Гид schedule5 мин чтения

TCP-подмена ОС (защита от TCP/IP-фингерпринтинга)

Антибот-системы смотрят не только на IP. Они читают поведение соединения на уровне TCP/IP и сравнивают его с операционной системой, которую заявляет браузер. Когда эти два сигнала противоречат друг другу, сессия выглядит автоматизированной. TCP-подмена ОС приводит сетевую подпись в соответствие с профилем браузера, чтобы оба сигнала говорили одно и то же.

Что на самом деле такое TCP/OS-фингерпринтинг

Каждая операционная система реализует стек TCP/IP немного по-своему: начальный размер окна, TTL, MSS, масштабирование окна, наличие и порядок TCP-опций, работа с временными метками. Эти различия достаточно устойчивы, чтобы пассивный наблюдатель определил ОС по одним лишь первым пакетам соединения — без единой строки JavaScript. Техника давняя и хорошо документированная, она появилась задолго до индустрии антиботов. В итоге о вас формируется второе, независимое мнение ещё до того, как браузер отправит первый заголовок.

Почему прокси создаёт расхождение по ОС

Практически вся прокси-инфраструктура работает на Linux. Когда вы выходите через неё, TCP-рукопожатие, доходящее до сайта, генерирует именно этот Linux-хост, а не ваш компьютер. Профиль, заявляющий Windows 10 в User-Agent, приходит по соединению, низкоуровневая подпись которого говорит «сервер на Linux». В содержимом страницы при этом нет ничего подозрительного: противоречие целиком лежит ниже прикладного уровня — именно поэтому оно так удобно тем, кто ищет прокси. Подмена ОС устраняет это противоречие, переписывая характеристики TCP/IP под ту ОС, которую заявляет ваш профиль.

Как это работает в FRProxy

Подмена ОС выполняется на стороне прокси — вам не нужно ничего устанавливать. Отпечаток выбирается в личном кабинете или через API (POST /api/v1/spoof), изменение применяется сразу. Доступные отпечатки: Windows, macOS, Linux, Android и iOS; пустое значение отключает подмену — это настройка по умолчанию. Опция доступна на выделенных прокси на телефоне: отпечаток имеет смысл только тогда, когда соединением управляет один клиент, поэтому мы никогда не включаем её на модеме, разделённом между несколькими аккаунтами. Ограничение, о котором мы говорим прямо: в IPv4 операторы, CGNAT и DPI-оборудование могут нормализовать TCP-опции по пути и перезаписать часть подменённой подписи. Это известное ограничение всей отрасли, а не особенность нашего сервиса. В IPv6 пакет по пути не переписывается, поэтому отпечаток остаётся согласованным от начала до конца.

help

FAQ

Делает ли подмена ОС меня необнаружимым? expand_more
Нет, и к любым обратным утверждениям стоит относиться скептически. Она закрывает одно конкретное несоответствие: разрыв между заявленной ОС и вашей TCP/IP-подписью. Детекция учитывает также репутацию IP, отпечаток браузера (canvas, WebGL, шрифты, часовой пояс) и поведение. Подмена ОС — один слой из нескольких: она убирает повод для флага, но не даёт иммунитета.
Тест отпечатка всё ещё показывает Android — почему? expand_more
Потому что наши прокси работают на настоящих телефонах: Android — это подлинная подпись устройства, лежащего в основе. Если она проступает, значит подменённый отпечаток не пережил путь до сайта. Некоторые операторы, CGNAT, межсетевые экраны и DPI-оборудование нормализуют TCP-опции по пути и перезаписывают подменённую подпись — это происходит в IPv4, где оператор переписывает часть пакета. Повторите тест по IPv6: пакет по пути не переписывается, поэтому отпечаток доходит нетронутым. Также убедитесь, что после прокси не стоит дополнительный VPN или туннель — тест видит последний стек, коснувшийся пакета.

Готовы вывести настройку на новый уровень?

Настоящие французские мобильные IP 4G/5G, ротация по запросу, приём SMS.