Başsız tarayıcı
Başsız tarayıcı, görünür bir pencere veya grafik arayüz olmadan çalışan, tamamen kodla kontrol edilen gerçek bir tarayıcı motorudur. Test ve işleme için meşru olarak kullanılır, ancak aynı zamanda scraping ve bot saldırıları için yaygın bir araçtır.
Başsız tarayıcı nasıl çalışır
Başsız tarayıcı, Chromium veya WebKit gibi normal bir tarayıcıyla aynı işleme motorunu kullanır, ancak ekrandaki pencereyi atlar. Bir komut dosyası, sayfaları yüklemek, JavaScript çalıştırmak, öğelere tıklamak ve ortaya çıkan DOM'u okumak için onu programatik olarak yönetir. Tam motoru çalıştırdığı için, basit bir HTTP istemcisinin yapamadığı tek sayfa uygulamalarını ve dinamik içeriği işleyebilir.
Başsız tarayıcıları saldırganlar için çekici kılan işte bu güçtür. Parmak izi ve zorluk komut dosyalarının dayandığı JavaScript'i çalıştırabilirler; böylece komut dosyalı bir istemcinin sayfa içi kod çalıştıramayacağını varsayan savunmaları yenerler. Ölçekte, tek bir makine, her biri bağımsız bir ziyaretçi gibi davranan birçok başsız örneği paralel olarak yönetebilir.
Ancak başsız ortamlar tespit edilebilir izler bırakır. Tarihsel olarak, kullanıcı aracısındaki bir HeadlessChrome belirteci veya bir navigator.webdriver bayrağı gibi bariz işaretçiler sergilerlerdi. Bunlar yamalandığında bile daha ince tutarsızlıklar kalır: eksik veya taklit edilmiş tarayıcı API'leri, olmayan eklentiler, grafik ve yazı tiplerinin olağandışı işlenmesi, eksik donanım sensörleri ve etkileşimli bir oturumdan farklı olan zamanlama davranışı.
Kötü niyetli başsız trafik operatörleri, özellikleri yamalayarak, değerleri taklit ederek ve sahte insan girdisi ekleyerek bu izleri silmeye çalışır. Bu nedenle tespit, iç tutarlılığa odaklanır; bir tarayıcının açığa çıkardığı birçok bağımsız sinyalin gerçekten birbiriyle uyumlu olup olmadığını kontrol eder; çünkü tamamen kendi içinde tutarlı bir sahtecilik her yüzeyde korunması zor bir şeydir.
Başsız tarayıcı dolandırıcılık önleme için neden önemli
Başsız tarayıcılar, modern web uygulamalarını uçtan uca çalıştırabildikleri ve ölçeklenmesi ucuz kaldığı için gelişmiş otomatik suistimalin beygiridir. Fiyat ve içerik scraping'ini, otomatik hesap oluşturmayı, ödeme ve stok botlarını ve JavaScript tabanlı zorlukları atlatan kimlik bilgisi testini beslerler. Bunları tespit etmek, kaba HTTP komut dosyalarını engellemenin ötesine geçmesi gereken herhangi bir savunma için elzemdir.
TRACIO bunu nasıl ele alır
TRACIO, başsız motorların ürettiği ortam ve işleme tutarsızlıklarını arar; grafik işleme, kullanılabilir API'ler ve donanım özellikleri gibi sinyalleri, bir oturumun olduğunu iddia ettiği tarayıcıyla çapraz kontrol eder. Başsız bir örnek beyan ettiği kimliği döndürdüğünde, altta yatan cihaz istihbaratı yine de denemeleri ilişkilendirebilir. Otomasyon kararı, gerçek zamanlı olarak üzerinde işlem yapılabilmesi için standart kimlik belirleme yanıtının bir parçası olarak sunulur.
İlgili terimler
Daha fazlasını keşfedin
Sıkça sorulan sorular
Her cihazı güvenle tanımlayın
Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.