Статьи · Инфраструктура

IP, прокси и VPN: как вас видит интернет и почему маскировка протекает

Каждый запрос в сети подписан вашим адресом, и по нему о вас узнают больше, чем кажется. Разбираем всю кухню: что сайт видит за миллисекунды, как работают прокси и VPN, чем различаются четыре типа адресов — и почему маскировка обычно протекает не там, где её ставили.

11 минут16 августа 2026Открытая статья

Каждый запрос в интернете подписан вашим адресом — иначе ответу некуда возвращаться. По этому адресу сайт за миллисекунды узнаёт страну, город, провайдера и даже тип подключения: домашний у вас интернет, мобильный или сервер в дата-центре. Для трейдера это не абстракция: IP видит брокер, антифрод платёжной системы и каждая площадка, где вы работаете. Разберём всю цепочку — как устроен IP-адрес, что на самом деле делают прокси и VPN, чем различаются четыре типа прокси и почему маскировка чаще всего протекает совсем не там, где её ставили.

Что сайт узнаёт о вас по одному запросу

Скрыть IP «просто так» нельзя — он лежит в заголовке каждого пакета, это фундамент протокола. Зато по нему можно узнать неожиданно много. Адреса выдаются не по одному, а блоками — автономным системам (ASN): у «Ростелекома» свои диапазоны, у хостинга Hetzner свои. Коммерческие геобазы — MaxMind, IP2Location, IPinfo — сопоставляют каждый диапазон со страной, городом и типом сети, и почти любой сайт сверяется с ними при первом же запросе.

4,3 млрд адресов — и все заняты
IPv4-адресов всего 2³² ≈ 4,3 млрд, свободные закончились ещё в 2019 году. Отсюда NAT, аренда диапазонов и целый рынок, где «чистый» адрес — актив с историей и репутацией.
Десятки признаков без единого cookie
Страна, город, провайдер, тип сети, часовой пояс, чёрные списки, отпечаток TLS — всё это сайт получает до того, как вы что-нибудь нажали.
Один флаг весит больше гео
Главный признак — не страна, а тип сети: жилой это адрес, мобильный или дата-центр. Пометка hosting в геобазе поднимает недоверие сильнее любого «неправильного» города.
выHTTPS-запросsite.comЧТО ВИДИТ САЙТIP203.0.113.42СЕТЬAS12389 · домашний провайдерГЕОМосква · UTC+3ТИПжилой адресСПИСКИчисто
Досье за миллисекунды: по одному запросу сайт получает из геобаз ваш адрес, сеть, гео и тип подключения

Отдельная история — NAT. Адресов на всех не хватает, поэтому провайдеры прячут за одним публичным IP десятки абонентов, а мобильные операторы — целые районы (это называется CGNAT). Побочный эффект: мобильные адреса почти не банят — заблокировать один IP значит отрезать сразу тысячи людей. Запомните этот факт, мы вернёмся к нему в разговоре о типах прокси.

И ещё одна: репутация. Каждый адрес тянет за собой историю — рассылал ли он спам, попадал ли в чёрные списки Spamhaus, сколько аккаунтов с него регистрировали. Fraud-скоринги вроде Scamalytics оценивают адрес числом от 0 до 100, и этот балл вы наследуете от предыдущего «жильца», даже если арендовали сервер пять минут назад.

Как работает прокси

Прокси — это сервер-посредник: ваш запрос сначала идёт к нему, а уже он от своего имени идёт к сайту. Сайт видит адрес прокси, его гео и его репутацию — ваши остаются за кадром. Два основных протокола: HTTP-прокси работает на уровне веб-запросов и умеет их разбирать, SOCKS5 — уровнем ниже: он просто передаёт любой трафик, от браузера до торгового терминала, не заглядывая внутрь.

Не менее важно, чего прокси не делает: сам по себе он ничего не шифрует. Если внутри идёт HTTPS — содержимое защищено самим HTTPS; если нет, прокси-сервер видит ваш трафик целиком. И ваш интернет-провайдер по-прежнему видит, что вы подключались к адресу прокси, — скрыт только конечный сайт.

01 · НАПРЯМУЮвыsite.comсайт видит:ваш IP · ваше геоваш провайдер02 · ЧЕРЕЗ ПРОКСИвыпроксиsite.comсайт видит:IP проксигео прокси
Одна и та же страница двумя маршрутами: напрямую сайт видит вас, через посредника — только посредника

Четыре типа прокси: лестница доверия

Все прокси делают одно и то же, но адреса у них из разных миров — и сайты прекрасно их различают. Правило простое: чем «жилее» адрес, тем больше к нему доверия и тем дороже он стоит.

01 · Датацентровые
Адреса из подсетей хостингов. Быстрые, стабильные, дешёвые — но флаг hosting виден в геобазе мгновенно, и для строгих сайтов это красная тряпка. Хороши там, где важна скорость, а не «человечность».
02 · ISP (статические резидентные)
Компромисс: адрес числится за домашним провайдером, но размещён в дата-центре. Серверная скорость и стабильность плюс «жилая» репутация. Дороже датацентровых, выдаются в постоянное пользование.
03 · Резидентные
Реальные домашние адреса реальных людей — обычно пул с ротацией и оплатой за гигабайты трафика. Максимально похожи на обычного пользователя, но медленнее и дороже: вы платите за правдоподобие.
04 · Мобильные
Адреса сотовых операторов за CGNAT: за каждым — тысячи настоящих абонентов. Банить такой адрес слишком дорого, поэтому уровень доверия максимальный. Самые дорогие и самые медленные.

Внутри каждого типа есть своя вилка качества: адрес может быть выделенным (только ваш) или разделяемым с незнакомцами, «чистым» или с багажом чужих банов. Дешёвый резидентный пул, через который уже прогнали тысячу ботов, работает хуже честного датацентрового адреса — тип сам по себе ничего не гарантирует.

Отсюда практический выбор — не «какой прокси лучше», а какой под какую задачу:

Регистрация и верификация аккаунтов
Мобильные или резидентные. Да, они медленные — но выглядят как живой человек, и доверие здесь важнее скорости. Регистрироваться с дешёвых публичных прокси — худшая идея: эти адреса давно сожжены и числятся во всех чёрных списках.
Сбор публичных данных, мониторинг цен
Датацентровые: максимум скорости за минимальные деньги, а «человечность» адреса на таких задачах не играет роли.
Постоянный профиль под одну площадку
ISP: один и тот же адрес с жилой репутацией месяцами — стабильный «дом», который не меняется от сессии к сессии.
Строгие площадки, чувствительные к типу сети
Мобильные: CGNAT-адрес оператора банить слишком дорого, поэтому уровень доверия к нему максимальный из возможных.

Прокси, VPN, Tor, антидетект: кто за что отвечает

Прокси
Посредник для конкретного приложения или запроса. Гибкость: сотни адресов, ротация, разные гео под разные задачи. Сам по себе не шифрует.
VPN
Шифрованный туннель для всей системы сразу: весь трафик уходит через один сервер. Главное здесь — шифрование и простота, а не управление адресами.
Tor
Цепочка из трёх случайных узлов, каждый знает только соседей. Настоящая анонимность, но медленно — а выходные узлы публичны и забанены почти везде.
Антидетект-браузер
Подменяет отпечаток браузера: canvas, шрифты, часовой пояс. Адрес не меняет вовсе — работает только в паре с прокси.

Почему маскировка протекает

Самая частая ошибка — считать, что подмена IP и есть маскировка. Современный антифрод смотрит на картину целиком, и картина должна сходиться. А утечки идут по каналам, о которых многие даже не слышали.

WebRTCосновной трафикбраузерпроксиsite.com?DNSпровайдерасайт узнаёт ваш реальный IP
Туннель держит лишь основной трафик: WebRTC и DNS-запросы уходят в обход и выдают реальный адрес

WebRTC — встроенный в каждый браузер протокол видеозвонков. Ради прямого соединения он умеет спрашивать у системы её реальные адреса — в обход прокси. Сайту достаточно одного JavaScript-вызова, чтобы получить ваш настоящий IP при включённом прокси. DNS-утечка устроена похоже: если запросы «какой адрес у site.com» идут к резолверу вашего домашнего провайдера, наружу торчит и сам провайдер, и ваш интерес к сайту — а сервис по адресу резолвера определяет вашу реальную сеть.

Дальше — несостыковки. IP указывает на Амстердам, а часовой пояс браузера — UTC+3 и язык системы русский. Заявленное гео — Нью-Йорк, а пинг до нью-йоркского сервера 90 мс, чего вблизи не бывает: скорость света не обманешь. На этом же физическом факте, к слову, стоит весь latency-арбитраж. Каждая нестыковка сама по себе мелочь, но антифрод складывает их в общий счёт.

Зачем всё это трейдеру

Первое — стабильность. Брокерский антифрод любит постоянство: вход в кабинет то из дома, то из поездки, то с телефона — типичный повод для дополнительных проверок, вплоть до заморозки вывода «до выяснения». Терминал, работающий на VPS с постоянным статическим адресом, решает это само собой: брокер всегда видит один и тот же портрет подключения.

Второе — здравый смысл в маршрутах. Шифрованный туннель уместен на публичном Wi-Fi и в поездках. Но для самой торговли любой посредник — это плюс миллисекунды к каждому ордеру: трафик едет через лишнюю точку. Для latency-арбитража это прямой убыток, поэтому боевое правило простое: терминал живёт на VPS рядом с сервером брокера и ходит в сеть напрямую, а вся приватность — для браузера, банкинга и всего остального.

На практике из этого складывается простая схема: кабинет и деньги — через один постоянный «жилой» адрес, торговля — с VPS. Разнесите их один раз — и дальше у брокера всё всегда сходится:

  1. 1
    Кабинет брокера — с резидентного или мобильного прокси

    Регистрация и верификация идут с настоящего пользовательского адреса — он по определению чище любого дешёвого пула из открытых списков. Этот прокси вы берёте один раз и закрепляете за кабинетом: с него — только личный кабинет, никакой торговли.

  2. 2
    Торговля — только с VPS, только через терминал

    MT4/MT5 на VPS подключается к торговому серверу напрямую — это минимальная задержка, а к серверным адресам терминалов брокеры привыкли. В веб-кабинет с VPS лучше не заходить: его IP отличается от того, с которого вы проходили верификацию.

  3. 3
    Вывод денег — снова с того же прокси, что при регистрации

    Заявка на вывод уходит с того же «домашнего» адреса, где кабинет жил с первого дня. Для антифрода вся история аккаунта выглядит как один человек из одного места — именно так, как он любит.

Проверить свою маскировку за пять минут

  1. Посмотрите на себя глазами сайта

    Откройте browserleaks.com или whoer.net без прокси и с ним. Сравните: адрес, провайдер, гео, тип подключения. Пометка hosting при «резидентном» тарифе — повод для претензии к продавцу.

  2. Проверьте WebRTC

    На той же странице — раздел WebRTC Leak. Если рядом с адресом прокси светится ваш реальный IP, утечка есть. Лечится настройками браузера или расширением, но перепроверяйте после каждого обновления.

  3. Проверьте DNS

    dnsleaktest.com, расширенный тест. В списке резолверов не должно быть вашего домашнего провайдера — только резолверы прокси, VPN или публичные.

  4. Сверьте гео с часами

    Часовой пояс и язык браузера должны соответствовать легенде адреса. Амстердамский IP с московским временем — классика провала.

  5. Проверьте репутацию адреса

    Прогоните IP через Scamalytics и списки Spamhaus. Fraud score выше 25–30 — адрес уже «поработал» до вас, просите замену.

Инструменты одним экраном

01 · Проверка и утечки
Сначала посмотрите на себя глазами сайта — до и после включения маскировки.
BrowserLeaks
Самый полный набор тестов: IP, WebRTC, canvas, шрифты, TLS.
Whoer
Быстрая сводка «на сколько процентов вы замаскированы» — удобно для первого взгляда.
DNSLeakTest
Эталонная проверка DNS-утечек: стандартный и расширенный тесты.
ipleak.net
IP, DNS и WebRTC одним экраном, без лишнего.
02 · Базы и репутация
Те же сервисы, которыми сайты оценивают вас.
IPinfo
Что записано про адрес в геобазе: ASN, тип сети, компания.
MaxMind
GeoIP-базы, на которые опирается заметная часть интернета.
Scamalytics
Fraud score адреса от 0 до 100 — быстрый тест «чистоты».
Spamhaus
Главные чёрные списки: проверка, не числится ли адрес в блоклистах.
03 · Туннели и адреса
Проверенные временем сервисы — от VPN до прокси-платформ.
Mullvad
VPN с аккаунтом-номером без e-mail и оплатой хоть наличными: ориентир по приватности.
Proton VPN
Швейцарская юрисдикция, открытый код, честный бесплатный тариф.
Bright Data
Крупнейшая прокси-платформа: все четыре типа адресов, строгий KYC.
Oxylabs
Второй гигант рынка, ориентирован на корпоративный сбор данных.
IPRoyal
Прокси всех типов с оплатой по мере использования — удобно для небольших задач.

Частые вопросы

Чем прокси отличается от VPN, если совсем коротко?

Прокси — посредник для конкретного приложения, без собственного шифрования, зато с гибким выбором адресов. VPN — шифрованный туннель для всей системы через один сервер. Прокси — про управление адресами, VPN — про шифрование канала.

Пользоваться прокси законно?

В большинстве юрисдикций сама технология полностью легальна — это обычный сетевой инструмент, как и VPN. Вопросы возникают не к инструменту, а к действиям: накрутки, обход санкций или мультиаккаунтинг против правил площадки остаются нарушениями независимо от способа подключения.

Что такое «чистый» IP?

Адрес без плохой истории: не числится в чёрных списках, с него не рассылали спам и не регистрировали пачки аккаунтов, fraud score близок к нулю. Чистота важнее типа: «грязный» резидентный адрес работает хуже чистого датацентрового.

Почему сайт видит, что я под VPN, хотя адрес новый?

Диапазоны коммерческих VPN и хостингов давно известны и размечены в геобазах — сайту достаточно свериться. Плюс косвенные признаки: тысячи пользователей на одном адресе, несовпадение часового пояса, знакомый отпечаток браузера.

Можно ли пользоваться бесплатными прокси?

Для чего-либо серьёзного — нет. Бесплатный прокси видит весь ваш нешифрованный трафик, и его владелец окупает сервер вами: продажей данных, рекламой, иногда перехватом сессий. Адреса из публичных списков к тому же числятся во всех чёрных списках сразу.

Нужен ли прокси для торговли с VPS?

Как правило, нет — и это хорошая новость. У VPS уже есть собственный статический адрес из дата-центра, к серверным подключениям торговых терминалов брокеры относятся спокойно, а прямой маршрут без посредников — это минимальная задержка. Стабильный адрес VPS сам решает главную задачу — постоянство.

Инфраструктура — половина результата

Адреса, маршруты и задержки — та же тема, что выбор VPS и брокера: связка, на которой стоит арбитраж. Как собрать её целиком — от первого сервера до первой сделки — расписано в методичке; первые главы открыты.

Читать методичку