Браузерный отпечаток (fingerprinting)
Техника, идентифицирующая и отслеживающая пользователей по сочетанию множества атрибутов браузера и устройства в уникальную сигнатуру.
Браузерный фингерпринтинг идентифицирует посетителя, собирая десятки атрибутов его браузера и устройства - разрешение экрана, установленные шрифты, часовой пояс, язык, графическое железо (через canvas и WebGL), аудиостек и другое - и объединяя их в сигнатуру. Комбинация часто достаточно уникальна, чтобы узнавать тот же браузер между сессиями, даже без куки.
Сайты и антибот-системы используют фингерпринтинг для двух вещей: отслеживания пользователей ради аналитики и рекламы и обнаружения автоматизации. У headless-браузеров и скрапинг-инструментов часто характерные отпечатки - отсутствующие шрифты, необычные WebGL-рендереры, флаги автоматизации, - которые отличаются от реальных потребительских браузеров, и именно так автоматизированный трафик ловится даже за чистыми IP.
Смена IP через прокси не меняет ваш отпечаток. Резидентный прокси скрывает ваше местоположение, но если каждый запрос несёт один и тот же автоматизированный браузерный отпечаток, цель может связать их все вместе и пометить паттерн. Ротация IP и управление отпечатком дополняют друг друга, а не заменяют.
Победа над обнаружением по отпечатку требует реалистичных, разнообразных браузерных окружений - антидетект-браузеров, правильно настроенных headless-браузеров и согласованности между отпечатком, user-agent и TLS-сигнатурой. Сочетайте это с резидентными прокси, чтобы и сетевая, и браузерная личность выглядели как у реального пользователя.
Опознают браузер, а не посетителя
Снятие отпечатка собирает свойства, которые браузер выдаёт наружу, и складывает их в идентификатор. Вклад дают размеры экрана, часовой пояс, установленные шрифты, список языков, число ядер, графический рендерер, поведение звукового стека и то, как различается отрисовка canvas на разном железе.
По отдельности всё это ничем не примечательно. Вместе они часто достаточно уникальны, чтобы узнать вернувшегося посетителя без всяких кук, и ровно за этим техника и существует, и поэтому очистка хранилища не помогает.
В работе с несколькими аккаунтами опасна не уникальность, а схожесть. Двадцать профилей с одинаковыми отпечатками и разными адресами выглядят как одна машина в двадцати шляпах, и это связь сильнее, чем дал бы общий адрес.
Что прокси закрывает, а что не может
Адрес это один признак. Всё перечисленное выше работает внутри браузера, куда прокси не дотягивается:
Слои, которые должны согласовываться
Address -> proxy: country, ASN class
Timezone -> profile setting, must match the country
Locale -> profile setting, must match the country
Canvas, fonts -> antidetect browser
TLS handshake -> the browser itself
OS fingerprint -> our mobile modems: android, ios, macosx, windows- Приводите часовой пояс и локаль профиля в соответствие со страной прокси. Американский адрес с варшавским часовым поясом это противоречие в одну строку.
- Один адрес на профиль. Общие адреса между профилями с разными отпечатками всё равно их связывают.
- На мобильных модемах задайте отпечаток сетевого стека под ОС профиля и больше его не трогайте.
- Не рандомизируйте отпечатки на каждую сессию. Настоящие устройства последовательны, и сама эта чехарда является признаком.
Заблуждения о снятии отпечатков
Прокси не меняет ваш отпечаток
Он меняет только адрес. Всё измеримое в браузере остаётся прежним.
Очистка кук его не сбрасывает
В этом и весь смысл техники.
Для мультиаккаунтинга опасна не уникальность
Опасна одинаковость между профилями.
Режим инкогнито меняет мало
Большинство поверхностей отпечатка в приватном окне те же самые.
Связанные термины
Смотри на практике
Готов использовать браузерный отпечаток (fingerprinting)?
SotaProxy даёт доступ к ротирующим резидентским, мобильным, дата-центр и ISP прокси. Без минимальных платежей.
Начать