Spoofing de SO para Proxies: Defina Sua Impressão Digital TCP/IP

Windows, macOS, iOS e Android — agora em ISP, datacenter e IPv6.
Pontos-chave
- O tráfego de proxy sempre carregou uma impressão digital TCP/IP Linux, porque a conexão que o site-alvo vê foi aberta pelo servidor proxy, não por sua máquina.
- Proxies FlashProxy ISP, datacenter e IPv6 agora suportam uma flag de nome de usuário -os- com quatro valores: windows, macos, ios, android.
- Omitir a flag mantém a impressão digital Linux padrão, portanto as configurações existentes não são alteradas. O recurso não custa nada extra.
- Impressões digitais TCP/IP são lidas passivamente de TTL, tamanho de janela, MSS e ordem de opções TCP, portanto nenhum script é executado e nenhuma solicitação é recusada.
- Fazer spoofing da camada TCP/IP enquanto deixa TLS ou o user agent inconsistente adiciona um sinal de detecção em vez de remover um.
O spoofing de SO agora está ativo em proxies FlashProxy ISP, datacenter e IPv6. Você pode escolher o sistema operacional de origem da sua conexão adicionando uma única flag ao seu nome de usuário do proxy. Quatro valores são suportados: windows, macos, ios e android. Sem a flag, sua impressão digital permanece Linux, exatamente como antes, portanto nada muda para suas configurações existentes. Não há custo adicional.
O que é Spoofing de SO em um Proxy?
Spoofing de SO (também chamado de direcionamento de SO) significa controlar o sistema operacional que um site-alvo infere a partir de sua impressão digital TCP/IP, que fica na camada de rede, abaixo de TLS e abaixo de seus cabeçalhos.
Essa é uma camada diferente daquela que a maioria das pessoas gerencia. Mudar seu user agent diz a um site qual SO você afirma executar. Mudar sua impressão digital TLS diz a ele qual cliente ou navegador você parece ser. Nenhum dos dois toca no handshake em si. O spoofing de SO sim.
Proxies FlashProxy ISP, datacenter e IPv6 agora suportam a flag -os-, com quatro valores suportados:
windows
macos
ios
android
Testamos isso em tempo real e tivemos verificação independente.
Por Que Sua Impressão Digital TCP/IP Importa
Antes de seu navegador enviar um único cabeçalho, sua conexão já deu algo importante.
Toda conexão TCP carrega pequenos detalhes definidos pelo sistema operacional que a abriu: o valor TTL inicial, o tamanho de janela inicial, o MSS e a ordem em que as opções TCP são escritas. Nenhum desses é algo que seu aplicativo escolhe. Seu kernel escolhe, e diferentes sistemas operacionais escolhem de forma diferente.
Sistemas de detecção lêem esses valores e descobrem seu sistema operacional sem lhe perguntar nada. É completamente passivo. Não há script para bloquear e nenhuma solicitação para recusar.
É isso que torna essa camada complicada. A maioria das superfícies de fingerprinting são coisas que você pode interceptar em algum lugar: uma chamada canvas, uma consulta WebGL, um cabeçalho client-hints. O fingerprinting TCP passivo acontece nos próprios pacotes, antes que o código da sua aplicação tenha qualquer participação nisso. Você não pode corrigi-lo de dentro do navegador, porque o navegador não é o que está o produzindo.
Por Que o Tráfego de Proxy Sempre Pareceu Linux
Essa é a parte que pega as pessoas.
Quando você usa um proxy, a conexão que o site-alvo vê não é aquela que sua máquina abriu. Seu cliente se conecta ao proxy, e o proxy abre uma conexão separada adiante. Portanto, a impressão digital TCP/IP que o site lê pertence ao servidor proxy, não a você.
Servidores proxy executam Linux. Os nossos incluídos. Isso significa que o tráfego de proxy sempre chegou carregando uma impressão digital Linux.
Agora pense em como isso parece do outro lado. Uma solicitação chega de um endereço ISP residencial. O user agent diz Chrome no Windows. A impressão digital TLS diz Chrome no Windows. E abaixo de tudo, o handshake diz servidor Linux.
Máquinas Windows reais não têm pilhas de rede Linux. Tudo mais configurado perfeitamente não ajuda, porque essa uma camada contradiz o resto.
É também por que uma configuração pode passar em todos os verificadores de fingerprinting que você joga nela e ainda ser sinalizadas. Os verificadores que você executa de dentro de um navegador não podem ver a camada que está o denunciando. De fora, é um dos sinais mais baratos para coletar, sem JavaScript, sem desafio e sem latência adicionada.
Como Usar Direcionamento de SO em Proxies ISP, Datacenter e IPv6
Adicione a flag ao seu nome de usuário do proxy:
USERNAME-os-windowsEla se combina com suas flags de direcionamento existentes:
USERNAME-country-us-session-abc123-os-macosUma string de conexão completa fica assim:
bash
curl -x http://USERNAME-os-windows:[email protected]:777 https://api.ipify.orgValores suportados
Valor | Impressão Digital |
|---|---|
| Windows |
| macOS |
| iOS |
| Android |
(omitida) | Linux (padrão) |
A flag funciona por conexão, portanto diferentes solicitações com as mesmas credenciais podem usar um valor diferente cada uma. Não altera seu IP de saída, sua localização ou seu comportamento de sessão.
Disponível em proxies ISP, proxies Datacenter e proxies IPv6, incluído sem custo adicional.
Mantenha Suas Impressões Digitais Consistentes
Essa parte vale a pena ler duas vezes.
Fazer spoofing de uma camada enquanto ignora as outras pode o tornar mais fácil de detectar, não mais difícil. Sistemas antibot não apenas verificam valores individuais. Eles verificam se todos os sinais descrevem um dispositivo credível, e duas camadas que se contradizem se destacam mais do que qualquer valor faria sozinho.
Portanto, se você definir -os-windows enquanto sua impressão digital TLS diz que você é uma biblioteca Python e seu user agent diz Android, você não removeu um sinal. Você adicionou dois.
Faça com que estes concordem:
Impressão digital TCP/IP, definida pela flag
-os-Impressão digital TLS, definida por seu cliente ou navegador antideteção
User agent e client hints, definidos em seus cabeçalhos de solicitação
Tamanho de tela, fontes e fuso horário, definidos por seu perfil de navegador
Uma regra simples: escolha o SO que sua configuração já apresenta, não o que você assume ser o mais comum. Tenha cuidado com ios e android em particular, pois esses significam um dispositivo móvel. Parear qualquer um com um user agent de desktop descreve um dispositivo que não existe.
Mais Controle, Mesma Confiabilidade
Fingerprinting continua descendo pela pilha. Cabeçalhos e cookies são as camadas que todos já gerenciam. A camada de rede tem estado lá silenciosamente dizendo Linux, e os fornecedores lendo-a sabem disso melhor do que a maioria dos usuários.
Fechar essa lacuna pareceu algo que deveria vir com o produto em vez de custar extra, então é assim.


