Браузерный отпечаток палится не одним параметром, а их несовпадением
Фингерпринтинг редко ломается на «плохом» поле. Чаще система ловит связку: UA говорит одно, WebGL — второе, шрифты — третье, а таймзона и язык не бьются с географией прокси. Поэтому защищать профиль надо не точечно, а как набор согласованных признаков.
Что проверяют чаще всего:
— Canvas и WebGL: стабильность, шум, рендер-движок.
— Navigator: platform, hardwareConcurrency, deviceMemory, languages.
— Экран и окно: разрешение, zoom, DPR, совпадение с устройством.
— Поведение: скорость ввода, движения мыши, паттерн скролла, фокус вкладки.
Слабое место обычно не в «редком» значении, а в его комбинации с остальными. Можно иметь популярный браузерный стек и всё равно светиться, если WebRTC, timezone, locale и IP-география расходятся. Для defender’а это хороший сигнал для скоринга, для арба — причина не собирать профиль из случайных подмен.
Рабочее правило простое: меняешь один слой — проверяешь всю цепочку. Профиль должен выглядеть как цельная среда, а не как набор заплаток из разных устройств и регионов. И чем аккуратнее выровнены базовые признаки, тем меньше поводов у антифрода тянуть аккаунт в ручную проверку.
Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint
@anti_bot_arena
Браузерный отпечаток палится не одним параметром, а их несовпадением
Этот пост опубликован в Telegram-канале Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint. Подписаться можно по ссылке: @anti_bot_arena.