Configurar um proxy no navegador é simples, mas os aplicativos móveis são outra história. Muitos aplicativos ignoram as configurações de proxy do sistema, se conectam diretamente e entregam com facilidade o seu IP real por meio de DNS ou de requisições de serviço. Neste material, vamos ver como direcionar corretamente o tráfego dos aplicativos no Android e no iOS por um proxy móvel, quais protocolos usar e como fechar os vazamentos que anulam todo o disfarce.
Por que os aplicativos são "mais difíceis" que o navegador
O navegador respeita as configurações de proxy e funciona de forma previsível. Já os aplicativos frequentemente:
- Ignoram o proxy HTTP do sistema e se conectam diretamente por sockets.
- Resolvem o DNS fora do proxy, revelando o seu contexto de rede real.
- Usam certificate pinning, que quebra as tentativas de inspeção de tráfego.
- Acionam endpoints de serviço (geolocalização, push, telemetria) que podem vazar para fora do túnel.
Qual proxy escolher para aplicativos
Os proxies móveis da turbon.rent são construídos sobre SIMs físicos de operadoras reais em 17 países, por meio da infraestrutura GoIP/Simpool. Para aplicativos, dois pontos são críticos: o protocolo correto e o redirecionamento completo do tráfego.
SOCKS5 versus proxy HTTP
Para aplicativos, o ideal é o SOCKS5: ele trabalha na camada de transporte, redireciona qualquer tráfego TCP/UDP e (diferentemente do proxy HTTP) também consegue encaminhar as consultas DNS, se isso estiver ativado. O proxy HTTP serve principalmente para tráfego web.
ASN de telecom e CGNAT
Um aplicativo móvel que enxerga um IP de hospedagem atrás de você vê uma anomalia imediata: os usuários reais de aplicativos estão em redes celulares e domésticas. O ASN de telecom e o CGNAT do proxy móvel tornam o contexto de rede natural.
Configuração no Android
Opção 1. Proxy do sistema na rede Wi-Fi
Nas configurações da rede Wi-Fi, é possível informar o proxy manualmente. A desvantagem: isso não cobre todo o tráfego, muitos aplicativos o ignoram e os dados móveis (LTE) muitas vezes ficam de fora.
Opção 2. Túnel para todo o tráfego
É mais confiável direcionar todo o tráfego do dispositivo por um túnel VPN local, que redireciona as conexões para o seu proxy SOCKS5. Assim, também são cobertos os aplicativos que ignoram o proxy do sistema.
- Crie um túnel apontando para o host e a porta do proxy.
- Ative o proxy de DNS dentro do túnel, para que a resolução passe pelo mesmo canal.
- Ative o modo que bloqueia o tráfego fora do túnel (kill-switch), para eliminar conexões diretas.
Configuração no iOS
Proxy do sistema no perfil da rede
O iOS permite definir um proxy HTTP nas configurações de Wi-Fi, mas isso cobre apenas parte do tráfego e não afeta os dados celulares. Para aplicativos, isso geralmente é pouco.
Túnel para todo o tráfego
Como no Android, é mais confiável usar uma configuração que direcione todo o tráfego do dispositivo por um túnel de proxy com proxy de DNS. Isso fecha as conexões diretas que os aplicativos fazem fora do proxy.
Controle de vazamentos: uma etapa obrigatória
Configurar o proxy não basta; é preciso garantir que nada vaze por fora dele.
Vazamento de DNS
Se as consultas DNS passam por fora do proxy, o seu contexto de rede real é revelado. A resolução deve seguir pelo mesmo canal do tráfego. Verifique com serviços de DNS leak test.
Vazamento de WebRTC
Em WebViews embutidas e componentes de navegador dos aplicativos, o WebRTC pode revelar o IP real mesmo com o proxy funcionando. Desative ou controle o WebRTC e verifique com um leak test.
Consistência de geolocalização
O IP, o fuso horário, o idioma do sistema e (quando houver) as permissões de geolocalização devem apontar para o mesmo país. Um proxy da Alemanha com o fuso horário de Moscou no sistema é uma anomalia evidente.
Erros comuns
Confiar apenas no proxy do sistema do Wi-Fi
A maioria dos aplicativos o ignora. É preciso um túnel para todo o tráfego; caso contrário, parte das conexões vai diretamente.
Esquecer o DNS
Mesmo um proxy perfeitamente configurado é inútil se o DNS é resolvido por fora. Sempre verifique o vazamento de DNS separadamente.
Compartilhar um mesmo proxy entre perfis de aplicativos
Várias contas a partir de um único IP acabam sendo associadas entre si. Para cada conta sensível, use um canal móvel separado.
Perguntas frequentes
Por que o proxy do sistema no Wi-Fi não é suficiente?
Porque muitos aplicativos o ignoram e se conectam diretamente por sockets, e os dados celulares muitas vezes nem são cobertos por ele. É mais confiável direcionar todo o tráfego por um túnel para o SOCKS5.
Preciso de SOCKS5 ou o proxy HTTP basta?
Para aplicativos, o SOCKS5 é o mais indicado: ele redireciona qualquer tráfego TCP/UDP e, quando bem configurado, encaminha o DNS. O proxy HTTP é pensado principalmente para a web.
Como ter certeza de que o IP real não está vazando?
Passe o dispositivo por um DNS leak test e um WebRTC leak test com o proxy ativado. Todas as requisições devem mostrar o IP do proxy, e não o seu endereço real.
Resumindo: para aplicativos móveis, não basta informar o proxy nas configurações — é preciso direcionar todo o tráfego por um túnel, usar proxy de DNS e fechar os vazamentos de WebRTC. Assim, o ASN de telecom e o CGNAT do proxy móvel funcionam em plena capacidade. Contrate os proxies móveis da turbon.rent em SIMs físicos com rotação via API e, para o cadastro de contas em aplicativos com números limpos, use as ativações OTP da turbon.rent.