IP-адреси дата-центрів сайтам легко класифікувати. Вони належать хостинг-компаніям, розташовані в добре відомих діапазонах і рідко передають звичайний споживчий трафік. Мобільні IP-адреси поводяться зовсім інакше. Вони належать операторам стільникового зв’язку, часто змінюються і зазвичай одночасно використовуються багатьма реальними власниками смартфонів.
У цьому посібнику пояснюємо, як формуються пули мобільних IP, що таке CGNAT (Carrier-Grade Network Address Translation — трансляція мережевих адрес операторського рівня), чому через нього блокування мобільних IP обходиться платформам дорого і чому розташування мобільного IP може виглядати непослідовним. Також розглянемо обмеження: мобільний IP — це лише один із багатьох сигналів довіри, а не гарантія того, що акаунт ніколи не обмежать.
Головне
- Спільні за задумом: мобільні оператори використовують CGNAT, тож одна публічна IPv4-адреса може одночасно передавати трафік багатьох реальних абонентів.
- Дорого блокувати: бан CGNAT-адреси може зачепити й добросовісних клієнтів, тому багато платформ більше покладаються на сигнали акаунта, пристрою та поведінки, ніж на постійний бан за IP.
- Динамічні пули: коли модем перепідключається, оператор зазвичай видає іншу адресу зі свого пулу. Новий IP імовірний, але не гарантований при кожній ротації.
- Локація різниться: маршрутизація оператора та бази IP-геолокації можуть показувати мобільний IP в іншому місті, ніж модем. Це нормальна поведінка стільникової мережі, а не доказ підробленого мобільного проксі.
- Не гарантія: відбитки браузера, поведінка під час входу та історія акаунта все одно можуть спричинити перевірку або обмеження.
Мобільні, резидентні та серверні проксі: порівняння
Головна відмінність між типами проксі — кому належить вихідний IP і скільки ще людей ним користується.
| Характеристика | Проксі дата-центру | Резидентний проксі | Мобільний проксі |
|---|---|---|---|
| Власник IP | Хостинг- або хмарний провайдер | Домашній інтернет-провайдер | Оператор мобільного зв’язку |
| Користувачів на один IP | Зазвичай один сервер | Зазвичай одне домогосподарство | Часто багато абонентів через CGNAT |
| Легко розпізнати як неспоживчий | Так, за публічними мережевими даними | Рідше | Рідко, бо трафік іде з діапазонів оператора |
| Побічна шкода від бану IP | Низька | Помірна | Висока, бо адресу ділять реальні користувачі |
| Як отримати новий IP | Провайдер призначає іншу адресу сервера | Залежить від провайдера | Модем перепідключається, і оператор призначає адресу |
Як формується пул мобільних IP
За кожним портом ProxyUDP стоїть фізичний 4G/5G-модем із SIM-картою місцевого мобільного оператора. Ваш трафік виходить в інтернет через мережу цього оператора, тому сайти бачать адресу з його діапазону — так само, як для смартфона в тій самій мережі.
Яку публічну IP-адресу отримає модем, вирішує оператор, а не проксі-провайдер. Кожен оператор має пул публічних адрес для своїх абонентів. Коли сесія передачі даних модема встановлюється заново, наприклад після запиту на зміну IP, оператор призначає адресу з цього пулу. Часто вона відрізняється від попередньої. Іноді знову з’являється та сама адреса або адреса з тієї ж підмережі. Ротація — це не система бронювання адрес.
Розмір пулу залежить від оператора й регіону, і оператори зазвичай його не публікують. Оскільки CGNAT дає змогу багатьом абонентам ділити кожну публічну IPv4-адресу, публічний пул може бути значно меншим за кількість абонентів, яких він обслуговує. На практиці важливе питання не «скільки існує IP», а чи призначені отримані адреси оператором і чи змінюються вони, коли вам це потрібно.
Як працює ротація в ProxyUDP
Запросити новий IP можна в особистому кабінеті, через приватне посилання для ротації або за розкладом, якщо ваша підписка це підтримує. Після завершення ротації перевірте публічний вихідний IP усередині застосунку, який ви налаштували. Хост проксі, до якого ви підключаєтеся, — це не та адреса, яку бачать сайти. Дивіться FAQ про очікування ротації і чому IP може залишитися тим самим.
Що таке CGNAT?
Вільні нерозподілені IPv4-адреси у світі закінчилися ще кілька років тому. У мобільних операторів набагато більше абонентів, ніж публічних IPv4-адрес, тому вони видають абонентам внутрішні адреси й транслюють їхній трафік на менший набір публічних. Це і є Carrier-Grade NAT (NAT операторського рівня), який іноді називають Large-Scale NAT (масштабний NAT).
Усередині мережі оператори зазвичай використовують спільний діапазон адрес 100.64.0.0/10, зарезервований саме для цього в RFC 6598. Пристрій CGNAT зіставляє кожне з’єднання абонента з публічним IP і портом. У результаті багато пристроїв можуть одночасно ділити одну публічну IPv4-адресу, кожен — зі своїм діапазоном портів. RFC 6888 описує загальні вимоги до таких систем.
Кількість абонентів за однією адресою залежить від налаштувань оператора й часу доби. Це може бути від кількох до сотень і більше. Багато операторів також надають IPv6, де адрес не бракує і спільне використання влаштоване інакше. Наведене нижче стосується IPv4.
Чому через CGNAT мобільні IP дорого блокувати
Коли платформа блокує IP дата-центру, адреса зазвичай належить одному серверу, тож блокування більше нікого не зачіпає. З мобільною CGNAT-адресою все інакше. Цю саму адресу можуть водночас використовувати звичайні клієнти, які зі своїх смартфонів переглядають сайти, роблять покупки чи входять в акаунти. Постійний бан за IP позбавив би доступу і їх.
Саме тому великі платформи розпізнають діапазони операторів. Замість того щоб назавжди блокувати мобільну адресу, вони здебільшого враховують її як один із чинників поряд з іншими сигналами і застосовують заходи, спрямовані на конкретну сесію чи акаунт. Через це мобільні IP широко вважаються з’єднаннями з високим рівнем довіри для легітимних завдань: перевірки реклами, локалізованого тестування, моніторингу цін і керування бізнес-акаунтами.
Від чого мобільний IP не захищає
«Складно заблокувати за IP» не означає «захищений від обмежень». Платформи все одно можуть реагувати на сигнали, не пов’язані з IP-адресою:
- Сигнали акаунта: вік акаунта, історія входів, платіжні дані та попередні порушення.
- Відбиток браузера: неузгоджені дані про пристрій, часовий пояс, мову або WebRTC. Дивіться наш посібник з антидетект-браузерів із SOCKS5 UDP.
- Поведінка: частота запитів, ознаки автоматизації та різкі зміни активності.
- Перевірки на рівні сесії: CAPTCHA, SMS-верифікація та тимчасові ліміти запитів можуть з’являтися й на мобільному IP.
- Ротація посеред сесії: зміна IP під час входу чи оформлення замовлення сама по собі може викликати ще один крок перевірки.
Мобільний IP допомагає, бо прибирає одну поширену тривожну ознаку — адресу дата-центру. Але він не замінює узгодженого середовища браузера й розумної поведінки в акаунті. Використання ProxyUDP також регулюється нашою Політикою допустимого використання.
Як архітектура мобільної мережі впливає на геолокацію IP
Іноді користувачі бачать, що мобільний IP визначається не в тому місті, на яке вони розраховували, або що його локація змінюється після ротації. Зазвичай це відображає те, як оператор маршрутизує трафік, а не проблему з проксі.
Де трафік виходить із мережі оператора
Смартфон або модем підключається до найближчої базової станції, але його інтернет-трафік виходить із мережі через шлюз у ядрі мережі оператора. У мережах 4G це PGW (Packet Data Network Gateway — шлюз мережі пакетної передачі даних) в EPC (Evolved Packet Core — розвинене пакетне ядро). У 5G це UPF (User Plane Function — функція площини користувача) в ядрі 5G Core. Публічний IP належить саме цій точці виходу, яка може бути за сотні кілометрів від модема.
Централізовані та розподілені мережі
- Централізовані: у багатьох європейських країнах оператори пропускають національний трафік через невелику кількість вузлів ядра. Модем в одному місті може отримати адресу, зареєстровану на столицю, а послідовні ротації можуть показувати різні міста, бо адреси беруться з національного пулу.
- Розподілені: у великих країнах, як-от США, оператори тримають багато регіональних шлюзів, щоб зменшити затримку. Адреси частіше прив’язані до регіону чи міської агломерації, хоча й тут на точність до вулиці чи поштового індексу (ZIP) покладатися не можна.
Чому бази геолокації не збігаються
Сервіси IP-геолокації поєднують дані реєстрів, геофіди, які публікують оператори (формат описано в RFC 8805), і власні вимірювання. Оператори публікують дані з різним ступенем деталізації, тож два сервіси можуть показувати різні міста для однієї адреси. Країна зазвичай визначається надійно, місто — часто ні. Покрокову діагностику дивіться в статті Чому IP мобільного проксі може не відповідати заявленому регіону.
Практичний чекліст для роботи з мобільним проксі
- Перевіряйте вихідний IP, а не хост: тестуйте публічний IP усередині застосунку чи профілю браузера, який використовує проксі.
- Узгоджуйте профіль з IP: встановіть часовий пояс і мову відповідно до країни вихідного IP.
- Робіть ротацію між сесіями: змінюйте IP до початку завдання, а не під час входу, завантаження чи оплати.
- Перевірте маршрутизацію UDP: якщо ваш застосунок використовує WebRTC або QUIC, переконайтеся, що UDP-трафік іде через SOCKS5-проксі. Дивіться розділ про підключення до ProxyUDP.
- Одна ідентичність на профіль: окремі cookies не створюють окремих вихідних IP. Розподіляйте порти залежно від того, наскільки відокремленою має бути кожна ідентичність.
Де доступні мобільні IP ProxyUDP
Станом на 1 жовтня 2026 року ProxyUDP має локації мобільних проксі в 11 країнах (12 локацій; у Польщі доступно більше одного оператора):
| Регіон | Країни |
|---|---|
| Північна Америка | США, Канада |
| Західна Європа | Велика Британія, Німеччина, Франція, Іспанія, Португалія |
| Центральна та Східна Європа | Польща, Чехія, Україна, Молдова |
Доступні оператори й наявність портів змінюються з часом. Актуальну наявність завжди показує сторінка замовлення. Кожна локація підтримує SOCKS5 з UDP, що важливо для WebRTC, QUIC, голосового та ігрового трафіку.
Часті запитання
Чи можна забанити IP мобільного проксі?
Так, але платформи рідко назавжди банять мобільну CGNAT-адресу, бо нею користуються реальні клієнти. Набагато частіше застосовують CAPTCHA, додаткові перевірки, ліміти запитів або обмеження на рівні акаунта.
Скільки людей ділять один мобільний IP?
Це залежить від оператора й часу доби. За CGNAT одна публічна IPv4-адреса може одночасно обслуговувати від кількох до сотень абонентів і більше, кожного — на своєму діапазоні портів.
Чи кожна ротація дає нову IP-адресу?
Зазвичай так, але не завжди. Адресу призначає оператор, і він може повторно видати недавній IP або адресу з тієї ж підмережі. Перевіряйте фактичний вихідний IP після кожної ротації.
Чому мій мобільний IP показує інше місто?
IP належить інтернет-шлюзу оператора, який може розташовуватися в іншому місті, а бази геолокації оцінюють розташування по-різному. Інше місто — звичайна ситуація, і вона не означає, що IP не мобільний.
Чи кращі мобільні проксі за резидентні?
Для платформ, які надають великої ваги репутації IP, мобільні IP зазвичай мають вищий рівень довіри завдяки CGNAT. Резидентні проксі можуть дати стабільнішу адресу. Обирайте залежно від того, що вам потрібно: ротація й довіра чи незмінний IP.
Чому для мобільних проксі важлива підтримка SOCKS5 UDP?
WebRTC, QUIC (HTTP/3), голосові дзвінки та багато ігор використовують UDP. Якщо проксі передає лише TCP, такий трафік може піти в обхід проксі або не працювати взагалі. Команда SOCKS5 UDP ASSOCIATE, визначена в RFC 1928, дає змогу проксі ретранслювати його.
Джерела
- RFC 6598: IANA-Reserved IPv4 Prefix for Shared Address Space (100.64.0.0/10) — зарезервований IANA префікс IPv4 для спільного адресного простору
- RFC 6888: Common Requirements for Carrier-Grade NATs — загальні вимоги до NAT операторського рівня
- RFC 8805: A Format for Self-Published IP Geolocation Feeds — формат самостійно опублікованих фідів IP-геолокації
- RFC 1928: SOCKS Protocol Version 5 — протокол SOCKS версії 5
- 3GPP TS 23.401 (архітектура 4G EPC) і TS 23.501 (архітектура системи 5G)
Отримайте мобільний IP із реальної мережі оператора
Оберіть країну й оператора на сторінці замовлення ProxyUDP, підключіться через SOCKS5 з UDP і перевірте вихідний IP перед початком роботи. Кроки налаштування описано в документації.