Сетевое окружение ломается не прокси, а несогласованностью DNS, TLS и маршрута
Разберем энтропию данного параметра: антифрод смотрит не только на IP, но и на то, как браузер выходит в сеть. Если резидентский прокси меняет ASN, а DNS продолжает резолвиться через локальный резолвер, получается конфликт слоев. Аналогично, при SOCKS5 без удаленного DNS наружу уходит один маршрут, а запросы имени — другой.
Базовая схема: • egress должен быть один и тот же для HTTP, HTTPS и DNS; • не смешивай системный прокси с ручной подменой в расширении; • проверь, что WebRTC не протаскивает локальный адрес; • сопоставь гео IP, часовой пояс и языковые заголовки.
SSH-туннель полезен там, где нужен предсказуемый маршрут и контроль на уровне сокета. Но он не делает окружение «чистым» автоматически: при неправильном MTU, нестабильном keepalive или локальном DNS-сервисе появляются задержки, ретраи и нетипичный паттерн соединений. Под капотом Chromium API это видно в очередях запросов и поведении preconnect.
Практика простая: сначала строишь сетевую схему на бумаге, потом проверяешь ее через BrowserLeaks, CreepJS и дамп трафика. Если один слой выдает локальные артефакты, весь стек считается скомпрометированным.
Антидетект: эксперт
@antidetect_expert_arb
Сетевое окружение ломается не прокси, а несогласованностью DNS, TLS и маршрута
Этот пост опубликован в Telegram-канале Антидетект: эксперт. Подписаться можно по ссылке: @antidetect_expert_arb.