Comments 17
достаточно пересобрать curl с нужной ssl-либой, либо подключать нужную на ходу LD_LIBRARY_PATH=.../curl_nss curl -A 'я файрфокс' ... в curl_nss - libcurl.so… слинкованный в данном примере с NSS, версию которой нужно выбирать соответствующую версии файрфокс в юзерагенте. с BoringSSL тоже собирается… на линуксе хром/хромиум тоже NSS используют - хромоножкой можно прикинуться с нужным юзерагентом.
Очень, очень полезная статья. Замучили уже эти,… кхм… партнерские API. Тоже пришел к выводу что пора кое что пересобрать.
$ curl -s https://tls.browserleaks.com/json"user_agent": "curl/8.18.0","ja4": "t13d9013h2_c6771aded2ed_57a60bdf03d1"
такой заход в access.log как выглядит, можно полный (без айпи)
Вычитайте вы статью перед публикацией, проверьте что вам выдала ллм. Поправьте форматирование в таблице с разбором ja4. Поправьте фразы, чтобы они не звучали как бред.
Текст приходится читать с усилием, чтобы понять что имела в виду ллм, позабыв терминологию и введя бессвязные понятия "для объяснения простым языком".
Тема для статьи хорошая, но ллм я могу и сам спросить. Ваша работа здесь в чём?
Какая удобная штука для блокировок...
Так эту штуку и используют в некоторых случаях. Самый банальный пример - блокировка тележного mtproxy
Встречал сайт, который на основе TLS Fingerprint, определял что запрос не от реального пользователя и возвращал фейковые характеристики, довольно интересный подход, так как гораздо сложнее определить. Если интересно https://habr.com/ru/articles/596411/
Уже все про это все знают. И без проблем в своих ботах пишут все как нужно. Так для ботостроителей и парсерологов из первого класса это все рассчитано.
Просто положу тут это решение: https://github.com/lwthiker/curl-impersonate
Вы подменили User-Agent, и сервер всё равно знает, что это curl. Он понял это до того, как получил заголовки