指南 schedule阅读约 5 分钟

TCP 系统伪装(对抗 TCP/IP 指纹识别)

反机器人系统不只看你的 IP,还会读取连接在 TCP/IP 层的行为,并与浏览器声称的操作系统进行比对。两者矛盾时,会话就显得像自动化脚本。TCP 系统伪装让网络层签名与你的浏览器配置保持一致,使二者说法统一。

TCP/系统指纹识别到底是什么

每种操作系统实现 TCP/IP 协议栈的方式都略有差异:初始窗口大小、TTL、MSS、窗口缩放、TCP 选项的有无与排列顺序、时间戳处理方式。这些差异足够稳定,被动观察者仅凭连接最初的几个数据包就能推断出操作系统,完全不需要 JavaScript。这项技术由来已久且有充分文档,远早于反机器人行业。结果是:在你的浏览器发出第一个请求头之前,对方已经独立形成了关于你身份的第二个判断。

代理为何会造成系统不一致

几乎所有代理基础设施都运行在 Linux 上。你通过它上网时,到达网站的 TCP 握手由那台 Linux 主机产生,而不是你的电脑。因此,一个在 User-Agent 中声称 Windows 10 的配置文件,其连接的底层签名却显示“Linux 服务器”。页面内容本身并无破绽:矛盾完全发生在应用层之下——这正是它对识别代理的一方如此有用的原因。系统伪装通过重写 TCP/IP 特征以匹配配置文件声称的操作系统,从而消除这一矛盾。

在 FRProxy 如何使用

系统伪装运行在代理端,你无需安装任何东西。可在控制面板或通过 API(POST /api/v1/spoof)选择指纹,更改立即生效。可选指纹:WindowsmacOSLinuxAndroidiOS;留空即关闭伪装,这也是默认设置。该选项在手机独享代理上启用——只有当连接由单一客户掌控时,指纹才有意义,因此我们绝不会在多个账户共享的调制解调器上启用它。有一个限制我们如实说明:在 IPv4 下,运营商、CGNAT 和 DPI 设备可能在传输途中规范化 TCP 选项,覆盖部分伪装签名。这是全行业已知的制约,并非我们服务特有。在 IPv6 下,数据包不会在途中被重写,指纹得以端到端保持一致。

help

FAQ

系统伪装能让我完全无法被检测吗? expand_more
不能,任何声称可以的说法都值得怀疑。它只消除一个具体的不一致:声称的操作系统与 TCP/IP 签名之间的落差。检测还会综合考量你的 IP 信誉、浏览器指纹(canvas、WebGL、字体、时区)以及行为模式。系统伪装是多个层次中的一层——它去掉了一个被标记的理由,而不是提供豁免。
我的指纹测试仍显示 Android,为什么? expand_more
因为我们的代理运行在真实手机上:Android 正是底层设备的真实签名。它重新显现,说明伪装的指纹没能挺过传输过程。部分运营商、CGNAT、防火墙或 DPI 设备会在传输途中规范化 TCP 选项,从而覆盖伪装签名——这发生在 IPv4 下,运营商会重写部分数据包。请改用 IPv6 重测:数据包在途中不会被重写,指纹得以完整到达。另外请确认代理之后没有再叠加 VPN 或隧道——测试看到的是最后一个处理该数据包的协议栈。

准备好升级您的方案了吗?

真实的法国 4G/5G 移动 IP,按需轮换,支持接收短信。