ข้ามไปยังเนื้อหา
Fingerprinting

TLS Fingerprinting

TLS fingerprinting คือเทคนิคที่ระบุซอฟต์แวร์ซึ่งกำลังสร้างการเชื่อมต่อ HTTPS โดยตรวจสอบพารามิเตอร์ของ TLS handshake โดยเฉพาะข้อความ ClientHello เนื่องจากไลบรารีและไคลเอนต์ TLS ที่ต่างกันประกาศ cipher suite ส่วนขยาย และเวอร์ชันในลักษณะที่เป็นเอกลักษณ์ handshake จึงเผยไคลเอนต์พื้นฐานได้แม้ปราศจากข้อมูลระดับแอปพลิเคชันใด ๆ

วิธีการทำงาน

TLS Fingerprinting ทำงานอย่างไร

เมื่อไคลเอนต์เปิดการเชื่อมต่อ HTTPS มันจะส่ง ClientHello ที่ระบุเวอร์ชัน TLS ที่รองรับ cipher suite ที่เรียงลำดับ ส่วนขยายที่รองรับ เส้นโค้งวงรี และอัลกอริทึมลายเซ็น ตัวเลือกเหล่านี้ถูกกำหนดโดยไลบรารี TLS และการกำหนดค่าของมัน จึงก่อเป็นรูปแบบที่จดจำได้สำหรับสแตกไคลเอนต์แต่ละตัว

เซิร์ฟเวอร์หรือ middlebox จะจับฟิลด์เหล่านี้และเข้ารหัสเป็นพิมพ์นิ้วมือที่กระชับ ในอดีตด้วยรูปแบบเช่น JA3 และล่าสุดคือ JA4 พิมพ์นิ้วมือสรุป handshake เพื่อที่การเชื่อมต่อจากซอฟต์แวร์ไคลเอนต์เดียวกันจะสร้างค่าเดียวกัน โดยไม่ขึ้นกับที่อยู่ IP หรือ user agent

TLS fingerprinting ทำงานต่ำกว่าเลเยอร์ HTTP ซึ่งทำให้แอปพลิเคชันปลอมได้ยากอย่างน่าเชื่อ เครื่องมือหนึ่งสามารถตั้งค่าสตริง user agent เป็นอะไรก็ได้ตามใจ แต่ TLS handshake ของมันยังคงสะท้อนไลบรารีจริงที่มันใช้ เผยความไม่ตรงกันระหว่างเบราว์เซอร์ที่อ้างกับไคลเอนต์ที่แท้จริง

เนื่องจากมันจับสแตกไคลเอนต์แทนที่จะเป็นอุปกรณ์ TLS fingerprinting จึงหยาบกว่าการพิมพ์ลายนิ้วมือของเบราว์เซอร์ในการแยกแยะบุคคล แต่ยอดเยี่ยมในการจัดหมวดหมู่ประเภทไคลเอนต์และตรวจจับระบบอัตโนมัติ

เหตุใดจึงสำคัญ

เหตุใด TLS Fingerprinting จึงสำคัญต่อการป้องกันการฉ้อโกง

TLS fingerprinting ทรงพลังสำหรับการตรวจจับบอตและระบบอัตโนมัติ เพราะเครื่องมือและไลบรารีสคริปต์มีลายเซ็น TLS ที่ต่างจากเบราว์เซอร์กระแสหลัก เมื่อคำขอหนึ่งอ้างว่าเป็น Chrome แต่นำเสนอ TLS handshake ของไลบรารีสคริปต์ ความขัดแย้งนั้นเป็นตัวบ่งชี้การฉ้อโกงที่ชัดเจน ด้วยการทำงานที่เลเยอร์เครือข่าย มันจึงต้านทานการปลอมส่วนหัวที่เอาชนะการตรวจสอบที่ง่ายกว่าได้

ด้วย TRACIO

TRACIO จัดการเรื่องนี้อย่างไร

TRACIO ใช้สัญญาณระดับเครือข่าย รวมถึงลักษณะของ TLS handshake เป็นส่วนหนึ่งของ Smart Signals ฝั่งเซิร์ฟเวอร์และการตรวจจับบอต สิ่งนี้เสริมการระบุตัวตนฝั่งไคลเอนต์ด้วยการจับระบบอัตโนมัติที่เลียนแบบส่วนหัวของเบราว์เซอร์แต่ไม่สามารถจำลองสแตก TLS ของเบราว์เซอร์แท้ได้ เมื่อรวมกับ IP Intelligence มันช่วยแยกเบราว์เซอร์จริงออกจากเครื่องมือโดยไม่คำนึงถึง user agent ที่อ้าง

อ่านเพิ่มเติมที่เกี่ยวข้อง

สำรวจเพิ่มเติม

FAQ

คำถามที่พบบ่อย

ระบุทุกอุปกรณ์ได้อย่างมั่นใจ

เริ่มต้นด้วยแพ็กเกจฟรี API call 2,500 ครั้งต่อเดือน ไม่ต้องใช้บัตรเครดิต