Каждый запрос в сети подписан вашим адресом, и по нему о вас узнают больше, чем кажется. Разбираем всю кухню: что сайт видит за миллисекунды, как работают прокси и VPN, чем различаются четыре типа адресов — и почему маскировка обычно протекает не там, где её ставили.
Каждый запрос в интернете подписан вашим адресом — иначе ответу некуда возвращаться. По этому адресу сайт за миллисекунды узнаёт страну, город, провайдера и даже тип подключения: домашний у вас интернет, мобильный или сервер в дата-центре. Для трейдера это не абстракция: IP видит брокер, антифрод платёжной системы и каждая площадка, где вы работаете. Разберём всю цепочку — как устроен IP-адрес, что на самом деле делают прокси и VPN, чем различаются четыре типа прокси и почему маскировка чаще всего протекает совсем не там, где её ставили.
Скрыть IP «просто так» нельзя — он лежит в заголовке каждого пакета, это фундамент протокола. Зато по нему можно узнать неожиданно много. Адреса выдаются не по одному, а блоками — автономным системам (ASN): у «Ростелекома» свои диапазоны, у хостинга Hetzner свои. Коммерческие геобазы — MaxMind, IP2Location, IPinfo — сопоставляют каждый диапазон со страной, городом и типом сети, и почти любой сайт сверяется с ними при первом же запросе.
Отдельная история — NAT. Адресов на всех не хватает, поэтому провайдеры прячут за одним публичным IP десятки абонентов, а мобильные операторы — целые районы (это называется CGNAT). Побочный эффект: мобильные адреса почти не банят — заблокировать один IP значит отрезать сразу тысячи людей. Запомните этот факт, мы вернёмся к нему в разговоре о типах прокси.
И ещё одна: репутация. Каждый адрес тянет за собой историю — рассылал ли он спам, попадал ли в чёрные списки Spamhaus, сколько аккаунтов с него регистрировали. Fraud-скоринги вроде Scamalytics оценивают адрес числом от 0 до 100, и этот балл вы наследуете от предыдущего «жильца», даже если арендовали сервер пять минут назад.
Прокси — это сервер-посредник: ваш запрос сначала идёт к нему, а уже он от своего имени идёт к сайту. Сайт видит адрес прокси, его гео и его репутацию — ваши остаются за кадром. Два основных протокола: HTTP-прокси работает на уровне веб-запросов и умеет их разбирать, SOCKS5 — уровнем ниже: он просто передаёт любой трафик, от браузера до торгового терминала, не заглядывая внутрь.
Не менее важно, чего прокси не делает: сам по себе он ничего не шифрует. Если внутри идёт HTTPS — содержимое защищено самим HTTPS; если нет, прокси-сервер видит ваш трафик целиком. И ваш интернет-провайдер по-прежнему видит, что вы подключались к адресу прокси, — скрыт только конечный сайт.
Все прокси делают одно и то же, но адреса у них из разных миров — и сайты прекрасно их различают. Правило простое: чем «жилее» адрес, тем больше к нему доверия и тем дороже он стоит.
Внутри каждого типа есть своя вилка качества: адрес может быть выделенным (только ваш) или разделяемым с незнакомцами, «чистым» или с багажом чужих банов. Дешёвый резидентный пул, через который уже прогнали тысячу ботов, работает хуже честного датацентрового адреса — тип сам по себе ничего не гарантирует.
Отсюда практический выбор — не «какой прокси лучше», а какой под какую задачу:
Самая частая ошибка — считать, что подмена IP и есть маскировка. Современный антифрод смотрит на картину целиком, и картина должна сходиться. А утечки идут по каналам, о которых многие даже не слышали.
WebRTC — встроенный в каждый браузер протокол видеозвонков. Ради прямого соединения он умеет спрашивать у системы её реальные адреса — в обход прокси. Сайту достаточно одного JavaScript-вызова, чтобы получить ваш настоящий IP при включённом прокси. DNS-утечка устроена похоже: если запросы «какой адрес у site.com» идут к резолверу вашего домашнего провайдера, наружу торчит и сам провайдер, и ваш интерес к сайту — а сервис по адресу резолвера определяет вашу реальную сеть.
Дальше — несостыковки. IP указывает на Амстердам, а часовой пояс браузера — UTC+3 и язык системы русский. Заявленное гео — Нью-Йорк, а пинг до нью-йоркского сервера 90 мс, чего вблизи не бывает: скорость света не обманешь. На этом же физическом факте, к слову, стоит весь latency-арбитраж. Каждая нестыковка сама по себе мелочь, но антифрод складывает их в общий счёт.
Первое — стабильность. Брокерский антифрод любит постоянство: вход в кабинет то из дома, то из поездки, то с телефона — типичный повод для дополнительных проверок, вплоть до заморозки вывода «до выяснения». Терминал, работающий на VPS с постоянным статическим адресом, решает это само собой: брокер всегда видит один и тот же портрет подключения.
Второе — здравый смысл в маршрутах. Шифрованный туннель уместен на публичном Wi-Fi и в поездках. Но для самой торговли любой посредник — это плюс миллисекунды к каждому ордеру: трафик едет через лишнюю точку. Для latency-арбитража это прямой убыток, поэтому боевое правило простое: терминал живёт на VPS рядом с сервером брокера и ходит в сеть напрямую, а вся приватность — для браузера, банкинга и всего остального.
На практике из этого складывается простая схема: кабинет и деньги — через один постоянный «жилой» адрес, торговля — с VPS. Разнесите их один раз — и дальше у брокера всё всегда сходится:
Регистрация и верификация идут с настоящего пользовательского адреса — он по определению чище любого дешёвого пула из открытых списков. Этот прокси вы берёте один раз и закрепляете за кабинетом: с него — только личный кабинет, никакой торговли.
MT4/MT5 на VPS подключается к торговому серверу напрямую — это минимальная задержка, а к серверным адресам терминалов брокеры привыкли. В веб-кабинет с VPS лучше не заходить: его IP отличается от того, с которого вы проходили верификацию.
Заявка на вывод уходит с того же «домашнего» адреса, где кабинет жил с первого дня. Для антифрода вся история аккаунта выглядит как один человек из одного места — именно так, как он любит.
Откройте browserleaks.com или whoer.net без прокси и с ним. Сравните: адрес, провайдер, гео, тип подключения. Пометка hosting при «резидентном» тарифе — повод для претензии к продавцу.
На той же странице — раздел WebRTC Leak. Если рядом с адресом прокси светится ваш реальный IP, утечка есть. Лечится настройками браузера или расширением, но перепроверяйте после каждого обновления.
dnsleaktest.com, расширенный тест. В списке резолверов не должно быть вашего домашнего провайдера — только резолверы прокси, VPN или публичные.
Часовой пояс и язык браузера должны соответствовать легенде адреса. Амстердамский IP с московским временем — классика провала.
Прогоните IP через Scamalytics и списки Spamhaus. Fraud score выше 25–30 — адрес уже «поработал» до вас, просите замену.
Прокси — посредник для конкретного приложения, без собственного шифрования, зато с гибким выбором адресов. VPN — шифрованный туннель для всей системы через один сервер. Прокси — про управление адресами, VPN — про шифрование канала.
В большинстве юрисдикций сама технология полностью легальна — это обычный сетевой инструмент, как и VPN. Вопросы возникают не к инструменту, а к действиям: накрутки, обход санкций или мультиаккаунтинг против правил площадки остаются нарушениями независимо от способа подключения.
Адрес без плохой истории: не числится в чёрных списках, с него не рассылали спам и не регистрировали пачки аккаунтов, fraud score близок к нулю. Чистота важнее типа: «грязный» резидентный адрес работает хуже чистого датацентрового.
Диапазоны коммерческих VPN и хостингов давно известны и размечены в геобазах — сайту достаточно свериться. Плюс косвенные признаки: тысячи пользователей на одном адресе, несовпадение часового пояса, знакомый отпечаток браузера.
Для чего-либо серьёзного — нет. Бесплатный прокси видит весь ваш нешифрованный трафик, и его владелец окупает сервер вами: продажей данных, рекламой, иногда перехватом сессий. Адреса из публичных списков к тому же числятся во всех чёрных списках сразу.
Как правило, нет — и это хорошая новость. У VPS уже есть собственный статический адрес из дата-центра, к серверным подключениям торговых терминалов брокеры относятся спокойно, а прямой маршрут без посредников — это минимальная задержка. Стабильный адрес VPS сам решает главную задачу — постоянство.
Адреса, маршруты и задержки — та же тема, что выбор VPS и брокера: связка, на которой стоит арбитраж. Как собрать её целиком — от первого сервера до первой сделки — расписано в методичке; первые главы открыты.