User-Agent и мобильный fingerprint: где фильтры палят трафик
Анализ логов показывает: User-Agent сам по себе редко режет трафик, но отлично работает как первый триггер. Дальше подключаются client hints, язык системы, экран, часовой пояс, список шрифтов, WebGL и поведение касаний. Если цепочка выглядит как «iPhone» в UA, а по отпечатку — десктопная среда, запрос уходит в карантин.
Разберем техническую составляющую реализации. На мобильных связках смотрят не только на строку UA, но и на согласованность полей: device pixel ratio, viewport, touch support, media queries, ориентация экрана. Несостыковка между mobile UA и отсутствием touch events — классический маркер подмены. Проверка цепочки прохождения запроса здесь важнее любой «красивой» маски.
Что обычно ломают:
• UA меняют, а accept-language и timezone оставляют от старого профиля
• эмулируют смартфон, но не поднимают mobile viewport и правильный DPR
• забывают про referer-цепочку и переходы внутри одной сессии
• гонят один и тот же отпечаток через разные IP без ротации контекста
Дальше фильтр сравнивает поведение: скорость скролла, паттерн касаний, задержки между событиями, работу автоповорота. Если клик есть, а движения курсора и touch-событий нет, это уже не мобильный пользователь, а плохо собранный синтетический клиент.
Конфиг готов, можно деплоить только после верификации в браузерном дампе: UA, viewport, DPR, язык, часовой пояс, touch, WebGL и referer должны собираться в одну непротиворечивую картину. Иначе fingerprinting не «угадывает» устройство — он просто фиксирует вашу невнимательность.
Клоакинг: разборы
@cloaking_lab_arb
User-Agent и мобильный fingerprint: где фильтры палят трафик
Этот пост опубликован в Telegram-канале Клоакинг: разборы. Подписаться можно по ссылке: @cloaking_lab_arb.