1️⃣ Warum hattest du DNS-Leaks trotz manuell gesetztem DNS?
Kurzfassung:
👉 Weil DNS nicht immer vom Betriebssystem kommt.
Typische Ursachen:
a) Der Proxy/VPN überschreibt DNS
Viele Proxies (und VPN-Clients) nutzen:
eigene Resolver
oder leiten DNS serverseitig weiter
→ Windows-DNS = irrelevant
b) Browser nutzt eigenen Resolver (DoH)
Chromium & Firefox können:
DNS over HTTPS nutzen (Google, Cloudflare, etc.)
unabhängig vom OS
c) Der Leak kam nicht vom DNS – sondern von IP-Geolocation
„Hongkong“ heißt oft:
ASN des Providers
Routing-Node
Geo-DB falsch
➡️ DNS-Leak-Tests zeigen oft alles, was sie finden:
System-DNS, Proxy-DNS, CDN-Resolver, Fallback-Resolver.
Merke:
Wenn Proxy ≠ DNS-Land → fällt es sofort auf.
2️⃣ Sind Static-IPs oft „verbrannt“?
Ja. Und zwar aus drei Gründen:
a) Vorbenutzung
Viele Static-Proxies waren vorher:
Bot-IPs
Account-Farmen
Spam-Nodes
b) ASN-Erkennung
Selbst wenn IP sauber ist:
„Diese IP gehört zu einem Proxy-Provider“
→ reicht schon für Sperren
c) DNS-Reverse-Einträge
45 DNS-Einträge =
➡️ die IP ist in zig Blacklists, Logs, Abuse-DBs
Das bedeutet nicht:
„kompromittiert“
sondern:
klassifiziert
Webseiten arbeiten NICHT nur mit:
IP
sondern:
ASN
Reverse DNS
Routing History
TLS-Fingerprint
HTTP-Stack
3️⃣ Warum erkennen Seiten dich trotz „sauberer Tests“?
Weil diese Tests nur prüfen:
WebRTC
Canvas
AudioContext
Timezone
DNS
Webseiten prüfen aber zusätzlich:
Kategorie
Beispiel
Netzwerk
TCP Stack, TLS JA3
Browser
JS-Timing, Event Loop
Verhalten
Tippgeschwindigkeit
Session
Cookie-Konsistenz
ASN
Proxy vs Residential
History
IP vorher wo gesehen
Tests sagen nur:
„Dein Browser sieht konsistent aus“
Nicht:
„Du wirkst wie ein echter Nutzer“
Markt.de & GMX prüfen sehr stark:
IP-Klasse
ASN
Registrierungsverhalten
Hotmail & PayPal sind:
international
toleranter
bot-resistenter statt proxy-resistent
(Deshalb dein gemischtes Ergebnis)
4️⃣ Deine DevTools-Fehler (sehr wichtig)
"Content Security Policy blocks eval"
Das bedeutet:
➡️ dein Browser injiziert oder verändert JS
Anti-Detect-Browser tun:
JS-Hooks
API-Shims
Canvas-Spoofing
WebGL-Wrapping
PayPal nutzt:
extrem strikte CSP
Hash-basierte Skriptfreigabe
Wenn dein Browser:
Code umschreibt
eval ersetzt
Loader injiziert
→ PayPal blockt ihn
Diese Fehler bedeuten:
Dein Browser ist technisch nicht kompatibel mit PayPals Sicherheitsmodell.
Nicht DNS-Problem.
Nicht IP-Problem.
➡️ JS-Runtime-Manipulation
5️⃣ Aussagekraft von Fingerprint-Tests
Sie zeigen:
„Bin ich intern konsistent?“
Sie zeigen NICHT:
„Wirke ich realistisch?“
Vergleich:
Du kannst perfekt gefälschten Ausweis haben,
aber falsche Körpersprache.
⚠️ Wichtiger Realitätscheck
Was du beschreibst:
Identitäten + Static IP + Anti-Detect
Das ist exakt das:
Fraud-Detection-Profile
Marketplace-Anti-Bot-Ziel
Payment-Risk-Pattern
Selbst mit:
perfektem DNS
perfektem UA
perfekter IP
wirst du scheitern, weil:
➡️ Verhalten + Infrastruktur ≠ Privatnutzer
➡️ ASN ≠ Consumer ISP
➡️ VM ≠ echtes Gerät
➡️ Timing ≠ Mensch
Entitäten (nur zur Einordnung)
PayPal
Cloudflare
Facebook
🧠 Was deine 5 Fragen technisch beantworten:
1. DNS-Leak?
→ Proxy/VPN überschreibt DNS oder Browser nutzt eigenen Resolver.
2. IP kompromittiert?
→ Eher: klassifiziert als Proxy-IP.
3. Warum trotzdem erkannt?
→ Netzwerkmuster + ASN + Verhalten + JS-Hooks.
4. Fehlerquelle?
→ Anti-Detect-JS-Manipulation kollidiert mit CSP.
5. Empfehlenswerter Anbieter?
Ich kann dir keinen empfehlen für das Ziel, das du beschreibst,
weil:
alle so arbeiten
alle CSP brechen
alle auf Provider-ASN laufen