프록시는 네트워크 출구 주소만 바꿉니다. DNS 해석, IPv6, 시간대와 언어, 그래픽 지문 등 다른 브라우저 신호가 환경의 불일치를 드러낼 수 있습니다.
프록시를 설정했고 검사 페이지에도 대상 지역이 표시되는데 계정이 계속 연결되는 경우가 있습니다. 대부분은 먼저 프록시 품질을 의심하고 다른 제공업체로 바꿉니다. 여러 번 바꿔도 같은 문제가 계속되면 원인은 출구 주소가 아닐 가능성이 큽니다.
프록시가 바꿀 수 있는 것은 네트워크 요청의 출구뿐입니다. 웹사이트가 정상적으로 동작하도록 브라우저는 운영체제와 브라우저 버전, 시간대, 언어, 화면 해상도, 그래픽과 오디오 특성, 로컬 네트워크 상태 등 많은 정보를 외부에 제공합니다. 이런 신호가 서로 맞지 않으면 플랫폼에는 단순히 IP를 바꾼 정상 사용자보다 서로 모순되는 환경으로 보일 수 있습니다.
아래 경로의 대부분은 반드시 프록시 터널을 통과하는 것은 아닙니다.
DNS 해석이 프록시를 따라가지 않을 수 있다
트래픽은 프록시를 통과해도 도메인 이름 해석 요청은 여전히 로컬 네트워크에서 전송될 수 있습니다. 대상 사이트에는 프록시 주소가 보이지만 DNS 질의 기록은 실제 사용 중인 네트워크를 가리킬 수 있습니다.
DNS 누출 테스트로 해석 요청이 어디에서 시작되는지 확인합니다. DNS 요청도 프록시 경로를 따라가게 하거나 출구 지역과 맞는 리졸버를 사용하는 것이 처리 방향입니다.
IPv6가 프록시를 우회해 직접 연결할 수 있다
가장 놓치기 쉬운 경로 중 하나입니다. 로컬 네트워크가 IPv4와 IPv6를 모두 지원하지만 프록시가 IPv4 트래픽만 처리하면 브라우저가 IPv6로 대상 사이트에 직접 연결할 수 있습니다.
이 경우 프록시는 사실상 우회됩니다. 검사 페이지에서 IPv6 주소가 반환되는지 확인합니다. 환경 수준에서 IPv6 활성 상태를 제어해 트래픽이 프록시를 벗어나지 않도록 해야 합니다.
시간대와 언어 불일치는 단순 누출보다 더 쉽게 식별될 수 있다
엄밀히 말하면 IP 누출은 아니지만, 지리적 모순을 만들기 때문에 결과가 더 심각할 수 있습니다.
대상 지역의 IP에 로컬 시간대, 로컬 언어 UI, 로컬 시간 형식이 함께 나타나면 전형적인 불일치가 됩니다. 단일 신호가 노출되는 것보다 모순된 조합이 위험 관리에 더 쉽게 포착될 수 있습니다. 하나의 누출은 한 항목의 설정 누락일 수 있지만, 모순은 환경 전체가 서로 맞지 않는 요소로 조합된 것처럼 보이기 때문입니다.
출구 IP, 시간대, 언어 세 가지가 한 세트로 일치하는지 확인합니다. 수동 지정 대신 출구 IP와의 자동 동기화를 사용하는 방향이 적절합니다.
그래픽과 오디오 지문이 식별하는 것은 기기다
Canvas와 WebGL 렌더링의 그래픽 특성, 오디오 처리 파형의 차이는 하드웨어 수준의 특징을 반영하며 네트워크와는 별개의 정보입니다.
IP를 다른 국가로 바꿔도 그래픽 카드의 렌더링 결과는 같은 장치의 특성을 유지합니다. 이 계층에서 노출되는 것은 IP가 아니라 기기 정체성입니다.
여러 환경을 서로 비교해 그래픽 지문이 반복되는지 확인합니다. 모든 작업이 하나의 지문을 공유하지 말고 각 환경이 독립적인 지문을 사용해야 합니다.
프록시를 전환하는 순간
프록시 연결이 끊기거나 노드를 변경하거나 처음 연결하는 과정에서 터널이 활성화되기 전에 브라우저가 요청을 보낼 수 있습니다.
이 현상은 검사 페이지로 포착하기 어렵고 로그의 요청 출처 기록을 확인해야 합니다. 프록시 전환 중에는 브라우저 동작을 멈추고 연결 상태가 안정된 뒤 작업을 시작합니다.
WebRTC도 하나의 경로다
WebRTC는 가장 자주 언급되는 경로입니다. 세부 내용은 별도로 다루므로 여기서는 여러 노출 경로 중 하나로만 포함합니다.
그대로 실행할 수 있는 자체 점검표

| 경로 | 확인할 항목 | 기대 결과 |
|---|---|---|
| DNS | 해석 요청의 시작 위치 | 프록시 경로를 따름 |
| IPv6 | IPv6 주소가 반환되는지 | 노출되지 않음 |
| 지리 설정 | 출구 IP, 시간대, 언어 | 세 가지가 한 세트로 일치 |
| 그래픽·오디오 지문 | 여러 환경에서 반복되는지 | 환경별로 독립적 |
| 프록시 안정성 | 작업 중 전환 구간이 있는지 | 전체 시간 동안 안정적 |
| WebRTC | 반환되는 주소 | 프록시 주소와 일치 |
환경을 하나의 전체로 구성하기
프록시를 설정해도 해결되는 것은 여러 경로 중 하나뿐입니다. 환경은 하나의 전체이며 어느 한 경로에서 노출이 생기면 전체 환경이 식별될 수 있습니다.
따라서 핵심은 계속 더 좋은 프록시로 바꾸는 것이 아니라 환경을 내부적으로 일관된 하나의 단위로 구성하고 점검하는 것입니다. 지문은 각 환경별로 독립시키고, 네트워크 출구는 환경에 맞게 묶으며, 지리 설정은 세트로 일치시켜야 합니다. PurpleMark는 바로 이 계층을 다루며, 같은 기기 안의 여러 환경을 분리해 출구와 매개변수가 각 환경을 따라가도록 합니다.
이러한 방법은 규정을 준수하는 계정을 안정적으로 운영하기 위한 것입니다. 플랫폼 이용약관과 robots 프로토콜을 지키고, 허위 신원 정보를 사용하지 않으며, 기술적 보호 조치를 우회하지 마십시오.
위 내용은 기술 원리를 설명하기 위한 것입니다. 관련 도구는 합법적이고 규정을 준수하는 범위에서 사용하십시오.


