Salta al contenuto

Impronta TCP/IP (OS fingerprint): cos'è e perché deve combaciare con il browser

Pubblicato il · 3 min di lettura

Il browser dichiara il suo sistema operativo nello user agent, ma i pacchetti di rete raccontano la loro versione. Se le due storie non coincidono, i sistemi antifrode se ne accorgono. È uno dei segnali più sottovalutati da chi usa i proxy.

Cos'è l'impronta TCP/IP

Quando un dispositivo apre una connessione, il primo pacchetto (il SYN) contiene alcuni parametri che il sistema operativo imposta a modo suo. Nessuno li sceglie a mano: sono valori predefiniti di Windows, macOS, iOS, Linux, Android e così via. Messi insieme formano un'impronta abbastanza riconoscibile.

Questa tecnica si chiama OS fingerprinting passivo: il sito non deve fare nulla di particolare, gli basta osservare i pacchetti che riceve. Strumenti open source come p0f lo fanno da anni, e molti sistemi antifrode commerciali lo integrano.

Cosa rivela un pacchetto

ParametroCos'èEsempio
TTL inizialeQuanti passaggi tra router può fare il pacchettoWindows parte da 128, Linux, Android, macOS e iOS da 64
Finestra TCPQuanti dati il sistema accetta prima di una confermaValori e moltiplicatori diversi per ogni sistema
MSSDimensione massima di un segmentoDipende dalla rete e dal sistema
Opzioni TCP e ordineFunzioni supportate e in che sequenzaWindows e Linux le elencano in ordine diverso
Timestamp TCPMarca temporale nei pacchettiWindows di norma non la invia, Linux e macOS sì

Nessun parametro da solo è decisivo, ma la combinazione permette di indovinare il sistema operativo con buona precisione.

Perché conta quando usi un proxy

Con un proxy il sito non riceve i pacchetti dal tuo computer: li riceve dal dispositivo che apre la connessione per tuo conto. Nel caso di un proxy mobile è lo smartphone. Il sito vede quindi:

  • uno user agent che dice, per esempio, «Windows 11, Chrome»;
  • un'impronta TCP/IP che dice qualcosa di diverso, cioè il sistema dello smartphone (Android).

Per un utente vero le due cose coincidono sempre. Un'incoerenza non porta per forza a un blocco, ma alza il punteggio di rischio: più captcha, verifiche aggiuntive, limiti più severi.

Come farle combaciare

La soluzione è far uscire i pacchetti con l'impronta del sistema che dichiara il browser. Con ProxyHub la scegli nella pagina del proxy, nell'area clienti:

  • Windows 10/11, macOS, iOS, FreeBSD 9 e Nintendo: il proxy imita l'impronta di quel sistema.
  • Nessuna: resta l'impronta originale dello smartphone (Android), utile quando il profilo del browser simula un telefono.
La regola è semplice: profilo antidetect con Windows → impronta Windows; profilo macOS → impronta macOS; profilo iPhone → impronta iOS.

Negli antidetect browser il sistema operativo si imposta nel profilo: scegli lo stesso nelle due parti. Le istruzioni per i programmi più usati sono nelle guide di configurazione, e cosa sono questi programmi lo spieghiamo in Browser antidetect.

Come verificarla

Esistono siti di test che mostrano il sistema operativo dedotto dai pacchetti TCP accanto a quello dichiarato dal browser. Aprili attraverso il proxy e controlla che i due valori siano uguali. Nella guida Come testare un proxy trovi tutti i controlli da fare prima di usare un profilo.

Domande frequenti

L'impronta TCP/IP è la stessa cosa del fingerprint del browser?

No. Il fingerprint del browser (canvas, font, WebGL) lo produce il browser; l'impronta TCP/IP la producono i pacchetti di rete. Sono due livelli diversi e devono essere coerenti tra loro.

Una VPN risolve il problema?

No: con una VPN i pacchetti verso il sito li crea il server VPN, che di solito è Linux. L'incoerenza rimane, a meno che il servizio non permetta di sceglierla.

Quale impronta devo scegliere?

Quella del sistema operativo che il tuo browser o profilo dichiara. Se usi il browser normale su Windows, scegli Windows.

Prova un proxy mobile 5G

Smartphone dedicato, traffico illimitato, IP reali di operatori. Attivo in pochi minuti.

Scopri i piani

Leggi anche

Tutti gli articoli