TRACIO 通过硬件级信号识别自动化框架,机器人无法在不自我破坏的情况下伪造这些信号。
Selenium、Puppeteer、Playwright 和自定义框架会在 JavaScript 运行时、浏览器 API 和渲染管道中留下细微的痕迹。TRACIO 将它们全部捕获。
机器人可以更换 IP,但无法那么快更换硬件。TRACIO 按设备而非按 IP 强制执行速率限制——让代理轮换失去意义。
当同一台设备尝试登录数十个账户时,撞库模式一目了然。设备图谱分析能即时揭示它。
被确认为机器人的设备会被拦截、限速,或收到浪费攻击者时间的诱饵响应。合法用户零摩擦通过——无 CAPTCHA,无挑战。
现代撞库攻击将流量分散到数万个住宅代理上。每个请求看起来都来自一个独立的住宅 IP。基于 IP 的速率限制只有在攻击已经推进时才会触发——而激进的限制不可避免地会拦下合法用户。
CAPTCHA 求解服务和无头浏览器农场让传统的机器人防御形同虚设。Selenium、Puppeteer 和 Playwright 能通过大多数行为检查。隐身插件移除了明显的自动化标记。真实的浏览器引擎渲染真实的 CAPTCHA,并以每 1000 次 1 美元的价格雇佣求解者来破解它们。
能够抵御代理轮换和 CAPTCHA 求解的信号是设备本身。当您能识别底层的自动化框架——无论 IP、无论 CAPTCHA——撞库便会崩溃。攻击者可以无休止地更换 IP,但设备指纹会暴露机器人。
每一种攻击向量都利用了基于 IP 和行为的防御的不同漏洞。TRACIO 用硬件级信号封堵它们。
机器人在登录端点遍历数百万泄露的用户名和密码组合。设备级速率限制会对攻击者限速,无论其轮换多少个 IP。
每一次登录尝试都来自不同的住宅 IP。TRACIO 强制执行按设备的配额,当只有少数几台真实机器产生流量时,代理池便失去意义。
隐身插件掩盖 navigator.webdriver 并修补 API 泄露。TRACIO 深入检查——GPU 渲染、音频栈和字体行为会暴露伪造的运行时环境。
被入侵的住宅设备悄悄运行撞库载荷。TRACIO 通过跨账户的设备图谱分析识别僵尸网络的命令与控制模式。
2024 年每月记录到的撞库尝试次数。攻击者通过 5 万多个住宅代理遍历泄露的凭证组合,仅凭 IP 的速率限制在这种规模下会失效。
Akamai 2024 Securing Apps Report
检测 Selenium、Puppeteer、Playwright、无头 Chrome 和自定义自动化框架。在边缘节点 50 毫秒内完成分类。
按设备的请求配额,在 IP 轮换下依然有效。即便机器人在 5 万多个住宅代理之间轮换,也能拦住它们。
识别同一设备在极短时间内尝试登录数十个账户的情况。即时揭示撞库模式。
对每一次登录尝试在 50 毫秒内完成风险评估。通过 API 或 webhook 返回,集成到您的认证流程中。
通过无法被伪造的硬件级信号,捕获 Multilogin、GoLogin、Dolphin Anty 及其他反检测工具。
合法用户不会遇到 CAPTCHA、二次验证挑战或速率限制拦截。检测在后台无形运行。
几行代码,一次 API 响应即可获得所需的全部信息。
import { Tracio } from '@tracio/sdk'// Initialize on page loadconst tracio = Tracio.init({ publicKey: "5ca175fc..." })// Read the identification result before loginconst result = await tracio.getResult()// Block automated clients before they reach your auth endpointif (result.bot.detected) { return showError("Suspicious activity detected")}// Continue with normal login flowawait loginUser(form.email, form.password)