Статья #82 · Проверка VPN

TLS fingerprint: почему сайты могут узнавать клиента

TLS fingerprint — характеристика ClientHello и других особенностей защищённого соединения: порядок шифров, расширений, версий и групп. Она может подсказать, какой браузер или библиотека инициировали связь, даже если полезная нагрузка зашифрована.

Автор: редакция NDK VPN Обновлено: 02.08.2026 Время чтения: 3 мин.

Короткий ответ

VPN меняет сетевой адрес и скрывает рукопожатия от локального провайдера до выхода, но сайт после VPN всё равно может наблюдать TLS-профиль. Отпечаток — вероятностный сигнал, а не уникальный серийный номер устройства.

Как строится отпечаток

Методы вроде JA3 сворачивают выбранные поля ClientHello в строку или хеш. Современные техники учитывают больше порядка и поведения, поэтому один и тот же продукт после обновления может выглядеть иначе.

Где используется

Защитные системы находят известные автоматизированные клиенты и аномалии, аналитика связывает сеансы, а исследователи изучают цензуру. Возможны ложные совпадения и подмена параметров.

Что делать пользователю

Используйте актуальный массовый браузер без сомнительных модификаций. Случайная смена User-Agent или набора TLS редко добавляет приватность и иногда делает профиль более редким.

Чек-лист действий

  1. Обновляйте браузер и системные библиотеки.
  2. Не устанавливайте неизвестные TLS-патчи.
  3. Разделяйте IP- и браузерный отпечаток.
  4. Оценивайте fingerprint вместе с cookies.
  5. Не обещайте полную неразличимость.

Что часто делают неправильно

Источники и документация

Вопросы по теме

Может ли сайт узнать модель устройства?

Иногда профиль сужает класс клиента, но точность зависит от сочетания сигналов и не гарантирует конкретную модель.

Скрывает ли режим инкогнито TLS fingerprint?

Нет. Он в основном ограничивает локальное хранение истории и cookies после закрытия окна.

Tor Browser решает задачу?

Он стремится унифицировать много признаков пользователей, но его модель и ограничения отличаются от обычного VPN.

Продолжить

Следующие статьи