезной информации. Найти там крупицу реальных знаний стало почти невозможно.

Поэтому мы создали Zloy Party — закрытое комьюнити для тех, кто ценит свое время, профессионализм и работает на результат.

Что вас ждет внутри:

  • 🚧 Жесткий фильтр аудитории: Символический платный вход ($5 в месяц) отсеивает 99% спамеров, неадекватов и искателей кнопки «бабло».

  • 🤫 Инсайды и ранний доступ: То, что мы никогда не опубликуем в открытом доступе. Разборы алгоритмов WAF, новые методы подмены отпечатков и бета-тесты наших приватных инструментов.

  • 🤝 Экологичный нетворкинг: Только инженеры, практики и клиенты экосистемы ZloyTeam. Обмен реальным опытом, а не сухой теорией.

  • 👁‍🗨 Прямая связь с командой: Прямой контакт с разработчиками ZloyRouter и оперативные ответы на ваши хардкорные технические вопросы.

Хватит тратить время на флуд. Пора работать.
🔗 Получить пропуск в закрытый клуб (Zloy Party Pass)

📢 А следить за публичными новостями проекта и открытыми обновлениями нашего чекера можно в основном канале: @ZloyTeamNews