Содержание
TCP-подмена ОС (защита от TCP/IP-фингерпринтинга)
Подмена ОС выравнивает сетевую подпись прокси с системой, которую заявляет браузер. Windows, macOS, Linux, Android или iOS на выбор.
update Обновлено
Почему одного IP-адреса уже недостаточно
Современные системы защиты (Cloudflare, DataDome, Akamai, Kasada) больше не ограничиваются проверкой IP-адреса и HTTP-заголовков. Они анализируют и транспортный уровень, начиная с самого первого TCP-рукопожатия.
Если ваш антидетект-браузер заявляет Windows 11, а сетевые пакеты несут подпись ядра Linux, несоответствие видно сразу. TCP-подмена ОС закрывает этот разрыв: она переписывает характеристики сетевого стека на уровне первого пакета, чтобы сетевой уровень и ваш профиль браузера говорили одно и то же.
Что выдаёт пакет TCP SYN (принцип p0f)
Пассивное определение операционной системы (его популяризировала утилита p0f) опирается на простой факт: каждое семейство ОС реализует стек TCP/IP со своими значениями по умолчанию.
Уже по первому пакету TCP SYN, отправленному вашей машиной, удалённый наблюдатель читает:
- Начальный TTL (Time To Live): 128 в Windows, 64 в Linux, Android и macOS.
- Начальный размер окна (Window Size): значения и коэффициенты масштабирования у каждой ОС свои.
- Порядок TCP-опций: точная последовательность, в которой идут MSS (Maximum Segment Size), SACK Permitted, Timestamps, NOP и Window Scale.
- Состояние флага DF (Don't Fragment): установлен или нет, в зависимости от системы.
Этот анализ выполняется пассивно за микросекунды, без единой строки JavaScript, и ещё до того, как начнутся согласование TLS и HTTP-запросы.
Почему обычный прокси создаёт конфликт личности
Большинство прокси-серверов и мобильных шлюзов работают на Linux или Android.
Когда вы запускаете профиль, изображающий настольный Windows, через обычный прокси:
- Ваш браузер отправляет
User-Agentс заявленной Windows 10 или 11. - Сайт получает TCP-соединение, установленное удалённым прокси-устройством (машиной на Linux или смартфоном на Android).
- Сервер видит TTL 64 и TCP-опции, характерные для Linux, тогда как компьютер на Windows отправил бы TTL 128 с другой последовательностью опций.
Для движка детекта это расхождение между прикладным и сетевым уровнем, сильный признак автоматизации или использования прокси. Подмена ОС вмешивается именно здесь: она перехватывает исходящий пакет TCP SYN и меняет его флаги так, чтобы он принял ровно ту форму, которую заявляет ваш браузер.
Доступные настройки в FRProxy
Подмена ОС выполняется прямо на оборудовании, которое несёт вашу выделенную мобильную линию 4G/5G. Никакого стороннего софта и никаких сетевых драйверов ставить у себя не нужно.
Управление идёт из личного кабинета или через API (POST /api/v1/spoof):
- Доступные отпечатки: Windows, macOS, Linux, Android и iOS.
- Поведение по умолчанию: выключено (наружу идёт родной отпечаток модема).
- Доступность: работает на наших тарифах выделенных прокси 4G/5G на телефонах и совместимом оборудовании.
На выделенной линии настройка применяется мгновенно ко всему трафику, идущему через ваш порт HTTP или SOCKS5.
Что важно знать до покупки: настройка живёт на источнике, а не на прокси. Поэтому у двух прокси, использующих один источник, отпечаток общий, и побеждает последняя настройка. На выделенной линии такого вопроса не возникает: вы на ней одни.
Техническая реальность: IPv4 против IPv6
Мы остаёмся честными насчёт физических ограничений сети:
- В IPv4 (влияние CGNAT и DPI): некоторые мобильные операторы и промежуточные маршрутизаторы используют оборудование глубокой инспекции (DPI), которое по пути переписывает или переупорядочивает TCP-опции, чтобы оптимизировать сотовый канал. Такая нормализация может исказить часть внедрённого отпечатка. Это структурное ограничение общего маршрута IPv4, и оно касается всего рынка.
- В IPv6 (прямая маршрутизация): CGNAT отсутствует. Пакет идёт от начала до конца без промежуточных изменений сетевых опций. Подменённый TCP-отпечаток доходит до удалённого сервера в строгой целостности.
Как проверить свой TCP-отпечаток
Чтобы проверить согласованность сетевой цепочки до начала чувствительных сессий:
- Откройте браузер, настроенный на прокси.
- Зайдите на инструменты пассивного анализа, например
browserleaks.com/ipилиiphey.com. - Посмотрите раздел TCP/IP Fingerprint или OS (p0f): определённая ОС должна совпадать с той, что задана в вашем антидетект-профиле.
FAQ
Делает ли подмена ОС меня необнаружимым?
Нет, и обещать вам такое никто не должен. Она устраняет одну конкретную техническую аномалию: расхождение между вашей сетевой TCP-подписью и ОС, заявленной браузером. Антифрод-фильтр взвешивает целый пучок признаков: репутацию IP, отпечатки Canvas и WebGL, согласованность часового пояса, утечки DNS/WebRTC и поведение при кликах. Подмена ОС убирает один критический тревожный сигнал, но не заменяет здоровой гигиены работы в сети.
Почему тест иногда всё равно показывает Android, несмотря на подмену?
Наши прокси работают на настоящих телефонах и мобильных модемах: Android: это родной аппаратный отпечаток, лежащий в основе. Если он всплывает в тесте, когда вы выбрали Windows, значит изменение не пережило транзит по IPv4 у мобильного оператора (нормализация TCP-опций радиосетью). Переключите тест на наш выход по IPv6: там операторского CGNAT нет, пакет не переписывается, и подменённый отпечаток доходит нетронутым.
Смотрите также: Что такое мобильный прокси? · Утечки WebRTC и DNS · Разделять свои занятия
Нужен французский мобильный прокси? Настоящая французская линия 4G/5G, порт HTTP и порт SOCKS5, смена IP по запросу.
Посмотреть тарифыarrow_forward