การตรวจจับ CDP
การตรวจจับ CDP คือการระบุเบราว์เซอร์ที่ถูกควบคุมผ่าน Chrome DevTools Protocol ซึ่งเป็นอินเทอร์เฟซระดับล่างที่เครื่องมืออัตโนมัติจำนวนมากใช้ในการขับเคลื่อน Chromium การมีอยู่ของมันเป็นตัวบ่งชี้ที่ชัดเจนว่าเซสชันทำงานด้วยสคริปต์แทนที่จะถูกขับเคลื่อนโดยมนุษย์
การตรวจจับ CDP ทำงานอย่างไร
Chrome DevTools Protocol หรือ CDP คืออินเทอร์เฟซที่ให้โปรแกรมภายนอกตรวจสอบและควบคุมเบราว์เซอร์ Chromium เฟรมเวิร์กอัตโนมัติยอดนิยมเชื่อมต่อผ่าน CDP เพื่อนำทางหน้าเว็บ ประเมิน JavaScript ดักจับคำขอเครือข่าย และอ่าน DOM เนื่องจากมันทรงพลังและได้รับการสนับสนุนเป็นอย่างดี CDP จึงกลายเป็นช่องทางควบคุมเริ่มต้นสำหรับการทำงานอัตโนมัติแบบ headless และแบบ headful ของ Chromium
เมื่อเบราว์เซอร์ถูกขับเคลื่อนผ่าน CDP การกระทำในการวัดผล (instrumentation) จะทิ้งผลข้างเคียงที่สังเกตได้ พฤติกรรมบางอย่างในขณะรันไทม์เปลี่ยนไป อ็อบเจกต์และฮุกเฉพาะบางตัวปรากฏขึ้น และเบราว์เซอร์เปิดเผยคุณลักษณะที่เกี่ยวข้องกับเซสชันการดีบักที่แนบมาด้วย สคริปต์การตรวจจับจะตรวจสอบผลกระทบเหล่านี้ เช่น ด้วยการสังเกตว่าสภาพแวดล้อมตอบสนองต่อการดำเนินการที่มีพฤติกรรมแตกต่างกันเมื่อไคลเอนต์ CDP กำลังฟังอยู่อย่างไร
ผู้โจมตีตอบโต้ด้วยการแก้ไขบิลด์ของเบราว์เซอร์หรือไลบรารีอัตโนมัติเพื่อระงับสัญญาณบ่งชี้ที่ชัดเจนที่สุด สิ่งนี้เปลี่ยนการตรวจจับ CDP ให้เป็นการแข่งขันที่ดำเนินไปอย่างต่อเนื่อง เมื่อวิธีหลบเลี่ยงสาธารณะแพร่กระจายออกไป ตัวตรวจจับก็เพิ่มการตรวจสอบใหม่ ๆ ที่จับผลข้างเคียงที่วิธีหลบเลี่ยงไม่สามารถซ่อนได้ ดังนั้นการตรวจจับที่แข็งแกร่งจึงอาศัยตัวบ่งชี้ CDP อิสระหลายตัวแทนที่จะเป็นการตรวจสอบเพียงอย่างเดียวที่สามารถถูกแก้ไขได้ทีละตัว
เนื่องจาก CDP เจาะจงเฉพาะเบราว์เซอร์ที่ใช้ Chromium สัญญาณของมันจึงถูกรวมเข้ากับการตรวจสอบระบบอัตโนมัติและสภาพแวดล้อมที่กว้างขึ้น เซสชันที่แสดงสิ่งประดิษฐ์ของ CDP ควบคู่ไปกับเครื่องหมายระบบอัตโนมัติอื่น ๆ จะถูกจัดหมวดหมู่ด้วยความเชื่อมั่นสูงกว่าเซสชันที่พึ่งพาสัญญาณบ่งชี้เพียงอย่างเดียวมาก ซึ่งช่วยรักษาอัตราผลบวกลวงให้ต่ำสำหรับผู้ใช้ทั่วไปที่ไม่เคยกระตุ้นสัญญาณเหล่านี้
เหตุใด การตรวจจับ CDP จึงสำคัญต่อการป้องกันการฉ้อโกง
CDP คือชั้นควบคุมที่อยู่เบื้องหลังการใช้งานในทางที่ผิดแบบอัตโนมัติสมัยใหม่ส่วนใหญ่ ดังนั้นการตรวจจับมันจึงมุ่งเป้าไปที่กลไกที่ผู้โจมตีพึ่งพาโดยตรง แทนที่จะเป็นการปลอมตัวที่พวกเขานำเสนอ การจับเซสชันที่ขับเคลื่อนด้วย CDP เผยให้เห็นบอตที่ซับซ้อนซึ่งได้ปลอม user agent และลายนิ้วมือของตนไปแล้ว แต่ไม่สามารถซ่อนวิธีที่เบราว์เซอร์ของตนถูกควบคุมจากระยะไกลได้อย่างสมบูรณ์ มันเป็นสัญญาณที่มีคุณค่าสูงก็เพราะช่องทางควบคุมนั้นยากที่จะเอาออกโดยไม่ทำให้ระบบอัตโนมัติเสียหาย
TRACIO จัดการเรื่องนี้อย่างไร
TRACIO Bot Detection มีการตรวจสอบสิ่งประดิษฐ์ที่การควบคุมแบบ CDP ทิ้งไว้ และถ่วงน้ำหนักมันควบคู่ไปกับสัญญาณระบบอัตโนมัติและสภาพแวดล้อมอื่น ๆ เมื่อสร้างคำตัดสิน สิ่งนี้ทำให้แพลตฟอร์มสามารถทำเครื่องหมายเซสชัน Chromium ที่ทำงานด้วยสคริปต์ได้ แม้เมื่อตัวตนที่ประกาศไว้จะดูเป็นปกติทุกประการ ผลการค้นพบจะถูกเปิดเผยผ่าน Smart Signals เพื่อให้ทีมงานเห็นว่าเหตุใดเซสชันจึงถูกตัดสินว่าเป็นระบบอัตโนมัติ และเลือกการตอบสนองที่เหมาะสม
คำศัพท์ที่เกี่ยวข้อง
สำรวจเพิ่มเติม
คำถามที่พบบ่อย
ระบุทุกอุปกรณ์ได้อย่างมั่นใจ
เริ่มต้นด้วยแพ็กเกจฟรี API call 2,500 ครั้งต่อเดือน ไม่ต้องใช้บัตรเครดิต