Как протестить антик на дырки

Dilling

Professional
Messages
149
Reaction score
161
Points
43
Антидетект браузер это незаменимая вещь в обойме арбитражника и манимейкера в целом. Сейчас их столько развелось, что непонятно какой лучше.
Основной показатель хорошести антидетекта это то как он умеет подменять данные.
Именно подменять, а не скрывать. Сайты должны видеть в нас обычных пользователей.

Вот подборка сервисов для проверки:
  • CreepJS - на мой взгляд самый честный чекер;
  • Browserleaks - чуть похуже крипа, но пойдет;
  • Pixelscan - популярный, но бывает врет;
  • WebBrowserTools - неплох, но не особо популярен.

С помощью указанных выше сервисов можно протестить любой браузер. Я обычно сравниваю что показывает антик, с тем что я вижу в обычном хроме.
 
Last edited by a moderator:
Антидетект браузер это незаменимая вещь в обойме арбитражника и манимейкера в целом. Сейчас их столько развелось, что непонятно какой лучше.
Основной показатель хорошести антидетекта это то как он умеет подменять данные.
Именно подменять, а не скрывать. Сайты должны видеть в нас обычных пользователей.

Вот подборка сервисов для проверки:
  • CreepJS - на мой взгляд самый честный чекер;
  • Browserleaks чуть похуже крипа, но пойдет;
  • Pixelscan популярный, но бывает врет;
  • WebBrowserTools - неплох, но не особо популярен.

С помощью указанных выше сервисов можно протестить любой браузер. Я обычно сравниваю что показывает антик, с тем что я вижу в обычном хроме.
Спасибо за очень полезные материалы!
Смогла решить пару вопросов которые не давали покоя.
 
Какой именно антидек браузер самый лучший в данный момент на рынке?
 

ЭНЦИКЛОПЕДИЯ ПРОВЕРКИ АНТИДЕТЕКТ-БРАУЗЕРОВ: От базовых тестов до профессионального аудита​

ВВЕДЕНИЕ: Почему проверка антидетекта — это не опция, а необходимость​

Антидетект-браузер — это не просто инструмент, это твоя цифровая кожа. Если на ней есть дыра, ты не просто «светишься» — ты оставляешь след, который ведёт прямо к тебе. В 2026 году антифрод-системы стали умнее, быстрее и хитрее. Они не просто проверяют отдельные параметры — они строят графы связей, анализируют поведение и ищут несоответствия в твоём цифровом профиле.

CreepJS, BrowserLeaks, Pixelscan, IPHey, Whoer — это не просто сайты для «галочки». Это твои инструменты диагностики. Без них ты работаешь вслепую. С ними — ты видишь свою цифровую тень и можешь её контролировать.

В этой статье я разберу все инструменты проверки антидетект-браузеров, дам пошаговые алгоритмы, научу читать результаты и исправлять ошибки. Это не просто обзор — это полноценная система диагностики и настройки.

ЧАСТЬ 1. ПОЧЕМУ АНТИДЕТЕКТ-БРАУЗЕР НУЖНО ПРОВЕРЯТЬ​

1.1 Что такое «дырка» в антидетекте​

«Дырка» — это любой параметр, который:
  1. Утекает — показывает твои реальные данные вместо подменённых (например, реальный IP, реальный Canvas-отпечаток).
  2. Не согласован — один параметр подменён, а другой, связанный с ним, остался оригинальным.
  3. Выдаёт эмуляцию — сайт понимает, что ты используешь не реальное устройство, а виртуальную среду.
  4. Нестабилен — отпечаток меняется при каждой загрузке страницы.

1.2 Как антифрод-системы находят дырки​

Современные антифрод-системы (FingerprintJS Pro, DataDome, Akamai, PerimeterX) анализируют не отдельные параметры, а их совокупность и согласованность.
Тип проверкиЧто анализируетсяПример несоответствия
ГеосогласованностьIP, таймзона, язык, системное времяIP из США, таймзона Moscow, язык ru-RU
Аппаратная согласованностьCanvas, WebGL, AudioContext, модель GPUCanvas и AudioContext от Intel, WebGL от NVIDIA
Версионная согласованностьUser-Agent, версия движка, установленные шрифтыChrome 124, а шрифты как на macOS
Поведенческая согласованностьСкорость ввода, движения мыши, скроллингЗаполнение формы за 2 секунды
Сетевая согласованностьIP, DNS, WebRTC, TTLWebRTC показывает реальный IP, не прокси

1.3 Почему нельзя доверять одному чекеру​

Каждый чекер проверяет свой набор параметров. Ни один из них не даёт 100% гарантии. Только комбинация инструментов даёт полноценную картину.
ЧекерСильные стороныСлабые стороны
CreepJSГлубокий анализ отпечатка, поиск «лжи»Сложно интерпретировать
BrowserLeaksМножество параметров, деталиНе показывает согласованность
PixelscanБыстрая диагностика, поведенческий анализМожет ошибаться
Whoer.netАнонимность, DNS-утечкиПоверхностный анализ
IPHey.comСогласованность IP и регионаОграниченный функционал
AmIUniqueУникальность отпечаткаНе показывает утечки

ЧАСТЬ 2. ОСНОВНЫЕ ИНСТРУМЕНТЫ ПРОВЕРКИ​

2.1 CreepJS — самый честный и сложный чекер​

Что это: Это не просто «проверка fingerprint». Это детектор лжи — система, которая проверяет, насколько твой браузер «честен» с сайтом. CreepJS анализирует десятки параметров и пытается найти несоответствия (lies).

Официальный источник: GitHub-репозиторий gabrieldiviricean/creepjs. Все сайты с доменами .org, .com и т.д., выдающие себя за CreepJS, — это неавторизованные зеркала (потенциальные ловушки).

Что проверяет:
  • Canvas fingerprint (рендеринг изображения)
  • WebGL fingerprint (рендеринг 3D-графики)
  • AudioContext fingerprint (аудио-подсистема)
  • Список установленных шрифтов
  • Свойства navigator (userAgent, platform, language, hardwareConcurrency)
  • Свойства screen (resolution, color depth)
  • Таймзону и системное время
  • Признаки вмешательства в браузер (левые свойства, изменения API)

Как интерпретировать результаты:
ПоказательЧто означаетЧто делать
Trust ScoreОбщая «честность» браузера. > 85% — хорошоЕсли < 85% — ищи несоответствия
Lies detectedНайдены несоответствияСмотри конкретные параметры
Canvas / WebGL / AudioСтабильность отпечаткаПри перезагрузке должны быть одинаковыми
FontsСписок шрифтовДолжен соответствовать региону

Правильный порядок тестирования в CreepJS:
  1. Тест №1: Запуск. Открой CreepJS в чистом профиле. Дождись полной загрузки.
  2. Тест №2: Перезагрузка. Обнови страницу 2–3 раза. Убедись, что хеш fingerprint одинаковый.
  3. Тест №3: Стабильность. Закрой браузер, открой снова и проверь CreepJS. Отпечаток должен быть идентичным.

Ошибки при использовании CreepJS:
ОшибкаПоследствиеИсправление
Использование неофициального сайтаСбор твоего fingerprintИспользуй только GitHub-версию
Проверка только один разНе видно стабильностиПроверяй 2–3 раза при перезагрузке
Игнорирование «Lies»Ты думаешь, что всё окВсегда проверяй раздел Lies

2.2 BrowserLeaks — детальный разбор по слоям​

Что это: Комплексный инструмент, который показывает каждый параметр отдельно. Позволяет найти конкретную «дыру».

Разделы BrowserLeaks и что они показывают:
РазделЧто показываетНа что обращать внимание
IPТвой IP-адрес, геолокация, ISPДолжен соответствовать прокси
WebRTCРеальный IP через WebRTCДолжен быть заблокирован или показывать IP прокси
CanvasХеш Canvas-рендерингаДолжен быть стабильным
WebGLМодель GPU, рендерер, хешДолжна соответствовать легенде
FontsСписок установленных шрифтовНе должен быть пустым
AudioАудио-отпечатокДолжен быть уникальным
DNSDNS-серверДолжен соответствовать региону

Как интерпретировать результаты BrowserLeaks:
ПараметрНормаПроблемаИсправление
IPСовпадает с проксиПоказывает реальный IPСмени прокси, проверь WebRTC
WebRTCПоказывает IP прокси или заблокированПоказывает реальный IPВключи защиту WebRTC
CanvasСтабильный хешМеняется при перезагрузкеНастрой режим «шум» с фиксированным seed
WebGLСоответствует GPU из легендыНе соответствуетНастрой WebGL в антидетекте
Fonts10–20 шрифтовСлишком мало или нет русскихУстанови стандартные шрифты региона

2.3 Pixelscan — быстрый мультичекер​

Что это: Публичный тест, который имитирует поведение антифрод-систем. Быстрая диагностика, но не всегда точная.

Что проверяет:
  • Fingerprint (общий отпечаток)
  • IP-репутацию (прокси, VPN, дата-центр)
  • DNS-утечки
  • Поведенческие сигналы (бот-паттерны)
  • Наличие признаков автоматизации

Как интерпретировать:
РезультатЧто означаетДействие
Green / SafeВсё в порядкеМожно использовать
Yellow / WarningЕсть подозренияПроверь через CreepJS
Red / RiskyВысокий рискНе используй, исправляй

Почему Pixelscan иногда врёт: Pixelscan — это не антифрод-система. Это имитация. Его алгоритмы могут отличаться от реальных систем, поэтому он может давать ложные срабатывания (как ложноположительные, так и ложноотрицательные).

2.4 WebBrowserTools — узкоспециализированный​

Что это: Инструмент для проверки конкретных параметров — Canvas Fingerprint и AudioContext Fingerprint.

Когда использовать: Когда CreepJS или BrowserLeaks показывают проблему, но ты не понимаешь, в чём именно. WebBrowserTools позволяет проверить конкретный параметр изолированно.

2.5 Whoer.net — проверка анонимности​

Что это: Классический инструмент для проверки уровня анонимности.

Что показывает:
  • Совпадение IP-геолокации с таймзоной и языком
  • Уровень анонимности (должен быть 100%)
  • DNS-утечки
  • WebRTC-утечки

Правильный порядок проверки:
  1. Открой whoer.net в обычном браузере — запиши результаты
  2. Открой whoer.net в антидетекте — сравни
  3. Уровень анонимности должен быть 100%

2.6 IPHey.com — проверка согласованности​

Что это: Быстрая проверка того, что твой браузер «рассказывает» о тебе сайтам.

Что показывает:
  • IP-адрес и его геолокацию
  • Язык и таймзону
  • User-Agent
  • Разрешение экрана

Проверка: Все параметры должны соответствовать региону прокси.

2.7 AmIUnique — проверка уникальности отпечатка​

Что это: Инструмент, показывающий, насколько твой fingerprint уникален среди других пользователей.

Почему это важно: Если твой отпечаток слишком уникален — ты легко отслеживаешься. Если слишком стандартен — ты похож на бота.

Оптимальный диапазон: 10–30% уникальности. Это значит, что твой отпечаток встречается у 10–30% других пользователей.

2.8 chrome://gpu/ — проверка на уровне браузера​

Что это: Встроенный инструмент Chrome/Chromium, показывающий информацию о графическом процессоре.

Когда использовать: Когда другие чекеры показывают признаки эмуляции.

На что обращать внимание:
  • Наличие «Software only» — признак эмуляции
  • Необычные драйверы (VMware, VirtualBox)
  • Отсутствие аппаратного ускорения

ЧАСТЬ 3. ПОШАГОВЫЙ АЛГОРИТМ ПРОВЕРКИ​

Шаг 1. Базовый тест (Whoer.net + BrowserLeaks)​

Цель: Убедиться, что базовая подмена работает и нет очевидных утечек.

Порядок действий:
  1. Запусти чистый профиль в антидетект-браузере
  2. Открой whoer.net — проверь анонимность (должна быть 100%)
  3. Открой browserleaks.com — проверь:
    • IP и геолокацию (соответствуют прокси)
    • WebRTC (не утекает)
    • Canvas (стабильный хеш)
    • WebGL (соответствует легенде)
    • Шрифты (не пустые)
    • Таймзону (соответствует региону)

Признаки успеха:
  • Анонимность 100%
  • Все параметры соответствуют легенде

Шаг 2. Глубокий тест (CreepJS)​

Цель: Проверить согласованность подмены и отсутствие «лжи».

Порядок действий:
  1. Открой официальный CreepJS
  2. Дождись полной загрузки
  3. Посмотри:
    • Trust Score (должен быть > 85%)
    • Количество «Lies» (чем меньше, тем лучше)
    • Конкретные параметры с проблемами
  4. Перезагрузи страницу и проверь, что хеш fingerprint не изменился
  5. Закрой браузер, открой снова и проверь стабильность

Признаки успеха:
  • Trust Score > 85%
  • Нет или минимум «Lies»
  • Стабильный fingerprint при перезагрузке

Шаг 3. Сравнительный тест (эталон vs антидетект)​

Цель: Убедиться, что антидетект подменяет параметры на другие, а не просто «скрывает» их.

Порядок действий:
  1. Запусти обычный Chrome (без антидетекта) и открой CreepJS + BrowserLeaks
  2. Запиши параметры (Canvas, WebGL, Audio, шрифты, разрешение, User-Agent)
  3. Запусти антидетет-профиль и сравни параметры
  4. Убедись, что параметры различаются, но согласованы между собой

Признаки успеха:
  • Параметры отличаются от обычного браузера
  • Внутри антидетекта параметры согласованы

Шаг 4. Тест на уникальность (AmIUnique)​

Цель: Проверить, насколько твой fingerprint уникален.

Порядок действий:
  1. Открой amiunique.org
  2. Дождись завершения теста
  3. Посмотри процент уникальности

Признаки успеха:
  • Уникальность 10–30%

Шаг 5. Тест на стабильность (долгосрочный)​

Цель: Убедиться, что профиль стабилен во времени.

Порядок действий:
  1. Проведи тесты (Шаги 1–4)
  2. Закрой профиль
  3. Открой профиль через 1–2 часа
  4. Повтори тесты

Признаки успеха:
  • Все параметры остались неизменными

ЧАСТЬ 4. ТИПИЧНЫЕ ПРОБЛЕМЫ И ИХ ИСПРАВЛЕНИЕ​

4.1 Проблема: Несоответствие таймзоны и IP​

Как проявляется: Whoer.net показывает анонимность < 90%. IP из США, таймзона Moscow.

Причина: В антидетекте не настроена таймзона.

Исправление:
  1. В настройках профиля выбери таймзону, соответствующую региону прокси
  2. Проверь системное время (должно соответствовать таймзоне)

4.2 Проблема: WebRTC-утечка​

Как проявляется: BrowserLeaks показывает реальный IP в разделе WebRTC.

Причина: WebRTC не заблокирован или не подменён.

Исправление:
  1. В настройках антидетекта включи «Защиту WebRTC»
  2. Выбери режим: «Блокировать» или «Использовать IP прокси»
  3. Проверь на browserleaks.com/webrtc

4.3 Проблема: Нестабильный Canvas​

Как проявляется: Хеш Canvas меняется при каждой перезагрузке страницы.

Причина: Режим «шум» слишком сильный или не фиксирован.

Исправление:
  1. В настройках Canvas выбери режим «Шум» или «Рандомизация»
  2. Установи фиксированный seed для генерации шума
  3. Проверь стабильность на BrowserLeaks

4.4 Проблема: Несоответствие языка и региона​

Как проявляется: IP из США, язык браузера ru-RU.

Причина: В антидетекте не настроен язык.

Исправление:
  1. В настройках профиля выбери язык, соответствующий региону прокси
  2. Проверь Accept-Language в заголовках HTTP

4.5 Проблема: Слишком чистый fingerprint​

Как проявляется: CreepJS показывает аномалии из-за «идеальной» подмены.

Причина: Подмена слишком «стерильная», без естественных отклонений.

Исправление:
  1. Добавь немного «реалистичного шума» в Canvas/WebGL
  2. Используй режим «рандомизация» вместо «фиксация»
  3. Установи стандартные шрифты региона

4.6 Проблема: Слишком короткий список шрифтов​

Как проявляется: BrowserLeaks показывает менее 10 шрифтов.

Причина: В профиле не установлены шрифты.

Исправление:
  1. Установи стандартный набор шрифтов для региона
  2. Для Windows: Arial, Times New Roman, Verdana, Georgia, Courier New, Calibri, Cambria, Tahoma, Consolas
  3. Для macOS: добавь Helvetica Neue, Lucida Grande, San Francisco

4.7 Проблема: Одинаковый fingerprint на всех профилях​

Как проявляется: Все профили имеют идентичные хеши на CreepJS.

Причина: В антидетекте не настроены уникальные параметры для каждого профиля.

Исправление:
  1. Для каждого профиля настрой уникальные параметры:
    • Разрешение экрана
    • Список шрифтов
    • Canvas-шум
    • WebGL-рендерер
  2. Используй разные версии браузеров для разных профилей

4.8 Проблема: Утечка через DNS​

Как проявляется: Pixelscan показывает DNS-утечку.

Причина: DNS-запросы идут через реального провайдера, а не через прокси.

Исправление:
  1. Включи DNS-over-HTTPS в антидетекте
  2. Настрой DNS на Cloudflare (1.1.1.1) или Google (8.8.8.8)
  3. Проверь на browserleaks.com/dns

4.9 Проблема: Обнаружение эмулятора​

Как проявляется: chrome://gpu/ показывает признаки виртуализации (Software only, VMware).

Причина: Браузер запущен в виртуальной среде и это видно.

Исправление:
  1. Используй антидетект с глубокой подменой железа
  2. Настрой GPU на реальную модель
  3. Для критических операций используй реальное устройство

ЧАСТЬ 5. РАСШИРЕННЫЙ АУДИТ: КОГДА СТАНДАРТНЫХ ПРОВЕРОК НЕДОСТАТОЧНО​

5.1 Проверка через реальный антифрод​

Самый надёжный способ — протестировать профиль на сайте, использующем реальную антифрод-систему (FingerprintJS Pro, DataDome, Akamai).

Примеры:
  1. FingerprintJS Pro: Многие сайты используют эту библиотеку. Можно найти сайт с демо-версией FingerprintJS Pro.
  2. DataDome: Используется на крупных e-commerce-платформах.
  3. Akamai Bot Manager: Используется на многих крупных сайтах.

Как тестировать:
  1. Найди сайт с известной антифрод-системой (например, крупный ритейлер)
  2. Пройди по сайту, выполни несколько действий (просмотр товаров, добавление в корзину)
  3. Проверь, не появляются ли капчи, не блокируется ли доступ

5.2 Проверка на согласованность TLS-отпечатка​

TLS-отпечаток — один из самых сложных для подмены параметров. Он показывает версию шифрования и настройки TLS.

Инструменты для проверки:
  1. JA3 / JA4 Fingerprint: Анализирует TLS-рукопожатие.
  2. What's My TLS Fingerprint: Показывает отпечаток TLS.

Как исправить проблемы:
  1. Используй антидетекты с поддержкой подмены TLS-отпечатка
  2. Выбери предустановленные наборы отпечатков для популярных браузеров

5.3 Проверка на утечки через заголовки HTTP​

Заголовки HTTP могут выдавать твой реальный браузер или операционную систему.

Инструменты для проверки:
  1. HTTP Header Live: Расширение для браузера
  2. curl -v: Командная строка

Что проверять:
  • Accept-Language (должен соответствовать региону)
  • Accept-Encoding (стандартный набор)
  • User-Agent (должен соответствовать OS и браузеру)

ЧАСТЬ 6. ЧЕК-ЛИСТ ПРОВЕРКИ АНТИДЕТЕКТ-БРАУЗЕРА​

6.1 Базовый чек-лист (перед каждой операцией)​

  • IP-адрес соответствует региону прокси
  • Геолокация IP соответствует таймзоне и языку
  • WebRTC заблокирован или показывает IP прокси
  • Canvas-отпечаток стабилен (не меняется при перезагрузке)
  • WebGL соответствует модели GPU из легенды
  • AudioContext подменён
  • Список шрифтов содержит 10–20 шрифтов, соответствующих региону
  • Таймзона соответствует региону прокси
  • Язык браузера соответствует региону прокси
  • User-Agent соответствует OS и браузеру

6.2 Расширенный чек-лист (еженедельно)​

  • Trust Score в CreepJS > 85%
  • Нет или минимум «Lies» в CreepJS
  • Уникальность отпечатка на AmIUnique 10–30%
  • Уровень анонимности на Whoer.net 100%
  • Нет утечек через DNS
  • chrome://gpu/ не показывает признаков эмуляции
  • TLS-отпечаток соответствует браузеру
  • Заголовки HTTP согласованы

ЗАКЛЮЧЕНИЕ: 7 ЗОЛОТЫХ ПРАВИЛ ПРОВЕРКИ АНТИДЕТЕКТА​

  1. Не доверяй одному чекеру. Комбинация CreepJS + BrowserLeaks + Pixelscan — оптимальный минимум.
  2. Проверяй стабильность. Отпечаток должен быть одинаковым при перезагрузке и в разных сессиях.
  3. Сравнивай с эталоном. Запусти обычный браузер и сравни параметры.
  4. Подмена должна быть согласованной. Если подменён Canvas — WebGL тоже должен быть подменён. Если IP из США — таймзона и язык должны быть американскими.
  5. Проверяй профиль перед каждой крупной операцией. Даже если он работал вчера — сегодня что-то могло измениться.
  6. Исправляй дыры сразу. Не откладывай на потом.
  7. Постоянно обновляй знания. Антифрод-системы эволюционируют — то, что работало месяц назад, может не работать сегодня.
 
Top