Salt la conținut
Fingerprinting

TLS Fingerprinting

TLS fingerprinting este o tehnică ce identifică software-ul care realizează o conexiune HTTPS inspectând parametrii handshake-ului său TLS, în special mesajul ClientHello. Deoarece diferite biblioteci și clienți TLS anunță suite de cifruri, extensii și versiuni în moduri caracteristice, handshake-ul dezvăluie clientul subiacent chiar și fără niciun fel de date la nivel de aplicație.

Cum funcționează

Cum funcționează TLS Fingerprinting

Când un client deschide o conexiune HTTPS, trimite un ClientHello care enumeră versiunile de TLS pe care le suportă, suitele sale de cifruri ordonate, extensiile suportate, curbele eliptice și algoritmii de semnătură. Aceste alegeri sunt determinate de biblioteca TLS și de configurația sa, așa că formează un tipar recunoscibil pentru fiecare stivă de client.

Un server sau un middlebox captează aceste câmpuri și le codifică într-o amprentă compactă, istoric cu scheme precum JA3 și mai recent JA4. Amprenta rezumă handshake-ul, astfel încât conexiunile provenite de la același software client produc aceeași valoare, indiferent de adresa IP sau de user agent.

TLS fingerprinting operează sub stratul HTTP, ceea ce face dificil pentru o aplicație să îl falsifice în mod convingător. Un instrument poate seta orice șir de user agent dorește, dar handshake-ul său TLS reflectă în continuare biblioteca reală pe care o folosește, expunând neconcordanțele dintre browserul declarat și clientul real.

Deoarece captează stiva clientului, nu dispozitivul, TLS fingerprinting este mai grosier decât amprentarea browserului pentru distingerea indivizilor, dar excelent pentru clasificarea tipului de client și pentru depistarea automatizării.

De ce contează

De ce contează TLS Fingerprinting pentru prevenirea fraudei

TLS fingerprinting este puternic pentru detectarea boților și a automatizării, deoarece instrumentele și bibliotecile de scripting au semnături TLS care diferă de cele ale browserelor obișnuite. Când o cerere pretinde a fi Chrome, dar prezintă handshake-ul TLS al unei biblioteci de scripting, această contradicție este un indicator puternic de fraudă. Operând la nivelul rețelei, rezistă la falsificarea antetelor care înfrânge verificările mai simple.

Cu TRACIO

Cum gestionează TRACIO acest lucru

TRACIO folosește semnale de la nivelul rețelei, inclusiv caracteristicile handshake-ului TLS, ca parte a Smart Signals de pe server și a detectării boților. Acest lucru completează identificarea de pe client depistând automatizarea care imită antetele browserului, dar nu poate replica o stivă TLS de browser autentică. Combinat cu IP Intelligence, ajută la separarea browserelor reale de instrumente, indiferent de user agent-ul declarat.

ÎNTREBĂRI FRECVENTE

Întrebări frecvente

Identifică fiecare dispozitiv cu încredere

Începe cu un plan gratuit de 2,500 de apeluri API pe lună. Fără card de credit.