Реферальная программа →
ГлавнаяГлоссарийБраузерный отпечаток (fingerprinting)
Глоссарий

Браузерный отпечаток (fingerprinting)

Техника, идентифицирующая и отслеживающая пользователей по сочетанию множества атрибутов браузера и устройства в уникальную сигнатуру.

Браузерный фингерпринтинг идентифицирует посетителя, собирая десятки атрибутов его браузера и устройства - разрешение экрана, установленные шрифты, часовой пояс, язык, графическое железо (через canvas и WebGL), аудиостек и другое - и объединяя их в сигнатуру. Комбинация часто достаточно уникальна, чтобы узнавать тот же браузер между сессиями, даже без куки.

Сайты и антибот-системы используют фингерпринтинг для двух вещей: отслеживания пользователей ради аналитики и рекламы и обнаружения автоматизации. У headless-браузеров и скрапинг-инструментов часто характерные отпечатки - отсутствующие шрифты, необычные WebGL-рендереры, флаги автоматизации, - которые отличаются от реальных потребительских браузеров, и именно так автоматизированный трафик ловится даже за чистыми IP.

Смена IP через прокси не меняет ваш отпечаток. Резидентный прокси скрывает ваше местоположение, но если каждый запрос несёт один и тот же автоматизированный браузерный отпечаток, цель может связать их все вместе и пометить паттерн. Ротация IP и управление отпечатком дополняют друг друга, а не заменяют.

Победа над обнаружением по отпечатку требует реалистичных, разнообразных браузерных окружений - антидетект-браузеров, правильно настроенных headless-браузеров и согласованности между отпечатком, user-agent и TLS-сигнатурой. Сочетайте это с резидентными прокси, чтобы и сетевая, и браузерная личность выглядели как у реального пользователя.

Опознают браузер, а не посетителя

Снятие отпечатка собирает свойства, которые браузер выдаёт наружу, и складывает их в идентификатор. Вклад дают размеры экрана, часовой пояс, установленные шрифты, список языков, число ядер, графический рендерер, поведение звукового стека и то, как различается отрисовка canvas на разном железе.

По отдельности всё это ничем не примечательно. Вместе они часто достаточно уникальны, чтобы узнать вернувшегося посетителя без всяких кук, и ровно за этим техника и существует, и поэтому очистка хранилища не помогает.

В работе с несколькими аккаунтами опасна не уникальность, а схожесть. Двадцать профилей с одинаковыми отпечатками и разными адресами выглядят как одна машина в двадцати шляпах, и это связь сильнее, чем дал бы общий адрес.

Что прокси закрывает, а что не может

Адрес это один признак. Всё перечисленное выше работает внутри браузера, куда прокси не дотягивается:

Слои, которые должны согласовываться

Address        -> proxy: country, ASN class
Timezone       -> profile setting, must match the country
Locale         -> profile setting, must match the country
Canvas, fonts  -> antidetect browser
TLS handshake  -> the browser itself
OS fingerprint -> our mobile modems: android, ios, macosx, windows
  • Приводите часовой пояс и локаль профиля в соответствие со страной прокси. Американский адрес с варшавским часовым поясом это противоречие в одну строку.
  • Один адрес на профиль. Общие адреса между профилями с разными отпечатками всё равно их связывают.
  • На мобильных модемах задайте отпечаток сетевого стека под ОС профиля и больше его не трогайте.
  • Не рандомизируйте отпечатки на каждую сессию. Настоящие устройства последовательны, и сама эта чехарда является признаком.

Заблуждения о снятии отпечатков

Прокси не меняет ваш отпечаток

Он меняет только адрес. Всё измеримое в браузере остаётся прежним.

Очистка кук его не сбрасывает

В этом и весь смысл техники.

Для мультиаккаунтинга опасна не уникальность

Опасна одинаковость между профилями.

Режим инкогнито меняет мало

Большинство поверхностей отпечатка в приватном окне те же самые.

Готов использовать браузерный отпечаток (fingerprinting)?

SotaProxy даёт доступ к ротирующим резидентским, мобильным, дата-центр и ISP прокси. Без минимальных платежей.

Начать