TLS fingerprinting
TLS fingerprinting, bir HTTPS bağlantısı kuran yazılımı, TLS el sıkışmasının parametrelerini, özellikle ClientHello mesajını inceleyerek tanımlayan bir tekniktir. Farklı TLS kütüphaneleri ve istemcileri şifre paketlerini, uzantıları ve sürümleri karakteristik biçimlerde bildirdiğinden, el sıkışma herhangi bir uygulama düzeyi veri olmadan bile altta yatan istemciyi açığa çıkarır.
TLS fingerprinting nasıl çalışır
Bir istemci bir HTTPS bağlantısı açtığında, desteklediği TLS sürümlerini, sıralı şifre paketlerini, desteklenen uzantıları, eliptik eğrileri ve imza algoritmalarını listeleyen bir ClientHello gönderir. Bu seçimler TLS kütüphanesi ve yapılandırması tarafından belirlenir, bu yüzden her istemci yığını için tanınabilir bir örüntü oluştururlar.
Bir sunucu veya ara kutu bu alanları yakalar ve bunları kompakt bir parmak izine kodlar; tarihsel olarak JA3 gibi şemalarla ve daha yakın zamanda JA4 ile. Parmak izi el sıkışmayı özetler; böylece aynı istemci yazılımından gelen bağlantılar, IP adresinden veya user agent'tan bağımsız olarak aynı değeri üretir.
TLS fingerprinting HTTP katmanının altında çalışır; bu da bir uygulamanın onu ikna edici biçimde sahtelemesini zorlaştırır. Bir araç istediği herhangi bir user agent dizesini ayarlayabilir, ancak TLS el sıkışması yine de kullandığı gerçek kütüphaneyi yansıtır ve iddia edilen tarayıcı ile gerçek istemci arasındaki uyumsuzlukları açığa çıkarır.
Cihazı değil istemci yığınını yakaladığından, TLS fingerprinting bireyleri ayırt etmede tarayıcı parmak izinden daha kabadır, ancak istemci türünü sınıflandırmada ve otomasyonu fark etmede mükemmeldir.
TLS fingerprinting dolandırıcılık önleme için neden önemli
TLS fingerprinting, bot ve otomasyon tespiti için güçlüdür, çünkü betik yazma araçları ve kütüphaneleri, ana akım tarayıcılardan farklı TLS imzalarına sahiptir. Bir istek Chrome olduğunu iddia ederken bir betik yazma kütüphanesinin TLS el sıkışmasını sunduğunda, bu çelişki güçlü bir dolandırıcılık göstergesidir. Ağ katmanında çalışarak, daha basit denetimleri alt eden başlık taklidine direnir.
TRACIO bunu nasıl ele alır
TRACIO, TLS el sıkışma özellikleri dahil olmak üzere ağ katmanı sinyallerini, sunucu tarafı Smart Signals'ının ve bot tespitinin bir parçası olarak kullanır. Bu, tarayıcı başlıklarını taklit eden ancak gerçek bir tarayıcı TLS yığınını çoğaltamayan otomasyonu yakalayarak istemci tarafı tanımlamayı tamamlar. IP Intelligence ile birleştiğinde, iddia edilen user agent ne olursa olsun gerçek tarayıcıları araçlardan ayırmaya yardımcı olur.
İlgili terimler
Daha fazlasını keşfedin
Sıkça sorulan sorular
Her cihazı güvenle tanımlayın
Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.