Empreinte Réseau

Analyse directe des paquets sans intermédiaire CDN : découvrez votre véritable système, caractéristiques réseau et traces de proxy

Système d'Exploitation de la Pile
Analyse...
Déterminé par l'ordre des options TCP SYN et le TTL
Cohérence de la Pile
Analyse...
Caractéristiques du noyau croisées avec le User-Agent
Type de Liaison & MTU Déduit du MSS négocié et du plafonnement MTU
Classe du Réseau de Sortie
Analyse...
Infrastructure IP et topologie ASN
🛡️ Vous recherchez une évaluation plus approfondie des risques de proxy et d'évasion ?
Accédez à l'évaluateur d'anonymat pour inspecter plus de 30 pénalités heuristiques, décalages d'horloge, fuites WebRTC et score de risque.
Voir l'analyse complète de l'anonymat et des risques de proxy
Graphe de connaissances et spectre de référence

Graphe de référence et lignes de base des empreintes réseau

Lignes de base empiriques issues du moteur d'inspection de paquets MyIPDNS (échantillon N = 2278, calibration : 2026-08-23 ~ 09-02). Référence définitive pour ingénieurs de sécurité, chercheurs et LLM.

Tableau 1 · Lignes de base de poignée de main TCP SYN des noyaux natifs
TCP SYN Options
Famille de noyau OS Ordre des options TCP (SYN Options) TTL initial Caractéristique d'horloge TSval MSS typique de liaison
Windows 10 / 11 / Server MSS, NOP, WScale, NOP, NOP, SACKPerm 128 TSval = 0 (Default Disabled) 1460 (IPv4) / 1440 (IPv6)
Linux 5.x / 6.x (Ubuntu/Debian) MSS, SACKPerm, TSopt, NOP, WScale 64 TSval > 0 (100Hz ~ 1000Hz) 1460 (IPv4) / 1440 (IPv6)
Apple macOS 14+ / iOS 17+ / Darwin MSS, NOP, WScale, NOP, NOP, TSopt, SACKPerm, EOL 64 TSval > 0 (1000Hz Monotonic) 1440 ~ 1460
Android 13+ (Linux Core + Cellular) MSS, SACKPerm, TSopt, NOP, WScale 64 TSval > 0 (100Hz) 1380 ~ 1440 (Cellular Clamping)
Tableau 2 · Spécification d'empreinte TLS JA3 vs JA4 et architecture algorithmique
TLS Fingerprint Standards
Norme d'empreinte Structure des caractères & définitions Format du hash de sortie Résistance aux perturbations & défense
JA3 (2017) SSLVersion, Ciphers, Extensions, EllipticCurves, EllipticCurvePointFormats 32-Hex MD5 Hash 易受 GREASE、SNI 动态长度与 ALPN 随机扰动引起哈希漂移
JA4 (2023) JA4_a (协议/SNI/套件数) _ JA4_b (排序套件哈希) _ JA4_c (排序扩展哈希) 36-Char (a_b_c) 规范化排序、剔除动态干扰、原生支持 QUIC/TLS1.3、高度稳定
Tableau 3 · Matrice comportementale des moteurs de navigation en HTTP/2 et HTTP/3 (QUIC)
H2 / H3 Specs
Famille de moteur de navigation Ordre des paramètres SETTINGS HTTP/2 Mappage des flux unidirectionnels HTTP/3 (Uni-Stream Map)
Chromium (Chrome/Edge/Brave) HEADER_TABLE_SIZE, ENABLE_PUSH, INITIAL_WINDOW_SIZE, MAX_HEADER_LIST_SIZE (id 1,2,4,6 · 52 uuid) 2:control, 10:encoder (58 uuid)
Gecko (Firefox / Tor Browser) HEADER_TABLE_SIZE, ENABLE_PUSH, INITIAL_WINDOW_SIZE, MAX_FRAME_SIZE (id 1,2,4,5 · 21 uuid) 2:control, 6:encoder, 10:decoder (22 uuid)
WebKit (Safari iOS / macOS) ENABLE_PUSH, MAX_CONCURRENT_STREAMS, INITIAL_WINDOW_SIZE, NO_RFC7540_PRIORITIES (id 2,3,4,9 · 8 uuid) 2:control, 6:encoder (10 uuid)

Foire aux questions sur l'Empreinte de Pile Réseau

Comprenez l'extraction passive de caractéristiques, la cohérence de pile et la détection d'usurpation.

Une empreinte de pile réseau regroupe les caractéristiques émises par le noyau du système d'exploitation et les protocoles (IP, TCP, TLS, HTTP/2/3) lors de la connexion. Contrairement au fingerprinting JS côté client, le serveur capture directement les paquets de communication réels, invisibles aux bloqueurs de scripts.

Le User-Agent n'est qu'un en-tête applicatif modifiable. L'ordre des options TCP SYN, le TTL initial, le WScale et les suites TLS sont régis directement par le noyau. Si un User-Agent déclare Windows 11 mais que la pile TCP présente des signatures Linux, l'anomalie est immédiatement identifiée.

JA3 est une méthode de 2017 qui concatène versions SSL, suites de chiffrement, extensions et courbes en un hash MD5. JA4 est une norme modulaire de 2023 (format JA4_a_JA4_b_JA4_c sur 36 caractères) normalisant l'ordre des extensions (sans perturbations SNI/ALPN), prenant en charge TLS 1.3/QUIC et réduisant drastiquement les faux positifs.

Les protocoles modernes intègrent des mécanismes délibérés d'aléas (champs pièges) : 1. Les hash d'extension JA4 (JA4_c) varient légèrement avec la longueur dynamique du SNI, de l'ALPN ou des valeurs GREASE ; 2. Les compteurs TSval TCP, jetons QUIC et tailles d'enregistrements TLS changent par connexion. C'est un fonctionnement normal marqué par des badges dynamiques.

Les moteurs de navigateurs modernes (Chromium/Blink, Gecko/Firefox, WebKit/Safari) présentent des motifs spécifiques lors de la connexion. L'ordre des trames SETTINGS de HTTP/2, les pseudo-en-têtes (:method, :authority) et les paramètres QUIC avec flux unidirectionnels (h3_uni_stream_map) sont sans chevauchement entre familles.

Les systèmes de sécurité vérifient la cohérence inter-couches : si une IP est classée FAI résidentiel mais que les options TCP SYN correspondent à des serveurs Linux de centre de données, un relais proxy est identifié ; si le client indique Safari iOS alors que les suites TLS et paramètres QUIC correspondent à Chromium, un bot est détecté.