Почему Google и Facebook могут увидеть реальный IP — и как проверить утечки
Реальный IP при работе через прокси может остаться видимым, если часть трафика идёт напрямую. Это не означает, что Google или Facebook «ломают» прокси: чаще причина в неполной настройке браузера, DNS, IPv6, WebRTC или отдельного приложения. Прокси меняет маршрут только тех запросов, которые действительно через него проходят.
Важно отделять IP от остальных сигналов. Даже при корректном прокси платформа видит параметры браузера, cookies, язык, часовой пояс, историю входов и поведение. Поэтому совпадение IP не делает профиль полностью анонимным, а его смена не стирает прежнюю историю аккаунта.
Пять частых причин утечки IP
1. Прокси настроен только в одном браузере
Пользователь добавляет SOCKS5 или HTTP(S) в расширение, но открывает приложение, другой браузер или системный клиент. Эти программы продолжают работать через обычного провайдера.
Решение: заранее определить, какой трафик должен идти через прокси. Для всего устройства удобнее сетевой туннель. Для отдельных профилей — прокси, настроенный внутри каждого профиля.
2. DNS-запросы идут мимо прокси
Сайт сначала преобразует доменное имя в IP. Если DNS-запрос отправляется обычному провайдеру, внешний адрес страницы может быть проксирован, но DNS-маршрут останется локальным. Это создаёт несогласованность сетевых данных.
Для SOCKS5 нужно включать удалённое разрешение DNS, если программа это поддерживает. После настройки проверьте, какой DNS-сервер определяется в тесте утечек.
3. IPv6 не охвачен настройкой
Прокси может обслуживать IPv4, а система параллельно использует IPv6. Тогда часть соединений выбирает прямой IPv6-маршрут.
Проверка простая: сравните IPv4 и IPv6 до подключения и после него. Если выбранный сервис не поддерживает IPv6, его нужно корректно отключить для рабочей среды либо настроить отдельный защищённый маршрут.
4. WebRTC раскрывает сетевые кандидаты
WebRTC использует ICE-кандидаты для прямой связи между браузерами. В зависимости от браузера и настроек приложение может получить сетевые адреса, отличающиеся от адреса HTTP-прокси. Это особенно важно для видеосвязи и сайтов, использующих WebRTC.
Не стоит бездумно отключать WebRTC: после этого могут перестать работать звонки и конференции. Лучше проверить конкретный профиль и использовать режим, в котором разрешены только relay-кандидаты, если программа его поддерживает.
5. Соединение восстановилось напрямую
При смене IP или кратком разрыве некоторые программы повторяют запрос через доступный системный маршрут. Такая ошибка редко заметна визуально, но появляется в журналах и сетевых тестах.
Нужны блокировка прямого выхода или правило «не работать без прокси». В VPN-клиентах похожую функцию называют kill switch. В парсерах и ботах следует запретить fallback на прямое соединение.
Чек-лист проверки перед входом в аккаунт
- Закройте старые вкладки и запустите отдельный рабочий профиль.
- Подключите прокси до открытия целевого сайта.
- Проверьте внешний IPv4 и IPv6.
- Проверьте DNS-серверы.
- Проверьте WebRTC-кандидаты.
- Сопоставьте страну IP, часовой пояс и язык профиля.
- Отключите прямой fallback.
- Только после этого открывайте рабочий сервис.
Если нужно изменить маршрут всего телефона, сравните WireGuard и готовый прокси. Для нескольких браузерных профилей обычно удобнее приватный HTTP(S)- или SOCKS5-адрес с предсказуемой ротацией.
Что прокси не скрывает
Платформы могут сопоставлять сессии по признакам, не связанным с сетью:
- cookies и локальные данные;
- отпечаток браузера;
- разрешение экрана и шрифты;
- язык и часовой пояс;
- шаблон действий;
- платёжные и контактные данные;
- историю входов.
Не пытайтесь использовать прокси для нарушения правил сервиса или создания фиктивной активности. Его корректная задача — защита рабочего соединения, проверка гео и разделение разрешённых проектов.
Главное
Google, Facebook и любой другой сайт видят тот IP, с которого к ним пришёл конкретный запрос. Если настройка охватывает не весь трафик, сайт может получить разные сетевые адреса. Перед работой проверяйте IPv4, IPv6, DNS, WebRTC и прямой fallback. Приватный мобильный прокси с нужным гео можно выбрать в личном кабинете CarrierProxy, а различия типов адресов разобраны в отдельном руководстве.
CarrierProxy — приватные мобильные 4G/LTE-прокси с нужным гео, стабильными сессиями и управляемой ротацией.