Фингерпринтинг ломает не бота, а предсказуемость его браузера
Сайт редко палит один признак. Обычно он собирает связку: Canvas, WebGL, Audio, шрифты, размер экрана, timezone, языки, WebRTC, поведение мыши и тайминги. Если 2–3 поля выглядят нормально, а остальная связка «неродная», риск-скор падает плохо, но стабильно.
Для защитника важнее не «узнать Chrome», а увидеть несостыковки:
— timezone не совпадает с географией IP;
— языки браузера конфликтуют с Accept-Language;
— WebGL и GPU выглядят как один стек, а Canvas — как другой;
— движение курсора слишком ровное, клики идут с одинаковой паузой.
Для арба ошибка другая: люди прячут отдельные поля и забывают про консистентность. Подмена user-agent без правки шрифтов, часового пояса и медиа-параметров выглядит хуже, чем честный нативный профиль. В итоге ловится не «плохой браузер», а набор взаимоисключающих следов.
Хорошая проверка перед заливом проста: профиль должен быть согласован по железу, языку, часу, сети и поведению. Если меняешь один слой, проверь соседние. Иначе антибот не увидит маску — он увидит монтаж.
Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint
@anti_bot_arena
Фингерпринтинг ломает не бота, а предсказуемость его браузера
Этот пост опубликован в Telegram-канале Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint. Подписаться можно по ссылке: @anti_bot_arena.