OS Spoofing для проксі: встановіть свій TCP/IP відбиток

Windows, macOS, iOS та Android — тепер на ISP, датацентрових та IPv6 проксі.
Ключові висновки
- Трафік через проксі завжди мав Linux TCP/IP відбиток, оскільки з'єднання, яке бачить цільовий сайт, було відкрито проксі-сервером, а не вашою машиною.
- FlashProxy ISP, датацентрові та IPv6 проксі тепер підтримують прапор імені користувача -os- з чотирма значеннями: windows, macos, ios, android.
- Опущення прапора зберігає відбиток Linux за замовчуванням, тому існуючі установки залишаються незмінними. Функція не коштує нічого додатково.
- TCP/IP відбитки читаються пасивно з TTL, розміру вікна, MSS та порядку опцій TCP, тому жодний скрипт не запускається і жодний запит не відхиляється.
- Підробка рівня TCP/IP під час залишення TLS або user agent непослідовним додає сигнал виявлення замість того, щоб видалити один.
OS spoofing тепер доступне на FlashProxy ISP, датацентрових та IPv6 проксі. Ви можете вибрати операційну систему, з якої виглядає ваше з'єднання, додавши один прапор до імені користувача проксі. Підтримуються чотири значення: windows, macos, ios та android. Без цього прапора ваш відбиток залишиться Linux, як і раніше, тому для існуючих установок нічого не змінюється. Додаткових витрат немає.
Що таке OS Spoofing на проксі?
OS spoofing (також називається OS targeting) означає управління операційною системою, яку цільовий сайт виводить з вашого TCP/IP відбитка, який розташований на мережевому рівні, під TLS та під вашими заголовками.
Це інший рівень від того, яким керує більшість людей. Змінення user agent повідомляє сайту, яку ОС ви заявляєте. Змінення вашого TLS відбитка повідомляє йому, яким клієнтом або браузером ви виглядаєте. Жодне з них не торкається самого рукостискання. OS spoofing робить це.
FlashProxy ISP, датацентрові та IPv6 проксі тепер підтримують прапор -os- з чотирма підтримуваними значеннями:
windows
macos
ios
android
Ми протестували це в реальному часі та отримали незалежну перевірку.
Чому ваш TCP/IP відбиток важливий
Перш ніж браузер відправить жодний заголовок, ваше з'єднання вже щось видало.
Кожне TCP з'єднання містить дрібні деталі, встановлені операційною системою, яка його відкрила: стартове значення TTL, початковий розмір вікна, MSS та порядок написання опцій TCP. Жодне з цих значень не вибирає застосунок. Це вибирає ядро, а різні операційні системи вибирають по-різному.
Системи виявлення читають ці значення та визначають вашу операційну систему без будь-якого запиту. Це цілком пасивно. Не можна блокувати скрипт та відмовити в запиті.
Це саме те, що робить цей рівень незручним. Більшість поверхонь fingerprinting — це те, що можна перехопити десь: виклик canvas, запит WebGL, заголовок client-hints. Пасивний TCP fingerprinting відбувається в самих пакетах, перш ніж код застосунку матиме на це вплив. Ви не можете це виправити зсередини браузера, оскільки браузер не той, що це створює.
Чому трафік через проксі завжди виглядав як Linux
Це та частина, яка ставить багатьох людей у глухий кут.
Коли ви використовуєте проксі, з'єднання, яке бачить цільовий сайт, — це не те, яке відкрила ваша машина. Ваш клієнт підключається до проксі, а проксі відкриває окреме з'єднання далі. Тому TCP/IP відбиток, який читає сайт, належить проксі-серверу, а не вам.
Проксі-сервери працюють на Linux. Наші теж. Це означає, що трафік через проксі завжди приходив з Linux відбитком.
Тепер подумайте, як це виглядає з іншої сторони. Запит приходить з адреси residential ISP. User agent говорить Chrome на Windows. TLS відбиток говорить Chrome на Windows. А під усім цим рукостискання говорить Linux сервер.
Справжні Windows машини не мають Linux мережевих стеків. Все інше, налаштоване досконало, не допомагає, оскільки цей один рівень суперечить всьому іншому.
Це також пояснює, чому установка може пройти кожну перевірку відбитку, яку ви їй кидаєте, але все одно бути виявленою. Перевірки, які ви запускаєте з браузера, не можуть бачити рівень, який вас видає. Ззовні це один з найдешевших сигналів для збору — без JavaScript, без завдання та без доданої затримки.
Як використовувати OS Targeting на ISP, датацентрових та IPv6 проксі
Додайте прапор до імені користувача проксі:
USERNAME-os-windowsЦе поєднується з вашими існуючими прапорами targeting:
USERNAME-country-us-session-abc123-os-macosПовний рядок з'єднання виглядає так:
bash
curl -x http://USERNAME-os-windows:PASSWORD@dc.flashproxy.io:777 https://api.ipify.orgПідтримувані значення
Значення | Відбиток |
|---|---|
| Windows |
| macOS |
| iOS |
| Android |
(опущено) | Linux (за замовчуванням) |
Прапор працює для кожного з'єднання, тому різні запити на одних і тих же облікових даних можуть використовувати різні значення. Це не змінює вашу IP адресу на виході, її місцезнаходження або поведінку сесії.
Доступне на ISP проксі, датацентрових проксі та IPv6 проксі, включено без додаткових витрат.
Утримуйте свої відбитки узгодженими
Цей розділ варто прочитати двічі.
Підробка одного рівня з ігноруванням інших може зробити вас легшим для виявлення, а не складнішим. Antibot системи перевіряють не тільки окремі значення. Вони перевіряють, чи всі сигнали описують один правдоподібний пристрій, і два рівні, які суперечать один одному, виділяються більше, ніж будь-яке значення само по собі.
Тому якщо ви встановите -os-windows, тоді як ваш TLS відбиток говорить, що ви бібліотека Python, а ваш user agent говорить Android, ви не видалили сигнал. Ви додали два.
Зробіть ці узгодженими:
TCP/IP відбиток, встановлений прапором
-os-TLS відбиток, встановлений вашим клієнтом або antidetect браузером
User agent та client hints, встановлені в заголовках запиту
Розмір екрана, шрифти та часовий пояс, встановлені вашим профілем браузера
Простий принцип: виберіть ОС, яку ваша установка вже показує, а не ту, яка, як ви вважаєте, найпоширеніша. Будьте обережні з ios та android зокрема, оскільки це означає мобільний пристрій. Поєднання будь-якого з них з user agent десктопу описує пристрій, який не існує.
Більше контролю, така ж надійність
Fingerprinting продовжує рухатися далі вниз стеком. Заголовки та cookies — це рівні, якими вже керує кожен. Мережевий рівень сидів тихо, кажучи Linux, і постачальники, які його читають, знають це краще, ніж більшість користувачів.
Закриття цієї прогалини виглядало як щось, що повинно йти разом з продуктом, а не коштувати додатково, — тому так і є.


