Фингерпринт ломает не один сигнал, а их согласованность: это и есть главная защита
Браузерный fingerprint редко строят по одной метрике. Обычно смотрят на связку: user-agent, Canvas/WebGL, AudioContext, шрифты, язык, часовой пояс, размер экрана, список API и поведение ввода. Отдельный параметр можно подменить, но набор должен выглядеть цельно.
Есть наблюдение которое стоит проверить: большинство обходов палятся не «плохим UA», а конфликтами между слоями. Например, один набор выдаёт десктоп, другой — мобильные паттерны; timezone не совпадает с языком; GPU-отпечаток не бьётся с ОС. Именно такие несостыковки проще всего ловятся правилами и ML.
Если вы защищаете продукт, не пытайтесь детектить «подмену» по одному маркеру. Собирайте риск из суммы слабых сигналов: стабильность отпечатка между сессиями, частота смены параметров, одинаковые связки IP+fingerprint, аномалии в событиях мыши и клавиатуры. Хороший антифрод не требует идеального доказательства — ему хватает уверенной дисгармонии.
Если вы строите обход, держите в голове обратное правило: эмуляция должна быть слоистой. Меняйте не только Canvas, но и окружение целиком: язык, шрифты, часовой пояс, WebGL, поведение, сетевой профиль. Чем меньше «ручной правки» между слоями, тем дольше живёт профиль.
Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint
@anti_bot_arena
Фингерпринт ломает не один сигнал, а их согласованность: это и есть главная защита
Этот пост опубликован в Telegram-канале Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint. Подписаться можно по ссылке: @anti_bot_arena.