Маскировка ОС для прокси: установите свой TCP/IP отпечаток

Windows, macOS, iOS и Android — теперь на ISP, дата-центровых и IPv6 прокси.
Ключевые выводы
- Трафик прокси всегда нёс отпечаток Linux TCP/IP, потому что соединение, которое видит целевой сайт, было открыто прокси-сервером, а не вашей машиной.
- FlashProxy ISP, дата-центровые и IPv6 прокси теперь поддерживают флаг имени пользователя -os- с четырьмя значениями: windows, macos, ios, android.
- Опущение флага сохраняет отпечаток Linux по умолчанию, поэтому существующие конфигурации остаются неизменными. Функция никаких дополнительных затрат не требует.
- Отпечатки TCP/IP пассивно считываются из TTL, размера окна, MSS и порядка опций TCP, поэтому никакой скрипт не запускается и ни один запрос не отклоняется.
- Маскировка уровня TCP/IP при несогласованности TLS или пользовательского агента добавляет сигнал обнаружения, а не убирает его.
Маскировка ОС теперь активна на FlashProxy ISP, дата-центровых и IPv6 прокси. Вы можете выбрать операционную систему, с которой, как будет казаться, поступает ваше соединение, добавив один флаг к имени пользователя прокси. Поддерживаются четыре значения: windows, macos, ios и android. Без флага ваш отпечаток остаётся Linux, точно как и раньше, поэтому для существующих конфигураций ничего не меняется. Дополнительных расходов нет.
Что такое маскировка ОС на прокси?
Маскировка ОС (также называется таргетированием ОС) — это управление операционной системой, которую целевой сайт определяет по вашему TCP/IP отпечатку, который находится на сетевом уровне, под TLS и под вашими заголовками.
Это другой уровень, чем тот, которым управляет большинство людей. Изменение пользовательского агента сообщает сайту, какую ОС вы заявляете, что используете. Изменение отпечатка TLS сообщает, каким клиентом или браузером вы, похоже, являетесь. Ни то, ни другое не касается самого рукопожатия. Маскировка ОС — касается.
FlashProxy ISP, дата-центровые и IPv6 прокси теперь поддерживают флаг -os- с четырьмя поддерживаемыми значениями:
windows
macos
ios
android
Мы протестировали это в реальном времени и прошли независимую проверку.
Почему ваш TCP/IP отпечаток важен
Ещё до того, как ваш браузер отправит единый заголовок, ваше соединение уже что-то выдало.
Каждое TCP-соединение несёт небольшие детали, установленные операционной системой, которая его открыла: начальное значение TTL, начальный размер окна, MSS и порядок, в котором записаны опции TCP. Ни одна из этих деталей не выбирается вашим приложением. Их выбирает ваше ядро, и разные операционные системы выбирают по-разному.
Системы обнаружения читают эти значения и определяют вашу операционную систему без каких-либо вопросов. Это полностью пассивно. Нет скрипта для блокировки и нет запроса для отказа.
Вот что делает этот уровень неудобным. Большинство поверхностей снятия отпечатков — это то, что можно перехватить: вызов canvas, запрос WebGL, заголовок client-hints. Пассивное снятие TCP-отпечатков происходит в самих пакетах, ещё до того, как код вашего приложения имеет какое-либо влияние на это. Вы не можете исправить это изнутри браузера, потому что браузер — не то, что это производит.
Почему трафик прокси всегда выглядел как Linux
Это то, что застаёт людей врасплох.
Когда вы используете прокси, соединение, которое видит целевой сайт, — это не то, которое открыла ваша машина. Ваш клиент подключается к прокси, а прокси открывает отдельное соединение дальше. Таким образом, TCP/IP отпечаток, который читает сайт, принадлежит прокси-серверу, а не вам.
Прокси-серверы работают под управлением Linux. Наши тоже. Это означает, что трафик прокси всегда поступал с отпечатком Linux.
Теперь подумайте, как это выглядит с другой стороны. Запрос поступает с резидентного ISP-адреса. Пользовательский агент говорит Chrome на Windows. Отпечаток TLS говорит Chrome на Windows. И под всем этим рукопожатие говорит Linux-сервер.
Настоящие машины Windows не имеют сетевых стеков Linux. Идеальная настройка всего остального не помогает, потому что этот один уровень противоречит остальным.
Это также объясняет, почему конфигурация может пройти все проверки отпечатка, которые вы на неё примените, и всё равно быть отмечена. Проверки, которые вы запускаете изнутри браузера, не видят уровень, который вас выдаёт. Снаружи это один из самых дешёвых сигналов для сбора — без JavaScript, без проверки и без дополнительной задержки.
Как использовать таргетирование ОС на ISP, дата-центровых и IPv6 прокси
Добавьте флаг к имени пользователя вашего прокси:
USERNAME-os-windowsОн сочетается с вашими существующими флагами таргетирования:
USERNAME-country-us-session-abc123-os-macosПолная строка подключения выглядит следующим образом:
bash
curl -x http://USERNAME-os-windows:[email protected]:777 https://api.ipify.orgПоддерживаемые значения
Значение | Отпечаток |
|---|---|
| Windows |
| macOS |
| iOS |
| Android |
(опущено) | Linux (по умолчанию) |
Флаг работает для каждого соединения, поэтому разные запросы на одних и тех же учётных данных могут каждый использовать своё значение. Он не меняет ваш выходной IP, его местоположение или поведение вашей сессии.
Доступно на ISP прокси, дата-центровых прокси и IPv6 прокси, включено без дополнительных затрат.
Держите отпечатки согласованными
Этот раздел стоит прочитать дважды.
Маскировка одного уровня при игнорировании остальных может сделать вас заметнее, а не незаметнее. Антибот-системы проверяют не только отдельные значения. Они проверяют, описывают ли все сигналы в совокупности одно правдоподобное устройство, и два уровня, которые противоречат друг другу, выделяются сильнее, чем любое из значений по отдельности.
Поэтому, если вы установите -os-windows при том, что ваш отпечаток TLS говорит, что вы — библиотека Python, а ваш пользовательский агент говорит Android, вы не удалили сигнал. Вы добавили два.
Сделайте следующее согласованным:
TCP/IP отпечаток, устанавливаемый флагом
-os-TLS отпечаток, устанавливаемый вашим клиентом или браузером с антидетектом
Пользовательский агент и client hints, устанавливаемые в заголовках вашего запроса
Размер экрана, шрифты и часовой пояс, устанавливаемые вашим профилем браузера
Простое правило: выберите ОС, которую ваша конфигурация уже представляет, а не ту, которую вы считаете наиболее распространённой. Будьте особенно осторожны с ios и android, поскольку они означают мобильное устройство. Сочетание любого из них с пользовательским агентом настольного компьютера описывает устройство, которого не существует.
Больше контроля, та же надёжность
Снятие отпечатков продолжает опускаться всё ниже по стеку. Заголовки и файлы cookie — это уровни, которыми уже все управляют. Сетевой уровень молча говорил Linux, и поставщики, считывающие его, знают это лучше, чем большинство пользователей.
Устранение этого пробела казалось чем-то, что должно входить в состав продукта, а не стоить дополнительно, — так оно и есть.


