Времени писать полноценную статью пока что нет, займусь этим когда разверну всё на остальных локациях, но кратко объясню.
У каждого устройства в сети есть свой цифровой отпечаток - TCP/IP(p0f), у всех он разный, иногда отличия огромные, а иногда мизерные.
Основные параметры это - MSS, TSval, ttl, TCP options, Windows size, TOS и тд.
Антифрод системы делают так - про UserAgent, TLS или любым другим клиентским параметрам поверяют, с какой системы заходит клиент, после анализируется сетевой слой, а именно соединения, которые были отправлены клиентом. Если использовать обычные прокси без подмены p0f, то в 99% случаях сетевой отпечаток будет Linux, т.к в основном на нём все разворачивают прокси, а с клиентской стороны Windows/Macos, и это фактически сразу палит вас антифроду.
По промежуточным результатом вижу огромный буст в проходе фрода. Из того что подтверждено: гугл, проверили совместно с разработчиком Vision Browser, у обоих одинаковый результат - без модификации отпечатка браузера на чистом профиле сразу кидает на номер. Кто регает гугл, знает, что без "поломки" отпечатка на десктопе невозможно получить вериф по номеру, всегда будет QR
💎 Proxy
Post #207
1.08K