国家、类型都对,DNS 一测仍泄露照样会封。纯净度自检就三步——黑名单声誉、DNS 泄露、WebRTC 泄露,跟着一项项测,三项全绿再登录。

目录

纯净度和泄露最容易被跳过——很多人查完出口和属地就急着登录,漏掉的就是这三项。下面按黑名单、DNS、WebRTC 的顺序,一步一步测下来。三项顺序和 7 步流程属于 登录前的 IP 检测;纯净度归在「检测」那一步,整套 四步验收地图 怎么衔接可回地图页。

纯净度到底在查什么

在开号前的 IP 检测里,「纯净度」对应必查 2,即黑名单/欺诈评分。一个 IP 即使显示美国住宅、ISP 也是 Comcast,若曾被用于垃圾邮件、欺诈注册或批量数据采集,仍可能被平台标记。

我们有一批 IP 查出来 ISP 全是 Comcast,以为稳了,结果 Spamhaus 一查 4 条命中黑名单——查的是历史声誉,不是再看一遍国家字段。ISP 对了只说明类型没问题,声誉是否干净是另一个维度。

IP 声誉看历史滥用记录,新购代理必须过这一关。三类检测各有回答的问题:伪装度回答「代理身份有没有暴露」;黑名单回答「这个 IP 过去有没有被滥用」;DNS/WebRTC 回答「还有没有其他信号泄露你的真实位置」。

黑名单和声誉:到什么程度能用

纯净度自检三步 ① 黑名单 欺诈分 / 声誉 ② DNS 是否走本地 DNS ③ WebRTC 是否暴露本机 IP
三项都过才算干净,任一不过先换 IP 或修环境。

操作步骤:

  1. 在指纹浏览器内,开代理连接目标节点
  2. 打开 IP 声誉/黑名单检测类页面(检测站,不是普通查询站,选型见怎么挑 两类查询站怎么搭配
  3. 查看 Fraud Score / 黑名单命中数 / 声誉等级
  4. 记录分数,与下面判定表对比

怎么算能用没有全球统一数字,但原则是:无黑名单记录、欺诈分处于低位。分数偏高或命中多个黑名单库,换节点,别硬试登录。出现在 2 个以上黑名单库,直接换 IP,别登录。黑名单口径可参考 Spamhaus IP 声誉

我们验过一批号称「美国住宅」的 IP,Country 和 ISP 都过了,黑名单一查 3 条命中——销售截图不会帮你查这一步。买代理前自验,黑名单是必过项。

DNS 泄露:浏览器还在用本地 DNS?

DNS 泄露是开号环境中最隐蔽的问题之一:代理 IP 显示美国,DNS 解析路径却走国内运营商,平台通过 DNS 出口判断你不在目标国。肉眼看不到,必须用测试页跑一次才知道。

操作步骤:

  1. 保持代理开启,在浏览器打开 DNS 泄漏测试页
  2. 点击「开始测试」,查看 DNS 服务器归属
  3. 若 DNS 服务器显示为目标国运营商 → 合格
  4. 若仍显示国内 ISP(如中国电信、联通 DNS)→ 泄露,要修

代理只转发 HTTP 流量但 DNS 仍走本地时,平台可能判定环境不一致(原理见 Cloudflare:DNS 泄漏)。我们遇到过 IP 显示美国、DNS 解析却走中国电信的情况——这种泄露肉眼看不到,必须用测试页跑一次才知道。

修 DNS 泄露的几种方式:

  • 在代理客户端开启「DNS 走代理」选项(有些客户端默认 DNS 走本地)
  • 在指纹浏览器设置里手动指定目标国 DNS(如美国用 8.8.8.8 或 1.1.1.1)
  • 换代理协议(SOCKS5 通常比 HTTP 更完整接管 DNS)
  • 以上都修不了 → 换节点或换供应商

WebRTC 有没有暴露本机 IP

WebRTC 泄露和 DNS 泄露是两类不同的信号:DNS 泄露暴露的是解析路径,WebRTC 泄露暴露的是本机网络地址。两者可能独立出现——修了 DNS 但没禁 WebRTC,照样会被判定环境不一致。

操作步骤:

  1. 保持代理开启,打开 WebRTC 泄漏测试页
  2. 查看是否暴露了本地/办公室 IP(与关代理时查到的本机 IP 对比)
  3. 只显示代理 IP、不暴露本机 IP → 合格
  4. 同时出现本机宽带 IP → 泄露,要修

WebRTC 可能在建立 P2P 连接时暴露本地网络地址(参见 MDN:WebRTC 隐私)。指纹浏览器通常提供「禁用 WebRTC」或「替换 WebRTC IP」选项——开号环境最好默认开着。普通 Chrome 需安装 WebRTC Network Limiter 等扩展来限制泄露。

我的做法是:指纹浏览器里一律开启 WebRTC 保护,AdsPower 和比特浏览器都有这个选项。用普通 Chrome 开号的团队,必须装 WebRTC 控制扩展——不装等于多留一个泄露口。

三项怎么算过关

三项全绿才算干净,任一红灯先换 IP。

检测项 工具类型 能用 不过怎么办
纯净度/黑名单 IP 声誉检测页 无黑名单、低欺诈分 换 IP / 换节点
DNS 泄露 DNS 泄漏测试页 DNS 归属目标国 修 DNS 设置 → 仍泄露则换 IP
WebRTC 泄露 WebRTC 测试页 仅显示代理 IP 禁用 WebRTC → 仍泄露则换浏览器/换 IP

即使代理 IP 和 ISP 都正常,DNS 请求若仍走国内运营商,平台仍可能判定环境不一致。黑名单、DNS、WebRTC 三项都过,再考虑登录。

三项自检的总耗时大概 5-8 分钟/条 IP:黑名单查 1 分钟(打开声誉页看分数)、DNS 测 2 分钟(跑一次泄露测试)、WebRTC 测 1 分钟(看本机 IP 是否暴露)。多店团队 20 条 IP,批量跑下来大约 100-160 分钟,比逐条手查再封号后补救省得多。我们团队现在的做法:新购 IP 第一天全检,运营中每周抽检 20%,封号后 24 小时内复检同批次。

多店什么时候必须换 IP

以下情况不要修环境硬试,直接换 IP:

  • 黑名单命中或欺诈分持续偏高(换节点 2 次仍不过)
  • 该 IP 曾关联过已封账号(同池共享污染)
  • 新购 10 条 IP 批量验收时,超过 30% 不过纯净度

以下情况优先修环境:

  • 仅 DNS 泄露 → 改 DNS 或指纹浏览器配置
  • 仅 WebRTC 泄露 → 禁用 WebRTC 或换浏览器内核

纯净度反复不过,我们试过逐条换 IP,换了 3 轮还是碰到污染池,最后直接换成独享的 双ISP家宽原生IP方案 才稳定下来。如果你的业务需要频繁换出口,用 按流量计费的动态住宅代理 做批量轮换测试——每个出口跑一遍纯净度三项,不达标的剔掉再绑定店铺。三项自检过了,开号前还可以对照 IP 质量检测三关 再过一遍清单。

FAQ:常见问题

Q1:IP 纯净度和伪装度是一回事吗?

不是。纯净度主要查黑名单、DNS、WebRTC 泄露;伪装度查 HTTP 头是否暴露代理身份。两者都过才算稳——我们遇到过伪装度 Elite 但黑名单分 75 的 IP,代理身份没暴露,但 IP 声誉太差,平台照样标记。

Q2:黑名单高的 IP 还能用吗?

不建议。高黑名单 IP 很可能被平台标记过,登录新账号风险大。出现在 2 个以上黑名单库,直接换 IP,别赌。

Q3:DNS 走本地但 IP 是美国,会有问题吗?

会有。DNS 泄露会让平台看到解析路径在国内,容易被判定为环境不一致。修 DNS 是第一步:改代理客户端 DNS 设置、指纹浏览器指定目标国 DNS、或换 SOCKS5 协议。

Q4:WebRTC 怎么关闭?

Chrome 可以用插件禁用 WebRTC,指纹浏览器通常在设置里有 WebRTC 伪装选项。AdsPower 和比特浏览器都支持 WebRTC 保护,开号环境建议默认开启。

Q5:纯净度三项都过了,为什么还被风控?

纯净度只是环境的一部分。还要考虑设备指纹、行为模式、历史记录、支付信息等。伪装度(HTTP 头暴露代理)也是独立维度,做一次代理匿名度检测确认 Elite 再登录。