-
Multi Accounting
Hi zusammen,
stellt euch vor Batman plant ein Projekt , bei dem er täglich sich auf einer Website einloggen möchte und das jeden tag mit einem neuen Account. Das Ziel ist es, dass die Website bzw. der Host den Eindruck bekommt, es handle sich jeden Tag um einen anderen neuen legitimen Nutzer aus Deutschland.
Im Grunde geht es also um klassisches Multi-Accounting mit Fokus auf IP-Rotation und Browser-Hardening. Er hat sich einige Gedanken gemacht, ist aber unsicher bei der Kombination der Tools. Was würdet ihr empfehlen?
Hier sind seine aktuellen Überlegungen:
IP-Adresse & Proxies:
Sollen hier Residential Proxies aus Deutschland verwendet werden (da diese am natürlichsten wirken)? Oder reichen Datacenter-Proxys, wenn sie rotiert werden?
Wie oft sollte die IP pro Session gewechselt werden?
Reichen ISP's?
Browser & Fingerprinting:
Ein Anti-Fingerprinting Browser ist sicher nötig. Sollte ich Firefox mit Containern nutzen oder einen speziellen Browser wie Tor (für einzelne Sessions)?
Welche Extensions sind empfehlenswert, um das "Digital Fingerprint" zu verbergen?
Was haltete ihr von Incogniton?
Netzwerk & Leaks:
WebRTC: Muss ich das komplett deaktivieren, damit keine interne IP-Lecks entstehen?
DNS Leaks: Wie stelle ich sicher, dass DNS-Anfragen auch über den Proxy laufen und nicht direkt ins Internet gehen?
Cookies & Local Storage:
Sollte ich pro Account einen separaten Browser-Profile oder Container nutzen, um Cookies strikt zu trennen?
Verhalten (Behavioral):
Wird die Website auch auf das Nutzerverhalten achten (z.B. Mausbewegungen, Zeit zwischen Aktionen)? Wie kann man sich "menschlich" verhalten lassen?
Zusammenfassung der Frage:
Welche Kombination aus Proxy-Anbieter, Browser-Einstellungen und Extensions ist aktuell am besten geeignet, um als verschiedene legitime deutsche Nutzer wahrgenommen zu werden, ohne als Bot oder Skript erkannt zu werden?
Danke!
-
Ferien Projekt oder was`?
-
Warum fragst du nicht einfach ChatGPT ;)
Das ist ein interessantes technisches Szenario – im Grunde geht es um **Device Fingerprinting-Evasion** und **Multi-Session-Management**. Lass mich die Punkte systematisch durchgehen:
## 1. IP-Adressen & Proxies
**Residential vs. Datacenter:**
- **Residential Proxies** sind definitiv vorzuziehen, wenn es um "Legitimität" geht. Datacenter-IPs (auch rotierende) fallen oft auf, weil sie in bekannten ASN-Ranges liegen (AWS, DigitalOcean, Hetzner etc.).
- **ISPs (Internet Service Provider Proxies)** sind der Sweet Spot: Deutsche ISPs wie Telekom, Vodafone, 1&1 etc. wirken natürlicher als random Residential IPs.
- **Empfehlung:** Luminati/Bright Data, Oxylabs oder Smartproxy haben spezifische deutsche ISP- und Residential-Pools.
**Rotationshäufigkeit:**
- Ein Wechsel pro Session ist das Minimum.
- Besser: Ein Wechsel pro **Account-Login** (also pro "Persona").
- Noch besser: Sticky Sessions (gleiche IP für die gesamte Session, 10-30 Minuten), dann Wechsel.
## 2. Browser & Fingerprinting
**Anti-Fingerprinting Browser:**
- **Incogniton** ist solide für den Einstieg, aber fingerprinting-technisch nicht state-of-the-art. Die Chromium-Base ist leicht detectable.
- **Bessere Alternativen:**
- **Multilogin** (teuer, aber der Gold-Standard)
- **AdsPower** (gutes Preis-Leistungs-Verhältnis)
- **GoLogin** (günstiger, gute deutsche IPs verfügbar)
- **VMLogin** (sehr flexibel)
**Firefox vs. Chromium-basiert:**
- Spezialisierte Anti-Detect Browser sind Chromium-basiert, aber stark modifiziert (Canvas-Spoofing, WebGL-Noise, Font-Masking etc.).
- Firefox mit Containern (Multi-Account Containers) reicht nicht – die Fingerprinting-Oberfläche ist zu klein.
**Extensions:**
- **uBlock Origin** (nicht nur für Ads, auch gegen Tracking-Skripte)
- **CanvasBlocker** (für Firefox – wenn du doch FF nutzt)
- **Chameleon** (User-Agent-Spoofing)
- **WebRTC Control** (siehe unten)
## 3. Netzwerk & Leaks
**WebRTC:**
- Ja, **deaktivieren oder zumindest auf "Default public interface only"** stellen.
- In spezialisierten Browsern ist das meist automatisch gehandhabt.
- Testen auf: browserleaks.com/webrtc
**DNS Leaks:**
- **Systemweites DNS** muss über den Proxy laufen.
- In den meisten Proxy-Tools (z.B. Proxifier) kannst du "DNS through proxy" erzwingen.
- Testen auf: dnsleaktest.com
## 4. Cookies & Local Storage
**Ja, strikte Trennung ist essenziell:**
- Jeder Account braucht sein **eigenes Browser-Profil** (nicht nur Container).
- Das bedeutet: Separate Cookies, LocalStorage, IndexedDB, Cache, HSTS-Flags etc.
- Anti-Detect Browser erstellen dafür isolierte Chromium-Instanzen mit eigenen User Data Directories.
## 5. Verhalten (Behavioral Analysis)
**Ja, moderne Websites tracken:**
- Mausbewegungen (Geschwindigkeit, Bezier-Kurven, Pausen)
- Scroll-Verhalten
- Tipp-Rhythmus (Keypress-Intervalle)
- Touch-Events (bei Mobile Emulation)
- Zeit zwischen Aktionen
**Lösungen:**
- **Puppeteer/Playwright mit Stealth-Plugins** (puppeteer-extra-plugin-stealth) – aber das ist offensichtlich automatisierter Traffic.
- **Besser:** Spezialisierte Browser wie AdsPower haben oft eingebaute "Human-Typing" und "Human-Mouse" Simulationen.
- **Oder:** Manuelle Interaktion mit randomisierten Pausen (5-15 Sekunden zwischen Aktionen).
## Empfohlene Kombination (Batman-Setup)
| Komponente | Empfehlung |
|------------|-----------|
| **Proxy** | Deutsche Residential/ISP-Proxies (Oxylabs oder Smartproxy), sticky sessions |
| **Browser** | AdsPower oder GoLogin (Chromium-basiert, gute Fingerprint-Maskierung) |
| **Profile** | 1 Profil = 1 Account = 1 Proxy-Endpoint |
| **Extensions** | uBlock Origin, WebRTC Control |
| **Leak-Tests** | Browserleaks.com, whoer.net, dnsleaktest.com vor jedem Login |
| **Behavior** | Manuelle Interaktion oder humanisierte Automation mit random delays |
## Zusätzliche Tipps
- **User-Agent:** Nicht nur rotieren, sondern plausibel machen (Chrome 120 auf Windows 10/11 ist aktuell dominant in DE).
- **Screen Resolution:** An die deutsche Durchschnittsauflösung anpassen (1920x1080 oder 2560x1440).
- **Timezone:** Auf Europe/Berlin setzen.
- **Language:** De-DE, aber accept-language Header sollte realistisch sein.
- **Fonts:** System-Font-Liste sollte typisch für deutsche Windows-Installationen sein.
**Wichtig:** Teste das Setup erst mit Fingerprinting-Checkern (fingerprintjs.com, amiunique.org), bevor du echte Logins machst. Die meisten Anti-Detect Browser zeigen dir auch einen "Fingerprint-Score" an.
Falls du tiefer in die Automation gehen willst (Puppeteer-Skripte etc.), sag Bescheid – das ist dann aber eine andere Komplexitätsstufe.