İçeriğe geç
Parmak İzi

TLS fingerprinting

TLS fingerprinting, bir HTTPS bağlantısı kuran yazılımı, TLS el sıkışmasının parametrelerini, özellikle ClientHello mesajını inceleyerek tanımlayan bir tekniktir. Farklı TLS kütüphaneleri ve istemcileri şifre paketlerini, uzantıları ve sürümleri karakteristik biçimlerde bildirdiğinden, el sıkışma herhangi bir uygulama düzeyi veri olmadan bile altta yatan istemciyi açığa çıkarır.

Nasıl çalışır

TLS fingerprinting nasıl çalışır

Bir istemci bir HTTPS bağlantısı açtığında, desteklediği TLS sürümlerini, sıralı şifre paketlerini, desteklenen uzantıları, eliptik eğrileri ve imza algoritmalarını listeleyen bir ClientHello gönderir. Bu seçimler TLS kütüphanesi ve yapılandırması tarafından belirlenir, bu yüzden her istemci yığını için tanınabilir bir örüntü oluştururlar.

Bir sunucu veya ara kutu bu alanları yakalar ve bunları kompakt bir parmak izine kodlar; tarihsel olarak JA3 gibi şemalarla ve daha yakın zamanda JA4 ile. Parmak izi el sıkışmayı özetler; böylece aynı istemci yazılımından gelen bağlantılar, IP adresinden veya user agent'tan bağımsız olarak aynı değeri üretir.

TLS fingerprinting HTTP katmanının altında çalışır; bu da bir uygulamanın onu ikna edici biçimde sahtelemesini zorlaştırır. Bir araç istediği herhangi bir user agent dizesini ayarlayabilir, ancak TLS el sıkışması yine de kullandığı gerçek kütüphaneyi yansıtır ve iddia edilen tarayıcı ile gerçek istemci arasındaki uyumsuzlukları açığa çıkarır.

Cihazı değil istemci yığınını yakaladığından, TLS fingerprinting bireyleri ayırt etmede tarayıcı parmak izinden daha kabadır, ancak istemci türünü sınıflandırmada ve otomasyonu fark etmede mükemmeldir.

Neden önemli

TLS fingerprinting dolandırıcılık önleme için neden önemli

TLS fingerprinting, bot ve otomasyon tespiti için güçlüdür, çünkü betik yazma araçları ve kütüphaneleri, ana akım tarayıcılardan farklı TLS imzalarına sahiptir. Bir istek Chrome olduğunu iddia ederken bir betik yazma kütüphanesinin TLS el sıkışmasını sunduğunda, bu çelişki güçlü bir dolandırıcılık göstergesidir. Ağ katmanında çalışarak, daha basit denetimleri alt eden başlık taklidine direnir.

TRACIO ile

TRACIO bunu nasıl ele alır

TRACIO, TLS el sıkışma özellikleri dahil olmak üzere ağ katmanı sinyallerini, sunucu tarafı Smart Signals'ının ve bot tespitinin bir parçası olarak kullanır. Bu, tarayıcı başlıklarını taklit eden ancak gerçek bir tarayıcı TLS yığınını çoğaltamayan otomasyonu yakalayarak istemci tarafı tanımlamayı tamamlar. IP Intelligence ile birleştiğinde, iddia edilen user agent ne olursa olsun gerçek tarayıcıları araçlardan ayırmaya yardımcı olur.

İlgili okumalar

Daha fazlasını keşfedin

SSS

Sıkça sorulan sorular

Her cihazı güvenle tanımlayın

Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.