User-Agent и мобильный fingerprint: где палится трафик до первого клика
User-Agent сам по себе почти ничего не решает. Анализ логов показывает: фильтры смотрят на связку признаков, а не на одну строку. Если UA заявляет Android Chrome, а в заголовках нет типичного набора Accept-Language, sec-ch-ua и правильного referer-профиля, запрос уже выглядит как собранный вручную.
Разберем техническую составляющую реализации. Мобильный отпечаток складывается из нескольких слоев: версия и семейство браузера, ширина/высота viewport, DPR, touch-метрики, список шрифтов, поведение canvas/WebGL, таймзона и язык системы. Один бит несовпадения не убивает сессию, но 3-4 конфликта дают очень плотный сигнал на фильтрацию.
Критичные ошибки:
— UA под iPhone, а экран и поведение — как у десктопа;
— язык браузера не совпадает с гео IP;
— мобильный Chrome без характерных client hints;
— прокси дает один ASN, а fingerprint тянет другой класс устройства.
Проверка цепочки прохождения запроса должна идти от сети к браузеру: IP/ASN → DNS → TLS-параметры → заголовки → JS-отпечаток → поведенческие события. Если на любом уровне есть рассинхрон, система видит не пользователя, а конструктор из несовместимых деталей.
Конфиг готов, можно деплоить только после верификации: сверяйте UA, client hints, язык, таймзону и размеры экрана как единый профиль. Иначе мобильный трафик сгорит не на креативе, а на первом же fingerprint-check.
Клоакинг: разборы
@cloaking_lab_arb
User-Agent и мобильный fingerprint: где палится трафик до первого клика
Этот пост опубликован в Telegram-канале Клоакинг: разборы. Подписаться можно по ссылке: @cloaking_lab_arb.