TLS-відбиток (JA3)
Сигнатура, виведена з того, як клієнт узгоджує TLS-рукостискання, використовувана для ідентифікації ПЗ, що робить запит - часто через хеш JA3.
TLS-відбиток ідентифікує ПЗ за з’єднанням за конкретним способом, яким воно узгоджує TLS- (HTTPS-) рукостискання. Список наборів шифрів, розширень і параметрів, які пропонує клієнт, характерний для використовуваної бібліотеки чи браузера. JA3 - популярний метод, що хешує ці значення в коротку сигнатуру, яка представляє клієнта.
Це потужний інструмент виявлення ботів, бо працює нижче прикладного рівня. Можна виставити ідеальний браузерний user-agent і чисті заголовки, але якщо ваша HTTP-бібліотека узгоджує TLS інакше, ніж реальний Chrome, JA3-відбиток вас видає. У реальних Chrome, Firefox і Safari - упізнавані TLS-відбитки; у Python requests і Go net/http - свої, очевидно не браузерні.
Антибот-системи тримають бази відомих «хороших» браузерних відбитків і відомих «поганих» відбитків автоматизації. Запит, чий TLS-відбиток не збігається із заявленим user-agent - заголовок Chrome, не-Chrome рукостискання, - позначається як підроблений, часто ще до того, як сайт поверне контент.
Перемога над TLS-фінгерпринтингом потребує інструментів, що імітують рукостискання реального браузера, - curl-impersonate, спеціалізованих TLS-бібліотек або повноцінних браузерів. У поєднанні з резидентними проксі й співставними заголовками браузер-точний TLS-відбиток часто і є тим, що відділяє скрапери, які проходять, від тих, що блокуються.
Дивись на практиці
Готовий використовувати tls-відбиток (ja3)?
SotaProxy надає доступ до ротуючих резидентських, мобільних, дата-центр та ISP проксі. Без мінімальних платежів.
Почати