Impronta TCP/IP (OS fingerprint): cos'è e perché deve combaciare con il browser
Pubblicato il · 3 min di lettura
Il browser dichiara il suo sistema operativo nello user agent, ma i pacchetti di rete raccontano la loro versione. Se le due storie non coincidono, i sistemi antifrode se ne accorgono. È uno dei segnali più sottovalutati da chi usa i proxy.
Cos'è l'impronta TCP/IP
Quando un dispositivo apre una connessione, il primo pacchetto (il SYN) contiene alcuni parametri che il sistema operativo imposta a modo suo. Nessuno li sceglie a mano: sono valori predefiniti di Windows, macOS, iOS, Linux, Android e così via. Messi insieme formano un'impronta abbastanza riconoscibile.
Questa tecnica si chiama OS fingerprinting passivo: il sito non deve fare nulla di particolare, gli basta osservare i pacchetti che riceve. Strumenti open source come p0f lo fanno da anni, e molti sistemi antifrode commerciali lo integrano.
Cosa rivela un pacchetto
| Parametro | Cos'è | Esempio |
|---|---|---|
| TTL iniziale | Quanti passaggi tra router può fare il pacchetto | Windows parte da 128, Linux, Android, macOS e iOS da 64 |
| Finestra TCP | Quanti dati il sistema accetta prima di una conferma | Valori e moltiplicatori diversi per ogni sistema |
| MSS | Dimensione massima di un segmento | Dipende dalla rete e dal sistema |
| Opzioni TCP e ordine | Funzioni supportate e in che sequenza | Windows e Linux le elencano in ordine diverso |
| Timestamp TCP | Marca temporale nei pacchetti | Windows di norma non la invia, Linux e macOS sì |
Nessun parametro da solo è decisivo, ma la combinazione permette di indovinare il sistema operativo con buona precisione.
Perché conta quando usi un proxy
Con un proxy il sito non riceve i pacchetti dal tuo computer: li riceve dal dispositivo che apre la connessione per tuo conto. Nel caso di un proxy mobile è lo smartphone. Il sito vede quindi:
- uno user agent che dice, per esempio, «Windows 11, Chrome»;
- un'impronta TCP/IP che dice qualcosa di diverso, cioè il sistema dello smartphone (Android).
Per un utente vero le due cose coincidono sempre. Un'incoerenza non porta per forza a un blocco, ma alza il punteggio di rischio: più captcha, verifiche aggiuntive, limiti più severi.
Come farle combaciare
La soluzione è far uscire i pacchetti con l'impronta del sistema che dichiara il browser. Con ProxyHub la scegli nella pagina del proxy, nell'area clienti:
- Windows 10/11, macOS, iOS, FreeBSD 9 e Nintendo: il proxy imita l'impronta di quel sistema.
- Nessuna: resta l'impronta originale dello smartphone (Android), utile quando il profilo del browser simula un telefono.
Negli antidetect browser il sistema operativo si imposta nel profilo: scegli lo stesso nelle due parti. Le istruzioni per i programmi più usati sono nelle guide di configurazione, e cosa sono questi programmi lo spieghiamo in Browser antidetect.
Come verificarla
Esistono siti di test che mostrano il sistema operativo dedotto dai pacchetti TCP accanto a quello dichiarato dal browser. Aprili attraverso il proxy e controlla che i due valori siano uguali. Nella guida Come testare un proxy trovi tutti i controlli da fare prima di usare un profilo.
Domande frequenti
L'impronta TCP/IP è la stessa cosa del fingerprint del browser?
No. Il fingerprint del browser (canvas, font, WebGL) lo produce il browser; l'impronta TCP/IP la producono i pacchetti di rete. Sono due livelli diversi e devono essere coerenti tra loro.
Una VPN risolve il problema?
No: con una VPN i pacchetti verso il sito li crea il server VPN, che di solito è Linux. L'incoerenza rimane, a meno che il servizio non permetta di sceglierla.
Quale impronta devo scegliere?
Quella del sistema operativo che il tuo browser o profilo dichiara. Se usi il browser normale su Windows, scegli Windows.
Prova un proxy mobile 5G
Smartphone dedicato, traffico illimitato, IP reali di operatori. Attivo in pochi minuti.
Scopri i piani