Браузерный fingerprint ломается не спамом, а мелкими несостыковками в окружении
Fingerprint — это не один параметр, а связка: UA, язык, часовой пояс, WebGL, Canvas, список шрифтов, размер экрана, поведение input. Защита смотрит не только на значения, но и на то, как они сочетаются. Когда профиль собран вручную, чаще всего выдают не «палевные» поля, а несовместимости между ними.
Проверять профиль стоит по трём слоям:
— консистентность: язык ОС, geolocation и timezone не спорят друг с другом;
— правдоподобие: разрешение, DPR и список шрифтов похожи на реальный девайс;
— стабильность: одни и те же ответы в разных сессиях, без случайных скачков.
Частая ошибка — подменить один параметр и оставить остальные в дефолте. Меняют Canvas, но забывают WebGL vendor. Ставят локаль одной страны, а раскладку, часовой пояс и Accept-Language — из другой. Для антифрода это выглядит как профиль, который собрали из трёх чужих устройств.
Для атаки важнее не «сделать невидимым», а сделать профиль скучным и согласованным. Для защиты — искать не отдельный маркер, а расхождение между ними и смотреть, держится ли отпечаток во времени. Если профиль не выдерживает повторной проверки, он уже плохой профиль.
Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint
@anti_bot_arena
Браузерный fingerprint ломается не спамом, а мелкими несостыковками в окружении
Этот пост опубликован в Telegram-канале Anti-Bot Arena — Cloudflare, CAPTCHA, fingerprint. Подписаться можно по ссылке: @anti_bot_arena.