Фингерпринт и детект ботов
Фингерпринт и детект ботов работают там, где проверка по одному только IP-адресу уже не справляется. Фингерпринт — это набор технических сигналов устройства, который позволяет отличить реального пользователя от бота или проверяющего скрипта даже за «чистым» IP. Разберём, из чего он складывается и как встроен в клоаку.
Что такое фингерпринт устройства
Фингерпринт — это комбинация сигналов браузера и устройства: user agent, разрешение экрана, часовой пояс, список языков, особенности рендеринга canvas и шрифтов, строка WebGL-рендерера, число ядер процессора. По отдельности каждый сигнал ни о чём не говорит, но их сочетание образует довольно устойчивую «подпись» конкретного устройства.
Зачем это клоаке, если есть проверка по IP
Один чистый residential IP не гарантирует, что за ним не стоит headless-браузер или эмулятор: IP и фингерпринт — это разные слои, и они могут не совпадать. Проверяющий скрипт рекламной площадки может выходить с обычного на вид IP, но выдавать себя характерным набором параметров устройства, которого у реальных пользователей просто не бывает.
Как фингерпринт вычисляет проверяющих и ботов
Типичные признаки — несовпадение user agent с реальными характеристиками устройства, флаги автоматизации вроде navigator.webdriver, отсутствие «шума» в рендеринге canvas, который есть у обычных браузеров, и шаблонные, слишком «одинаковые» наборы параметров у разных визитов. Такие несовпадения — сильный сигнал, что перед клоакой не обычный посетитель.
Один слой, а не серебряная пуля
Фингерпринт работает лучше всего в связке с другими сигналами — IP-intel (датацентр против residential), гео и UA-проверками. Ни один сигнал по отдельности не даёт стопроцентной уверенности, а вот их пересечение — да. Именно так собран антибот в APEX: клоака смотрит на IP-intel, гео, UA и фингерпринт вместе, а не принимает решение по одному признаку.
Почему это не стоит настраивать руками
Паттерны, по которым узнают проверяющие скрипты и эмуляторы, со временем меняются — рекламные площадки обновляют свои инструменты, и вчерашние признаки бота сегодня уже не работают. Самописный список правил быстро устаревает и требует постоянного ручного сопровождения; движок, который обновляется на стороне сервиса, снимает эту заботу с байера.
Частые вопросы
- Может ли реальный пользователь ошибочно попасть под детект бота?
- Такой риск есть у любой системы детекта, поэтому фингерпринт всегда работает в сочетании с другими сигналами, а не как единственное решающее правило.
- Достаточно ли чистого IP, чтобы пройти проверку?
- Нет — чистый IP с ботовым или автоматизированным фингерпринтом всё равно даёт основание для блокировки, это разные слои проверки.
- Нужно ли байеру самому настраивать правила фингерпринта?
- Нет, в APEX это встроено в антибот с готовыми и обновляемыми дефолтами — ручная настройка правил не требуется.
- Меняются ли паттерны детекта ботов со временем?
- Да, поэтому важно, чтобы движок детекта обновлялся на стороне сервиса, а не поддерживался байером вручную по устаревающему списку правил.
Клоака, антибот, пуши, сплит-тесты и свои домены — в одном сервисе.
Начать бесплатно