- Регистрация
- 31.05.15
- Сообщения
- 183
Пассивный отпечаток операционной системы (POSF).
Различные реализации стэка TCP/IP в операционных системах по умолчанию отличаются. Это позволяет с неплохой степенью достоверности делать вывод о том, какая операционная система сформировала пакет. Но поскольку этот метод предполагает только наблюдение проходящего трафика без отправки каких-либо запросов, метод называют пассивным отпечаток операционной системы (POSF)
Основная задача POSF (p0f) — определить версию ОС на удаленном хосте, в том числе на:
• машинах, которые присоединяются к вам (так называемый SYN режим);
• машинах, к которым вы коннектитесь (режим SYN+ACK);
• машине, с которой вы не можете соединиться (режим RST+), из-за того, что файрвол реджектит подключения;
• машинах, за взаимодействием которых вы можете наблюдать (исследования существующей сессии без необходимости какого-либо вмешательства с вашей стороны).
Когда используются обычные VPN, SSH, proxy для изменения IP адреса, POSF в таком случае будет всегда отдавать заголовки Linux. Это прямой тригер, что ваш трафик фродовый:
Отпечаток Операционной Системы(далее ОС) должен соответствовать вашей ОС на компьютере. Не стоит менять через сканеры/расширения/браузерные антидетекты ОС рендомно (в разрез с хостовой системой).
Рекомендуется подстраивать сканеры/браузерные антидетекты под ОС установленную на ПК и синхронизировать с ней отпечаток сети.
То есть если на вашем ПК установлен Windows 10 то на сканере/браузерном антидетекте нужно выставить Windows 10 и в личном кабинете ARBITRAGE BETS выставить Windows 10 для прокси, тем самым синхронизировав отпечаток сети с ОС на своем ПК.
Как это работает у нас на сайте:
https://www.youtube.com/watch?v=7s25XvXNuBk&feature=youtu.be
Различные реализации стэка TCP/IP в операционных системах по умолчанию отличаются. Это позволяет с неплохой степенью достоверности делать вывод о том, какая операционная система сформировала пакет. Но поскольку этот метод предполагает только наблюдение проходящего трафика без отправки каких-либо запросов, метод называют пассивным отпечаток операционной системы (POSF)
Основная задача POSF (p0f) — определить версию ОС на удаленном хосте, в том числе на:
• машинах, которые присоединяются к вам (так называемый SYN режим);
• машинах, к которым вы коннектитесь (режим SYN+ACK);
• машине, с которой вы не можете соединиться (режим RST+), из-за того, что файрвол реджектит подключения;
• машинах, за взаимодействием которых вы можете наблюдать (исследования существующей сессии без необходимости какого-либо вмешательства с вашей стороны).
Когда используются обычные VPN, SSH, proxy для изменения IP адреса, POSF в таком случае будет всегда отдавать заголовки Linux. Это прямой тригер, что ваш трафик фродовый:

Отпечаток Операционной Системы(далее ОС) должен соответствовать вашей ОС на компьютере. Не стоит менять через сканеры/расширения/браузерные антидетекты ОС рендомно (в разрез с хостовой системой).
Рекомендуется подстраивать сканеры/браузерные антидетекты под ОС установленную на ПК и синхронизировать с ней отпечаток сети.
То есть если на вашем ПК установлен Windows 10 то на сканере/браузерном антидетекте нужно выставить Windows 10 и в личном кабинете ARBITRAGE BETS выставить Windows 10 для прокси, тем самым синхронизировав отпечаток сети с ОС на своем ПК.
Как это работает у нас на сайте:
https://www.youtube.com/watch?v=7s25XvXNuBk&feature=youtu.be
Последнее редактирование: