Я бы для нескольких независимых профилей использовал
отдельный SOCKS5-прокси для каждого профиля, а не один системный VPN.
Схема получается простой:
Профиль 1 → SOCKS5 №1 → интернет
Профиль 2 → SOCKS5 №2 → интернет
Профиль 3 → SOCKS5 №3 → интернет
Так профили действительно разделены по внешнему IP. При системном VPN все профили будут выходить через один и тот же публичный IP, поэтому для изоляции рабочих профилей он менее удобен.
При этом сам SOCKS5 не гарантирует отсутствие утечек. Отдельно стоит проверить:
- WebRTC — чтобы реальный IP не уходил через STUN/UDP;
- DNS — чтобы запросы не отправлялись напрямую через DNS провайдера;
- IPv6 — особенно если прокси работает только через IPv4;
- QUIC/HTTP3 — поскольку это UDP и при неправильной конфигурации может появиться обход обычного прокси-маршрута.
Я бы также не стал без необходимости комбинировать системный VPN и прокси. Схема антидетект → SOCKS5 → интернет проще и понятнее с точки зрения диагностики. Чем меньше сетевых слоёв, тем проще определить, откуда при проблеме взялся реальный IP или DNS.
После настройки каждого профиля имеет смысл отдельно проверить
публичный IP, DNS, WebRTC и IPv6, причём после перезапуска браузера и повторного подключения прокси.
Из HTTP и SOCKS5 я бы предпочёл
SOCKS5, если конкретный антидетект-браузер корректно его поддерживает. Но важнее не само название протокола, а то, как именно браузер обрабатывает DNS, WebRTC и UDP-трафик через этот прокси.