TCP/IP-Fingerprint (OS-Fingerprint): was er ist und warum er zum Browser passen muss
Veröffentlicht am · 3 Min. Lesezeit
Ihr Browser gibt sein Betriebssystem im User Agent an, doch die Netzwerkpakete erzählen ihre eigene Geschichte. Passen beide nicht zusammen, merken Betrugserkennungssysteme das. Es ist eines der am meisten unterschätzten Signale unter Proxy-Nutzern.
Was ein TCP/IP-Fingerprint ist
Wenn ein Gerät eine Verbindung öffnet, enthält das erste Paket (das SYN) Parameter, die das Betriebssystem auf seine eigene Weise setzt. Niemand wählt sie von Hand: Es sind Standardwerte von Windows, macOS, iOS, Linux, Android usw. Zusammen ergeben sie einen recht gut erkennbaren Fingerabdruck.
Man spricht von passivem OS-Fingerprinting: Die Website muss nichts Besonderes tun, sie betrachtet nur die eingehenden Pakete. Open-Source-Tools wie p0f machen das seit Jahren, und viele kommerzielle Betrugserkennungssysteme haben es eingebaut.
Was ein Paket verrät
| Parameter | Was es ist | Beispiel |
|---|---|---|
| Start-TTL | Wie viele Router-Sprünge das Paket machen darf | Windows beginnt bei 128; Linux, Android, macOS und iOS bei 64 |
| TCP-Fenster | Wie viele Daten das System vor einer Bestätigung annimmt | Je nach System unterschiedliche Werte und Skalierung |
| MSS | Maximale Segmentgröße | Hängt von Netz und System ab |
| TCP-Optionen und Reihenfolge | Unterstützte Funktionen und ihre Abfolge | Windows und Linux listen sie in anderer Reihenfolge |
| TCP-Timestamps | Zeitstempel in den Paketen | Windows sendet ihn normalerweise nicht, Linux und macOS schon |
Kein Parameter allein ist entscheidend, aber zusammen lassen sie eine Website das Betriebssystem recht genau erraten.
Warum das mit einem Proxy wichtig ist
Mit einem Proxy erhält die Website keine Pakete von Ihrem Computer, sondern vom Gerät, das die Verbindung für Sie öffnet. Bei einem mobilen Proxy ist das das Smartphone. Die Website sieht also:
- einen User Agent, der zum Beispiel „Windows 11, Chrome“ sagt;
- einen TCP/IP-Fingerprint, der etwas anderes sagt: das System des Smartphones (Android).
Bei einem echten Nutzer stimmen beide immer überein. Eine Unstimmigkeit bedeutet nicht zwingend eine Sperre, erhöht aber den Risikowert: mehr Captchas, zusätzliche Prüfungen, strengere Limits.
So bringen Sie beides in Einklang
Die Lösung: Pakete mit dem Fingerprint des Systems senden, das der Browser angibt. Bei ProxyHub wählen Sie ihn auf der Proxy-Seite im Kundenbereich:
- Windows 10/11, macOS, iOS, FreeBSD 9 und Nintendo: Der Proxy imitiert den Fingerprint dieses Systems.
- Keiner: behält den Original-Fingerprint des Smartphones (Android), nützlich, wenn das Browserprofil ein Telefon emuliert.
In Antidetect-Browsern wird das Betriebssystem im Profil eingestellt: Wählen Sie auf beiden Seiten dasselbe. Anleitungen für die gängigsten Tools finden Sie in den Einrichtungsanleitungen, was diese Tools sind, erklärt Antidetect-Browser.
So prüfen Sie es
Es gibt Testseiten, die das aus den TCP-Paketen abgeleitete Betriebssystem neben dem vom Browser angegebenen anzeigen. Öffnen Sie sie über den Proxy und prüfen Sie, ob beide Werte übereinstimmen. Proxy testen listet alle Prüfungen auf, die Sie vor der Nutzung eines Profils machen sollten.
Häufige Fragen
Ist der TCP/IP-Fingerprint dasselbe wie der Browser-Fingerprint?
Nein. Der Browser-Fingerprint (Canvas, Schriftarten, WebGL) stammt vom Browser, der TCP/IP-Fingerprint von den Netzwerkpaketen. Das sind zwei verschiedene Ebenen, die zueinander passen müssen.
Löst ein VPN das Problem?
Nein: Mit einem VPN erzeugt der VPN-Server die Pakete zur Website, meist unter Linux. Die Unstimmigkeit bleibt, sofern der Dienst keine Auswahl bietet.
Welchen Fingerprint soll ich wählen?
Den, der zum Betriebssystem passt, das Ihr Browser oder Profil angibt. Nutzen Sie einen normalen Browser unter Windows, wählen Sie Windows.
Testen Sie einen mobilen 5G-Proxy
Dediziertes Smartphone, unbegrenzter Traffic, echte Mobilfunk-IPs. In wenigen Minuten aktiv.
Tarife ansehen