На нативность прокси для АФ-систем влияет множество параметров. На данный момент в базе данных нашего сервиса проверки нативности их насчитывается 170 условий и 2,5 млн правил, основанных на матрице этих условий — и у каждого свой вес в принятии решения, кто перед нами: домашний прокси, серверный прокси, VPN в дата-центре или реальный нативный пользователь.
При использовании прокси провайдер вполне может выдать вам IP-адрес из США, а DNS-резолверы будут из Канады или вообще из Африки. Но даже если резолверы окажутся из того же штата, стопроцентной гарантии, что АФ признает вас нативным пользователем, нет. Нужно тестировать каждый раз.
Ниже мы на практике покажем принципы работы АФ-систем и докажем на реальных кейсах, что правильные DNS-резолверы — ещё не гарантия признания вашего прокси нативным.
Содержание
Note
В статье мы показываем 2 варианта работы сервиса dnsdetect.zl0y.team: через запрос к API, чтобы вы понимали принципы его работы, и через проверку на сайте — так пользуется 99% пользователей.
Мы зашли через proxy2web от 9Proxy вот с такой прокси (прокси прописана в ZloyRouter, а мы подключены к Wi-Fi малины):

Теперь проверим её нативность. Скопируем данные и отправим нашему серверу нативности запрос проверки:

Как видим, вердикт — мы чистый пользователь.

Как так? Где же разоблачение? Давайте разберёмся.
Почему антифрод выдал CLEAN?

Антифрод-система принимает решение на основе совпадения множества факторов (более 2,5 млн правил). В нашем последнем тесте сошлись все звёзды идеального профиля:
- Резидентный IP. 9Proxy выдал нам IP 74.88.235.62 — это реальный пул домашних адресов провайдера Optimum Online (Cablevision Systems).
- Идеальное совпадение DNS. В выводе dnscheck.tools фигурировали резолверы того же провайдера, Cablevision Systems Corp (167.206.148...).
- Корректный ECS. Подсеть ECS 74.88.235.0/24 идеально совпала с нашим IP.
- Магия WebRTC. Мы отправили webrtc_ip, на 100% совпадающий с реальным:
74.88.235.62. - Остальные 2 499 996 правил также подтвердили, что профиль максимально естественный.
Теперь протестируем неидеальные профили.
Эксперимент 1: имитируем отключённый/заблокированный WebRTC
Обычные антидетекты часто просто выключают WebRTC. Для антифрода домашний юзер без WebRTC — это огромный красный флаг.
Мы ничего не меняли, кроме того, что в запросе на наш сервис нативности поле WebRTC оставили пустым.

Ситуация поменялась на противоположную. Блокировка WebRTC мгновенно повесила на нас красный флаг Proxy.

Эксперимент 2: имитируем «грязные» DNS (то, от чего защищает ZloyRouter)
Представьте, что вы купили резидентный IP от Optimum, но 9Proxy пустил DNS-запросы через Cloudflare, Google или сервера в дата-центре (например, DigitalOcean).
В результате антифрод увидит несоответствие: IP домашний, а DNS идут из серверного дата-центра. Вероятность PROXY тут же перевесит.

Вероятность детекции прокси выросла ещё сильнее.
Вот так это выглядит в сервисе dnsdetect.zl0y.team:

Тесты на реальных прокси
Тестируем 9Proxy
Вы можете сказать: «Это всё ваши догадки и синтетические тесты». Хорошо — ниже мы просто перебрали 10 прокси от 9Proxy, и уже на 4-й раз нам подвернулись вот такие результаты.
Important
При тестировании мы намеренно не использовали WunderDNS, чтобы показать классическую схему без ZloyRouter.

Мы подключились к прокси, и по первичным параметрам вроде всё хорошо.

Проверили DNS-резолверы — с виду тоже всё нормально: резолверы выдались местные и из того же штата.
Копируем страницу с результатами теста резолверов и отправляем на тест в наш сервис проверки нативности DNS и IP:

Получаем вероятность Proxy 65%. Видим, что ECS отсутствует — такое бывает у домашних провайдеров, когда совсем нет публичных DNS-резолверов.

Возникает логичное желание: «Ага, сейчас я подставлю руками релевантный ECS, и всё будет нормально». Пробуем обмануть антифрод и подставляем ECS из той же подсети:

Не получилось — процент вероятности Proxy даже немного вырос. То же самое на сайте dnsdetect.zl0y.team:

Протестируем ещё одну прокси для надёжности.

Тестируем:

И сразу получаем детект прокси.

Можно перебирать и дальше, и ситуация будет меняться. Как говорится, «раз на раз не приходится».
Тестируем Nsocks
Небольшое отступление: в ЛК Nsocks у нас были ранее куплены несколько прокси, которые пару недель не использовались.

Попытались их использовать:

Ничего не получилось — все мёртвые. Идём за покупками, берём свежие US-прокси!
Тест №1

Кстати, это дорогая прокси — за $1.
На этапе первичного теста ZloyRouter сообщает, что она не поддерживает UDP:

Печаль, но вдруг повезёт? Собираем резолверы и запускаем тест.

То же самое в 1 клик происходит при заходе на сайт чекера dnsdetect.zl0y.team:

Вердикт: непонятная прокси, сборная солянка из proxy, vpn и clean-юзера.
Тест №2
Начиная со второго теста поставили более жёсткий фильтр, чтобы прокси были получше:

Покупаем новую прокси:

Тестируем на сайте чекера dnsdetect.zl0y.team:

Как видим, 3-дневная прокси с поддержкой UDP за 1 доллар выдала параметры хуже, чем первая случайная.
Мы не сдаёмся, а с головой погружаемся в квест «найди нормальную проксю». Появляется спортивный интерес. Поскольку 9Proxy нам за рекламу не платила — хочется найти нормальную и в Nsocks.
Тест №3
Новый тест — новая прокси:

Свежая резидентная прокси от кабельного провайдера за $1. Заходим на сайт из-под этой прокси:

В этом тесте у нас IP 70.93.138.107. Опять же на первый взгляд всё идеально: и WebRTC подставлен правильно, и подсеть ECS полностью совпадает. Но из-за аномалий в DNS-резолверах (аж 98 штук!) алгоритм уверенно бьёт тревогу: PROXY (82,6%).
Тест №4
Следующая прокси:

Вставляем в ZloyRouter:

Собираем DNS-резолверы — здесь видно преобладание резолверов от Google:

Отправляем в проверку:

Мы в процессе теста случайно второй раз прогнали проксю через проверку — результаты один в один с предыдущим тестом, так что это не рандомные, а статистически достоверные показатели. Количество собранных резолверов немного изменилось (с 53 до 64 — обычная история, когда DNS балансируют нагрузку), но нейросеть выдала идентичный результат до сотых долей процента, что доказывает: модель детерминирована.

«Что за чёрт?» — подумаете вы, — «наверное, это всё подстроено!» Но как видите, у всех прокси вероятности определения разнятся, а при повторном запуске одной и той же прокси — идентичны.
Тест №5
Всё, последняя. Эта прокси, кстати, не за $1, а за $0,80:

Вставляем в ZloyRouter — он детектит, что имеется поддержка UDP, и определяет прокси по latency-тесту:

Проверяемся, зайдя на сайт dnsdetect.zl0y.team:

Обыкновенное чудо — показатели чистоты выросли в разы, а детекция прокси чуть более 57% — самый низкий результат из всего теста Nsocks.
Уверены, что протестировав ещё пару-тройку штук, мы вполне найдём идеальную прокси и у Nsocks.
Подводим итоги: прокси — это лотерея
Как видите, покупка даже дорогого «резидентного» прокси не гарантирует чистый профиль. Провайдеры мешают пулы, балансируют DNS через дата-центры, а обычные антидетекты, блокируя WebRTC, только усугубляют ситуацию, вешая на вас красный флаг для антифрод-систем.
Найти идеальный прокси методом слепого перебора — долго, дорого и опасно для ваших аккаунтов.
Хватит гадать. Проверяйте. Мы перевели наш алгоритм детекции из закрытого API в удобный публичный интерфейс. Теперь не нужно писать скрипты или смотреть в логи консоли — проверка занимает 1 клик и ~20 секунд.
👉 Проверить свой прокси прямо сейчас
Зайдите на сайт с включённым прокси/VPN и посмотрите, как вас видят алгоритмы защиты:
- Светите ли вы реальный IP через WebRTC?
- Совпадают ли ваши DNS с заявленным провайдером?
- И главное — какой у вас реальный процент нативности (Proxy / VPN / Clean)?
Tip
Как сделать любой прокси на 100% «Clean»? Если вы устали перебирать прокси в поисках идеального совпадения DNS и ECS — напоминаем: функционал интеллектуальной подмены DNS (VDNS) и аппаратная блокировка утечек UDP уже встроены в ZloyRouter. Роутер автоматически подтянет правильные нативные DNS под ваш прокси, заставляя антифрод-системы видеть в вас идеального домашнего пользователя.
🏴☠️ Добро пожаловать в Zloy Party
Хотите обсуждать подобные неочевидные механики работы антифрод-систем, но устали от инфошума?
Мы знаем, как сегодня выглядят многие профильные чаты: тысячи сообщений ни о чём, токсичность, скамеры на каждом шагу и полное отсутствие полезной информации. Найти там крупицу реальных знаний стало почти невозможно.
Поэтому мы создали Zloy Party — закрытое комьюнити для тех, кто ценит своё время, профессионализм и работает на результат.
Что вас ждёт внутри:
- 🚧 Жёсткий фильтр аудитории. Символический платный вход ($5 в месяц) отсеивает 99% спамеров, неадекватов и искателей кнопки «бабло».
- 🤫 Инсайды и ранний доступ. То, что мы никогда не опубликуем в открытом доступе: разборы алгоритмов WAF, новые методы подмены отпечатков и бета-тесты наших приватных инструментов.
- 🤝 Экологичный нетворкинг. Только инженеры, практики и клиенты экосистемы ZloyTeam. Обмен реальным опытом, а не сухой теорией.
- 👁️🗨️ Прямая связь с командой. Прямой контакт с разработчиками ZloyRouter и оперативные ответы на ваши хардкорные технические вопросы.
Хватит тратить время на флуд. Пора работать.
🔗 Получить пропуск в закрытый клуб (Zloy Party Pass)
📢 А следить за публичными новостями проекта и открытыми обновлениями чекера можно в основном канале: @ZloyTeamNews
