Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Если ты дебил не понял то Socks5 на винде. Проверка осуществлялась с телефона Андроид MI note 8 pro. Через сокс который стоит в винде блядь !. Результат теста после изменения отпечатка проходит на 100%. Что ты там увидел ? Пойми я щас тебя буду дрочит в каждом топе где ты сиранешь потому что ты тупой как пробка, и пытаешься умничать. а таких как ты нужно учить и опускат ниже плинтуса!
Если ты дебил не понял то Socks5 на винде. Проверка осуществлялась с телефона Андроид MI note 8 pro. Через сокс который стоит в винде блядь !. Результат теста после изменения отпечатка проходит на 100%. Что ты там увидел ? Пойми я щас тебя буду дрочит в каждом топе где ты сиранешь потому что ты тупой как пробка, и пытаешься умничать. а таких как ты нужно учить и опускат ниже плинтуса!
проще забить на него. он так ведет себя в каждой теме. результат его появления в темах всегда предсказуем.
обсерит кого нить, а на вопрос как/что/пруфы всегда пишет, что ему в ножки должны кланяться за его намеки
Апну тему. А что крутого в чекере https://proxy.incolumitas.com/proxy_detect.html ? Он вообще похоже мертвый. Win 7 система, прокси что на винде 10, что на линуксе - не определяет прокси и проблем с TCP/IP. Так тут разрекламирована ссылка, а по факту...
Заодно спрошу, как всё таки на текущий момент понаджнее прикинуться Андроидом, с прокси на Линуксе?
Всем привет, у меня есть решение по подмене pof:
Для windows ipv4 подмена(актуально для прокси ферм) с возможностью выбора портов подмены
Для linux ipv4/ipv6 подмена(она разнесена на 2 скрипта) смена происходит у всего сервера без возможности выбора портов на момент написания сообщения, скрипт обновляется) Связь со мной если кому нужна помощь в подмене passive os fingerprint
Тg: t.me/katomaigen
Тема с 2019 года живая, а вопрос «разобрался ли кто-нибудь с самой методикой» так и висит без ответа. Отвечу по методике — с ограничениями, которые видно только когда это стоит в проде.
Почему правка sysctl закрывает вопрос наполовину
По ветке несколько раз советовали /etc/sysctl.conf. Совет рабочий, но упирается в три вещи:
sysctl глобален на машину. Если на коробке 20 прокси и на одном нужен Android, а на соседнем Windows — так не выйдет. Один отпечаток на весь сервер.
Через него дотягиваются не все поля. TTL и часть параметров окна — да. Набор, порядок и размер TCP-опций, MSS под конкретный интерфейс, quirks в SYN — нет.
Проверяют не только SYN. Часть чекеров смотрит поведение на последующих пакетах: масштабирование окна в сессии, timestamps, реакцию на потери. Отпечаток, подогнанный по первому пакету, разъезжается на длинной сессии и на повторном коннекте.
Отсюда и расхождение в ветке: у одного «100% прохождение», у другого тот же конфиг не работает. Оба правы — просто чекеры смотрят разное.
Что именно читает p0f
Чтобы понимать, что вообще надо подменять: начальный TTL, размер окна и его отношение к MSS, window scale, набор и порядок TCP-опций (MSS/SACK/TS/NOP/WS), выставленные флаги, размер пакета, плюс мелкие отклонения — нулевой timestamp, ненулевые поля там, где по RFC должны быть нули. Совпасть надо во всём наборе: Linux с TTL 128 «под Windows», но с линуксовым порядком опций, определяется как Linux с правленым TTL — это отдельная сигнатура, хуже исходной.
Чем проверять
Браузерный чекер тут бесполезен: он читает JS и заголовки, а не то, как машина ставит соединение. Нужен TCP-уровень — browserleaks.com/ip (блок TCP/IP Fingerprint) и упомянутый в ветке incolumitas.com. Важно: проверять через сам прокси, а не с машины, где он стоит. Сниппет под ZennoPoster, чтобы гонять пачку прокси и складывать результат:
C#:
// проверка TCP/IP-отпечатка через прокси, C# для ZennoPoster
string proxy = "socks5://login:pass@1.2.3.4:1080"; // или http://
string url = "https://browserleaks.com/ip"; // чекер с блоком TCP/IP Fingerprint
string html = ZennoPoster.HTTP.Request(
ZennoLab.InterfacesLibrary.Enums.Http.HttpMethod.GET,
url, "", "application/x-www-form-urlencoded",
proxy, "UTF-8",
ZennoLab.InterfacesLibrary.Enums.Http.ResponceType.BodyOnly,
30000);
// вытаскиваем определённую ОС; под свой чекер поправьте регулярку
var m = System.Text.RegularExpressions.Regex.Match(html, @"(?is)OS\s*Fingerprint.{0,400}?>([^<]{3,60})<");
project.SendInfoToLog(m.Success ? m.Groups[1].Value.Trim() : "не распарсилось", true);
Гоняйте два раза подряд по одному прокси и потом через минуту в той же сессии — если решение подменяет только первый пакет, второй прогон это покажет.
Что в итоге сделали мы
Мы держим ферму мобильных прокси, и с этой задачей пришлось разбираться не в теории. Работающая связка получилась такая:
Программа в ядре (eBPF) на сетевых хуках. Две штуки: одна на интерфейсе, куда приходит клиент, снимает отпечаток его первого пакета; вторая на интерфейсе модема переписывает исходящий пакет под нужный профиль. Работают внутри ядра, задержки на пакет не добавляют.
3proxy, пересобранный с патчем. В строке прокси появляется ключ -of<N>: приняв клиента, 3proxy помечает своё исходящее соединение служебной меткой, и ядро по ней понимает, какой профиль применить именно к этому соединению. Отсюда и решается проблема глобальности sysctl — соседние прокси на той же коробке не путаются между собой.
Цифра и есть профиль: -of1 Android, -of2 Windows, -of3 iOS/macOS, -of0 — зеркало реального клиента: соединение перенимает отпечаток того, кто подключился к прокси, и трафик выглядит так, будто человек вышел в сеть напрямую со своего устройства. Без ключа патч не делает ничего, наружу идёт честный отпечаток сервера.
Подменяются TTL, размер окна, масштаб, набор/порядок/размер опций и поведение на последующих пакетах — поэтому проверку не обходит ни повторный коннект, ни длинная сессия. Профили не выписаны из открытых баз, а сняты с живых телефонов и компьютеров и сверены байт в байт: базы устаревают, и сигнатура из них ловится как «слишком правильная».
Смена профиля для SOCKS5 и HTTP — на лету, открытые сессии не рвутся.
Ограничения, чтобы не было сюрпризов
Только IPv4.
Зеркало клиента — только SOCKS5 и HTTP. Для VLESS и Outline доступны готовые профили, но не зеркало, и смена требует короткого перезапуска VPN-демона этого модема.
Это не замена антидетект-браузеру, а слой ниже него. Браузерный отпечаток остаётся вашей задачей: если TCP говорит «Android», а JS отдаёт разрешение 1920×1080 и Windows-шрифты — вы сделали себе хуже, а не лучше.
Ставится это отдельно от нашей фермы — на ваши серверы и ваши адреса, дальше оно ваше.
По самой методике вопросы задавайте в теме — отвечу здесь, ветка старая, пусть в ней останется что-то полезное.