Резидентские прокси и SSH-туннели: как собрать сеть без лишней энтропии
Сетевое окружение ломается не на IP, а на несогласованности слоев. Разберем энтропию данного параметра: если прокси, DNS, TLS и таймзона живут в разных географиях, антифрод видит не “пользователя”, а набор артефактов. Первое правило — один профиль = один маршрут, без прыжков между ASN и типами выхода.
Для резидентских прокси критичны три вещи: стабильность пира, предсказуемый TTL и отсутствие агрессивной ротации. Менять IP можно, но только вместе с сессией, cookie-store и fingerprint bundle. Иначе получается классический детект на уровне сетевого стека: один и тот же браузер, но разные сетевые характеристики, которые не бьются между запросами.
SSH-туннель полезен там, где нужен управляемый egress и свой DNS-контур. Под капотом Chromium API это означает: системный прокси, резолвинг через нужный интерфейс, аккуратная работа с локальным SOCKS5 и запрет на утечки через прямые обращения к сети. Проверяйте не только IP, но и порядок резолва, WebRTC-маршрут, MTU и задержку до первого байта.
Минимальный чек-лист: • DNS должен идти тем же путем, что и HTTP • IPv6 либо полностью включен, либо полностью подавлен • WebRTC не должен раскрывать локальный адрес • TLS Client Hello должен совпадать по семейству шифров с типичным клиентом этого стека • один и тот же профиль не должен перескакивать между мобильным и датацентровым происхождением.
Если сеть собрана правильно, она выглядит скучно: один маршрут, одна география, одна модель поведения. Все остальное — лишняя энтропия, которую легко поймать на первом же скане.
Антидетект: эксперт
@antidetect_expert_arb
Резидентские прокси и SSH-туннели: как собрать сеть без лишней энтропии
Этот пост опубликован в Telegram-канале Антидетект: эксперт. Подписаться можно по ссылке: @antidetect_expert_arb.