@vadim2343
Удалось повторить, передано разработчику
(проверяется)
-
@support В паралельной теме я еще писал об этом
Думаю, что еще имеет место быть несоответствие заявленного юзерагента фактическим доступным технологиям. Скорей всего это более актуально на моб фингерпринтах. БАС пытается это компенсировать, но он просто ставит заглушки, которые делают вид, что такие методы доступны в окружение браузера. Буквально на днях перепиливал фингепринты (андроид) тк сайт обращался к функции ScreenOrientation.lock() которая возвращает промис, а в БАС возвращалась просто заглушка, что вызывало ошибку. Думаю эксперт нашел бы много таких несоответствий.
Возможно сделать более технологиченые заглушки, чтобы не приходилось самому менять фингерпринт перед применением. И привести в соответствие разрешения в моб фингерах.
-
This post is deleted!
-
живой трафик не так легко обратно вернуть и проверить как ботов ))
Можно добавить этот код на сайт, добавить отправку на сервер, потом проверять значения. Но получится точно тоже самое, что и у меня, потому что я уже это делаю.
трафик я тестировал на отпечатки уже после антифродов - а они в лёгкую могли и заблокировать просто напросто такой трафик
Первоначальное ваше утвержение было
На "живом" трафике опять же повторюсь отсутствия не видел .
Под живыми я понимаю любое устройство, которое заходит на сайт. Вы понимаете только устройства, которые прошли антифрод проверку. Для меня это странно, но ок.Возможно стоит фильтровать устройства на сервере и записывать в базу только "живые", но сейчас это не приоритет даже по отпечаткам.
Я выше извинился т.к не на то обратил внимание пока печатал . Речь в расхождении WIN NT , а не платформе
Может это был реальный пользователь, который поменял ua криво через какое-то расширение. Как по мне, это больше похоже на реального человека, чем на бота. Все равно, в большинстве случаев значения нормальные, и я сомневаюсь, что система не смогла получить свойства навигатора правильно.
Насколько я понимаю, у вас проблема обойти какую-то антифрод систему, причем она выдает конкретные результаты, в каком именно компоненте обнаруживается проблема.
Если решение еще не найдено, используйте тот метод, что я предлагал - делайте небольшие изменения в отпечатке и смотрите на ответ. Так вы сможете локализировать проблему и найти проблемные места, их уже можете прислать мне и я буду чинить.
Второй вариант - FingerprintDetector + анализ кода.
Если вы смотрите на отпечаток и просто находите странные вещи, то такой метод крайне неэффективен.
А если вы уже нашли решение - и оно в отсутствии инфы о вебгл, аудио и расхождении ua, так просто фильтруйте их, зачем я тогда.
-
@agility , исходя из того, сколько я тестирую метрику на предмет обнаружения ботов - метрика справляется очень слабенько с таким трафиком. тестирую ботов с сентября того года - на платных проксях процент роботов на ресурсе варьировался от 2 до 5. На бесплатных - 10-15%. При этом, абсолютный процент трафика на ресурсе это боты - живого за это время человек 100 было, от силы. А роботы успели нафармить почти 2 млн просмотров.
тем не менее, я так же сильно озабочена тем, как эти 3-5% детектятся.
очевидного решения так и не нашла, так как в сети не могу толком найти мануалов по метрике - чтобы было расписано качественно про тот или иной параметр (роботы - например).
если вы и нашли ошибку в несоответствии данных в канвасе , вебгл , навигаторе - то это единичные случаи, а никак не распространённые -
возможно кто-нибудь из озабоченных темой роботов знает способ для изменения метрики таким образом, чтобы выделить конкретные сессии, являющиеся ботами - например по ай-пи подключения или по другим данным, возможно надо сделать метки в самих ботах, дабы протестировать их. Сделав такую выборку можно уже предметно говорить о том, какие ошибки есть и что с этим делать?)
-
This post is deleted!
-
@agility спасибо :3
- да, тестирую через бас, сделала робота под просмотры, на сегодняшний день около 50к профилей с куками и индивид. настройками.
- (про прокси - извините заранее, не шарю особо в названиях и классификациях - знаю только типы проксей) прокси самые обычные - те, которые бесплатные, собираю в сети; те, которые платные закупаю хттп и сокс5. скорее всего резидентские, точно не моб, так как профили только десктоп. с мобильными только учусь работать, т.к. пользователи мобилок имеют кардинально иные поведенческие.
вообще, у меня есть план примерный по тому, как надо действовать:
я видела код, который при добавлении на сайт отсылает в метрику данные об айпи - при его добавлении на свой сайт получается ещё одна вкладка с адресами.(например вот тут)
сейчас же задача состоит в том, чтобы данные об айпи отражались ещё и в отчёте роботов, или аналогичным методом добавлялся список с роботами и их айпи. Так как я не сильна в этом вопросе, надеюсь на помощь экспертов в этом деле.
по всей видимости, не я одна?) -
так вот, если появится инфа о ботах с привязкой по айпи, можно очень легко сравнить список с метрики и лог скрипта, так как там есть привязка айпи и порядкового номера профиля в целом. Лично я смогу предоставить все найденные результаты знающим людям - и обнаруженные отпечатки, и куки, и айпи для тестов
-
This post is deleted!
-
@agility угу, только я про то, что нет данных о том, под какими адресами именно роботы заходят, а не вообще все пользователи
-
@support said in Не все отпечатки подменяются на f.vision:
Я вижу, что многие пользователи обеспокоены результатами BAS для f.vision по canvas и webgl, я обещаю, что следующий патч будет содержать решение данной проблемы. Патч будет готов в течении недели.
Тогда еще часовой пояс исправьте. Некоторые страны перешли на летнее время и действие прокси не добавляет +1ч к часовому поясу.
Я думал сам обновить базы данных отсюда https://dev.maxmind.com/geoip/geoip2/geolite2/
Однако они перешли на новый формат и теперь отдают больше инфы о проксе. -
@support прошу Вас обратить внимание . На данный момент многие отпечатки глючны и не могут запустить ютуб видео , в тот момент , когда даже без отпечатков видео запускается . Не знаю как выяснить в чем именно проблема в отпечатках .
Дело даже не в самом ютубе , а в причине из за чего не запускается видео т.к не нашёл живого браузера который не смог бы запустить видео ютуба ))
Проверял как на встроенном видео на странице , так же и на самой странице видео в ютубе - результат один и тот же => видео не запускается .
Прикладываю список отпечатков для примера .0_1560192745258_youtube.txt -
@titus Смотри ошибки в консоли браузера. Я уже писал об этом. Скорей всего что ютуб пытается использовать какие-то функции которые по факту не существуют в браузере БАС, но так бас прикинулся другим браузером ютуб думает, что они есть. Разработчик писал, что планирует приделать Polyfill библиотеку. А пока приходится вникать, что именно не работает и корректировать отпечаток перед применением.
-
как минимум нужно проверить, что записано в fingerprint.json
применял rect в true, а в json'e оказался false ("rectangles":false), остальное параметры фингера в тру нормально записаны в файле, перфектканвас не использовался == false.
туннелирование включено.
конечно, сейчас смотрю нет ли моего косяка... какие могут быть причины отказа ? может быть не совместимость со старыми фингерами 71-го хрома ?я ведь использую фингеры из файла, может только при запросе фингера онлайн меняются шрифты для ректа ? сразу не подумал об этом...
update: проверил на другом серваке файлы с фингерами. у старых (хром 71-74) рект не ставится, у новых (хром 80+) все ок. вдруг кому поможет.