INSTARA
所有文章

一个账号、一个配置文件、一个地址:隔离检查清单

隔离不等于「装个指纹浏览器,再开四十个标签页」。它是两份参数清单:一份必须在各配置文件之间互不相同,另一份必须在同一个配置文件内部与批次的历史保持一致。下面这份清单,应当在首次登录之前就跑一遍,而不是等一半账号进了验证之后再补。

关联发生在三个层面

账号层:账密、邮箱、2FA 密钥。配置文件层:账号所处的浏览器指纹。通道层:配置文件对外出口的地址。只要每个账号都拥有自己独立的第二层和第三层,整批账号在平台看来就是一群互不相识的人。一旦两个账号共用了指纹或地址,它们就并成了一簇:其中一个触发验证,随后整簇都会收到。

关联在登录当下几乎看不出来。平台需要一段时间把会话相互比对。典型情形是:登录顺利,安静一天,到第二、第三天,所有挂在同一地址上的账号成批收到验证。所以「昨天还好好的」并不能证明隔离做对了。

清单一:配置文件之间必须不同的项

要两两比对,而不是「整体看一眼」:只要有一项相同,两个配置文件就会被串起来。

  • Canvas 与 WebGL —— 每个配置文件各自加噪。两个哈希相同,即使地址不同也会被读作同一台机器。
  • 屏幕分辨率与 devicePixelRatio —— 四十个配置文件都是 1920×1080、像素密度一致,看上去就是一个养号农场。
  • 字体列表 —— 克隆配置文件时它会被整份复制。这是所有标记里最被低估的一项。
  • 音频指纹、hardwareConcurrency、deviceMemory —— 取自配置文件模板而非你的真实硬件,改动要有意为之。
  • User-Agent 精确到小版本号 —— 整批用同一个构建版本,扎眼程度与 Canvas 完全相同。
  • 存储 —— 各自的配置目录、各自的 cookies、各自的 localStorage 和缓存。共用一个下载目录,其关联效果不亚于共用指纹。
  • 购买后设置的密码 —— 如果整批账号都换成同一套模板生成的密码,那是你自己把这些账号关联了起来。

这些参数在普通浏览器里没法手工凑齐:它对所有窗口只给一份指纹,而其内部的多个用户还共用存储与历史记录。你需要的是把每个配置文件当作独立机器来管理的浏览器 —— 各自的指纹、各自的存储、各自的通道。我们用的是 AdsPower:新用户可以拿到两个免费配置文件,足够先拿两个账号把这份清单跑一遍,看清自己哪一项对不上。之后要考虑的就只是批量规模需要多少个配置文件。

清单二:同一配置文件内部必须一致的项

这一份正好相反:配置文件内部的不一致,本身就是信号。对照商品说明逐项核对。

  • 时区 —— 按通道地址来,而不是按你所在地。在配置文件的控制台里用 new Date().getTimezoneOffset() 核对。
  • 界面语言与 Accept-Language —— 按批次所属国家来。巴西地址配俄语界面,不用分析也能看出来。
  • 平台 —— IAM、IGAM、INSTAMEN 格式的批次都活在移动端 API 里,给它们套桌面 User-Agent 与账号历史相矛盾。
  • 浏览器定位 —— 设为「跟随通道地址」。彻底禁用定位同样是一种不一致:普通设备不会禁用它。
  • navigator 中的平台与架构 —— Windows 配置文件配移动端 User-Agent,第一次脚本检测就会露馅。
  • WebRTC —— 替换为通道地址。真实地址一旦泄漏,时区和语言就都不重要了。

清单三:通道只看标准,不看牌子

服务商叫什么在这里没有意义,起作用的是四条属性。

  • 类型 —— 移动或住宅。机房地址造成的首次登录失败,比其他所有原因加起来还多。
  • 国家 —— 按批次所属国家来,不按你自己方便。
  • 粘性 —— 地址至少要在整个会话期间保持不变。会话中途轮换,读起来就是一分钟内换了个国家。
  • 独占 —— 一个配置文件对应一个地址。整批共用一个地址池,本质上还是共用地址,只是晚一点暴露。

粘性十分钟就能验证:在配置文件里打开地址查询服务,保持配置文件运行,然后刷新页面。地址和城市不应发生变化。一旦变了,这条通道再快也不适合用于首次登录。

清单四:首次登录前的跑测顺序

顺序很重要:每一步检查的,正是下一步会被它破坏的东西。

  • 1. 空载启动配置文件,先不要打开平台。打开地址查询服务,把国家、城市、时区与商品说明逐项对照。时区对不上就停,不要往下走。
  • 2. 在同一个服务上检查 WebRTC 与 DNS 泄漏。可见的只能是通道地址。
  • 3. 读懂发货字符串。login:pass|cookie 表示会话随货附带;login:pass:2fa_code|cookie 另附一次性验证码生成密钥;IAM、IGAM、INSTAMEN 是给软件用的字符串,根本不用手工粘进浏览器。
  • 4. 若随货附带 cookies,先转成 Cookie-Editor 格式,并在打开平台之前导入配置文件。字符串可以在格式转换器里重组,它全部在浏览器本地完成。
  • 5. 打开平台。会话有效时会直接进入信息流,不出现登录表单。若表单仍然出现,说明会话已过期:不要在它之上输入账密,先清空配置文件的存储,再走一次正常登录。
  • 6. 前十五分钟只浏览信息流。不关注、不发消息、不换头像 —— 这是第二天收到验证的最常见原因。
  • 7. 正常关闭配置文件,不要用任务管理器结束进程。cookies 是在退出时写回的,进程被强杀就等于没拿到最新会话。

清单五:最常见的关联来源

以下四种失误,在与买家的沟通里反复出现。

  • 克隆配置文件。副本会继承字体、Canvas 和部分存储。每个账号都要新建配置文件,而不是复制一份现成的。
  • 成批登录。十分钟内完成四十次首登,不是四十个不同的人会有的行为。彼此至少间隔几分钟,也不要把整批账号都放在同一小时里过一遍。
  • 多个账号共用一个邮箱。email:emailpass 格式为每个账号各配一个地址,没有必要把它们并到同一个信箱里。
  • 在错误的窗口里查指纹。在普通浏览器里打开查询服务,看到自己家里的地址,就判定通道不通。检查必须从配置文件内部进行,否则毫无意义。

一台机器上能开多少个配置文件

限制来自内存和地址数量,而不是处理器。运行中的配置文件是一个独立的浏览器实例,每个约占 300–600 MB 内存;16 GB 内存现实上能同时开 15–20 个,再多就开始走交换分区,配置文件的响应会变慢。通常也不需要同时开这么多:配置文件可以有一百个,同时运行的只有五个。真正要数的是地址 —— 手上有多少个在用的账号,就需要多少个地址。

清单都过了,仍然登不进去

如果五份清单都没有不一致,凭据却依然不被接受,那就与环境无关了 —— 这是无效号。Instara 对这种情况适用 30 分钟内更换无效号,而且你写得越早,越容易确认账号在验收时的状态。把问题搁置一周再回头处理是行不通的:这一周里,账号会随着使用者的操作而改变。

一行总结

先通道,再时区与语言,再指纹,再发货格式,最后才是首次登录。任何一步出现不一致,在登录前发现的成本,都低于验证之后再去拆解。注册平台与发货格式已在说明中写明的账号,收录在适配防关联浏览器的分类里;各批次的现货与余量可在目录中查看。

需要账号?
库存即时发货或 2–5 分钟内,24/7
前往目录