Приведи друга: тобі 15% з кожного замовлення, йому знижка 10%
ГоловнаГлосарійTLS-відбиток (JA3)
Глосарій

TLS-відбиток (JA3)

Сигнатура, виведена з того, як клієнт узгоджує TLS-рукостискання, використовувана для ідентифікації ПЗ, що робить запит - часто через хеш JA3.

TLS-відбиток ідентифікує ПЗ за з’єднанням за конкретним способом, яким воно узгоджує TLS- (HTTPS-) рукостискання. Список наборів шифрів, розширень і параметрів, які пропонує клієнт, характерний для використовуваної бібліотеки чи браузера. JA3 - популярний метод, що хешує ці значення в коротку сигнатуру, яка представляє клієнта.

Це потужний інструмент виявлення ботів, бо працює нижче прикладного рівня. Можна виставити ідеальний браузерний user-agent і чисті заголовки, але якщо ваша HTTP-бібліотека узгоджує TLS інакше, ніж реальний Chrome, JA3-відбиток вас видає. У реальних Chrome, Firefox і Safari - упізнавані TLS-відбитки; у Python requests і Go net/http - свої, очевидно не браузерні.

Антибот-системи тримають бази відомих «хороших» браузерних відбитків і відомих «поганих» відбитків автоматизації. Запит, чий TLS-відбиток не збігається із заявленим user-agent - заголовок Chrome, не-Chrome рукостискання, - позначається як підроблений, часто ще до того, як сайт поверне контент.

Перемога над TLS-фінгерпринтингом потребує інструментів, що імітують рукостискання реального браузера, - curl-impersonate, спеціалізованих TLS-бібліотек або повноцінних браузерів. У поєднанні з резидентними проксі й співставними заголовками браузер-точний TLS-відбиток часто і є тим, що відділяє скрапери, які проходять, від тих, що блокуються.

Дивись на практиці

Готовий використовувати tls-відбиток (ja3)?

SotaProxy надає доступ до ротуючих резидентських, мобільних, дата-центр та ISP проксі. Без мінімальних платежів.

Почати