Фингерпринт соединения

Сравним, какую операционную систему вы заявляете в User-Agent и какую видно по параметрам TCP-соединения. Несовпадение — один из главных признаков прокси для антифрод-систем.

ОС по User-Agent
Браузер
Тип IP
ОС по p0f (TCP-фингерпринт)

Почему фингерпринт важнее, чем кажется

User-Agent подделывается одной строкой, поэтому серьёзные антифрод-системы ему не верят. Они смотрят на пассивный фингерпринт TCP-соединения: размер окна, MTU, TTL и порядок TCP-опций. Эти параметры у каждой операционной системы свои, и подделать их из браузера невозможно — их формирует сетевой стек устройства, через которое идёт трафик.

Здесь кроется главная разница между типами прокси. Датацентровый прокси — это Linux-сервер: MTU 1500, серверный TTL, типичный Linux window size. Если ваш User-Agent говорит «Android», а TCP-стек — Linux-сервер, защита видит подмену мгновенно. Мобильные прокси работают через реальные смартфоны и модемы: MTU около 1400–1420 (инкапсуляция операторских туннелей), мобильный TTL и фингерпринт настоящего Android или iOS — он совпадает с User-Agent сам собой.

Технические подробности — в статье «MTU, TTL и пассивное определение ОС: как вычисляют прокси».

Нужны стабильные мобильные прокси?

Дадим 7 дней на тест — проверьте фингерпринт на своих задачах.