User-Agent и мобильный fingerprint: где палится «живой» трафик
Анализ логов показывает: User-Agent сам по себе почти ничего не решает. Его сверяют с набором косвенных признаков — экран, шрифты, язык, timezone, touch-события, WebGL, память, параметры сети. Если UA кричит «Android», а отпечаток ведет себя как десктопный эмулятор, фильтр это видит без лупы.
Разберем техническую составляющую реализации. Для мобильного профиля важны не только строка UA, но и согласованность: разрешение экрана, DPR, ориентация, наличие тач-интерфейса, поведение скролла, заголовки Sec-CH-UA, Accept-Language и referer. Несостыковка в одном месте часто терпима, в трех — уже триггер.
Типовая ошибка — менять UA через прокси и забывать про остальное. В итоге запросы идут с мобильным UA, но TLS-fingerprint, canvas, timezone и гео-IP живут в разных вселенных. Проверка цепочки прохождения запроса должна быть полной: клиент, браузерный слой, сетевой слой, backend-логика. Иначе маскировка превращается в плохой театр.
Практика простая: держите один профиль = один набор параметров. Не смешивайте реальные мобильные девайсы и эмуляторы в одной связке, не прыгайте между языками и часовыми поясами без причины, сверяйте IP-географию с заявленным регионом. Конфиг готов, можно деплоить, только после локальной верификации отпечатка в тестовом контуре.
Если профиль не проходит самопроверку на согласованность, внешний фильтр его не простит. Статистика верифицирована, расхождения исключены — только когда UA, сеть и поведение совпадают до мелочей.
Клоакинг: разборы
@cloaking_lab_arb
User-Agent и мобильный fingerprint: где палится «живой» трафик
Этот пост опубликован в Telegram-канале Клоакинг: разборы. Подписаться можно по ссылке: @cloaking_lab_arb.