Анализ заголовков и HTTP-методов: как быстро увидеть фильтрацию на входе
Проверка цепочки прохождения запроса начинается не с IP, а с того, что реально уходит в серверный лог: Host, User-Agent, Accept, Referer, Cookie и метод. Если фронт и бэкенд смотрят на разные признаки, то разъезд видно сразу — один слой отдаёт 200, другой уже режет по 403 или уводит в пустой ответ.
Разберем техническую составляющую реализации. Для GET и POST логика часто отличается: GET чаще попадает в статический маршрут или кеш, POST — в обработчики, где проверяются тело, CSRF-токен, длина payload и соответствие Content-Type. Если отправить пустой POST туда, где ожидается форма, анализ логов показывает либо редирект, либо отказ на уровне валидации. Это не «плохой трафик», а несоответствие паттерну запроса.
Отдельно смотрите на заголовки, которые выдают автоматизацию: странный порядок, пустой Referer, несовместимые Accept-Language, одинаковые cookies на разных доменах. Для сверки удобно сравнивать эталонный запрос из браузера с тем, что приходит через прокси: метод, путь, query string, заголовки и код ответа. Если метод меняется по дороге, значит вмешивается промежуточный слой — WAF, reverse proxy или скрипт на бэке.
Верификация простая: снимите pcap или access-log, сопоставьте method + URL + header set + response code, затем повторите запрос с минимальным изменением одного параметра. Так быстро видно, где именно срабатывает фильтр, и конфиг можно чинить точечно, а не на честном слове.
Клоакинг: разборы
@cloaking_lab_arb
Анализ заголовков и HTTP-методов: как быстро увидеть фильтрацию на входе
Этот пост опубликован в Telegram-канале Клоакинг: разборы. Подписаться можно по ссылке: @cloaking_lab_arb.