Glossario · 1 min di lettura

Impronta JA3

JA3 è un metodo che trasforma i campi di un TLS ClientHello in un breve hash, producendo un'impronta del software client che stabilisce una connessione.

In termini semplici

JA3 è un modo popolare per calcolare un fingerprint TLS. Raccoglie campi specifici dal ClientHello del client — la versione TLS, l'elenco ordinato delle suite di cifratura, le estensioni, le curve ellittiche e i loro formati di punto — li concatena e calcola l'hash del risultato in una breve stringa MD5. Poiché i diversi client ordinano e popolano questi campi in modo distintivo, l'hash JA3 funge da firma: molte installazioni di Chrome condividono un valore, una data libreria HTTP Python ne condivide un altro. Il corrispondente lato server, JA3S, fingerprinta la risposta del server.

Perché è importante

Le piattaforme di sicurezza e anti-bot mantengono librerie di hash JA3 per browser, strumenti e malware noti, quindi confrontano le connessioni in arrivo con esse. Una richiesta il cui JA3 dice "libreria di scripting" ma il cui User-Agent dice \"Chrome\" viene segnalata come incoerente. JA3 ha una debolezza nota: l'ordine delle estensioni TLS può variare, il che ha motivato il più robusto JA4. Ricorda che cambiare il tuo IP di uscita con un proxy lascia JA3 intatto; solo il client che costruisce il handshake lo determina, quindi combina misure a livello di rete e a livello di client se un obiettivo ispeziona entrambi.

Note pratiche

In pratica, se un obiettivo ispeziona JA3 non puoi risolverlo cambiando IP — un proxy lascia l'hash intatto. Ciò che conta è che il client che costruisce il handshake somigli al browser che affermi di essere, e che il tuo User-Agent, JA3 e comportamento siano coerenti. Poiché la vulnerabilità nell'ordine delle estensioni di JA3 ha portato a JA4, aspettati che i siti rigorosi controllino anche il nuovo schema, quindi punta a software di qualità browser piuttosto che a un'intestazione superficialmente falsificata.

FAQ

Domande, risposte

Qual è la differenza tra JA3 e JA3S?

JA3 identifica il client dal suo ClientHello, riconoscendo il software che si connette. JA3S identifica il server dal suo ServerHello. Insieme, una coppia JA3/JA3S può caratterizzare entrambe le estremità di una sessione TLS per rilevamento o analisi delle minacce.

Pronto a nascondere il tuo IP?

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.