User-Agent и mobile fingerprint: как ловят несостыковки в трафике
Анализ логов показывает: фильтры редко смотрят только на строку User-Agent. Их интересует связка признаков — UA, Accept-Language, screen metrics, touch support, timezone, WebGL, canvas, память и поведение DOM. Когда одно поле выглядит как iPhone, а остальная телеметрия тянет на эмулятор Android, запрос уходит в зону риска.
Разберем техническую составляющую реализации. Базовая ошибка — подмена только UA без согласования всего окружения. Если в заголовках стоит мобильный браузер, а client hints, viewport и аппаратные параметры не бьются, fingerprint собирается как «шумный». Особенно заметны расхождения между: — UA и platform; — язык интерфейса и гео IP; — размер экрана и DPR; — timezone и ASN.
Проверка цепочки прохождения запроса нужна не только на уровне прокси. Сначала смотрим сетевой слой: IP-rotation, ASN, тип прокси, TTL, задержки. Потом — браузерный слой: совпадает ли JS-отпечаток с тем, что заявлено в заголовках. Если антифрод видит мобильный UA, но в JS нет touch-событий или есть следы headless-окружения, доверие падает быстрее, чем отрабатывает редирект.
Правильная схема простая: один профиль — одно согласованное окружение — один набор сетевых параметров. Не смешивайте реальный телефон, эмулятор и десктопный антидетект в одной цепочке без валидации. Конфиг готов, можно деплоить только после сверки логов браузера, сетевых заголовков и JS-fingerprint. Иначе система увидит не мобильный трафик, а плохо собранный муляж.
Клоакинг: разборы
@cloaking_lab_arb
User-Agent и mobile fingerprint: как ловят несостыковки в трафике
Этот пост опубликован в Telegram-канале Клоакинг: разборы. Подписаться можно по ссылке: @cloaking_lab_arb.