بصمة JavaScript وكشف البوتات: كيف تتعرف عليك المواقع

467 مشاهدة · إعجاب · 3 مشاركة
مشاركة عبر
بقلم Unled Network · 5 أبريل 2026 · مدة القراءة 17 دقيقة
بصمة JavaScript وكشف البوتات: كيف تتعرف عليك المواقع

الخلاصات الرئيسية

  • بصمة JavaScript تجمع أكثر من 50 خاصية من المتصفح لإنشاء معرف فريد - أكثر ثباتًا من ملفات تعريف الارتباط ويصعب حظرها.
  • تشمل إشارات البصمة الرئيسية Canvas وWebGL وAudioContext والخطوط وخصائص الشاشة وبيانات واجهة Navigator.
  • تجمع أنظمة مكافحة البوتات بين بصمة JS وبصمة TLS (JA3/JA4) والتحليل السلوكي للكشف الدقيق عن البوتات.
  • تترك المتصفحات بدون واجهة (Puppeteer, Playwright) وأدوات الأتمتة آثارًا قابلة للكشف تكشفها البصمة - واجهات برمجية مفقودة، مخرجات متطابقة، شذوذ في التوقيت.
  • تزوير البصمات ممكن ولكنه يصبح أصعب بشكل متزايد - تستخدم أنظمة مكافحة البوتات فحوصات التناسق التي تكتشف القيم المزورة غير المتطابقة.

في كل مرة تزور فيها موقعًا إلكترونيًا، يكشف متصفحك بصمت عن عشرات الخصائص الفريدة - دقة شاشتك، طراز بطاقة الرسومات، الخطوط المثبتة، خصائص معالجة الصوت، والطريقة الدقيقة التي يعرض بها متصفحك عناصر Canvas غير المرئية. مجتمعة، تشكل هذه الإشارات بصمة متصفح فريدة مثل بصمة الإنسان.

هذه التقنية تدعم أنظمة كشف البوتات الحديثة، ومنع الاحتيال، ودفاعات مكافحة الأتمتة. فهم كيفية عملها أمر ضروري سواء كنت تدافع عن موقعك من البوتات أو تحاول فهم سبب تحدي بعض الأنظمة الأمنية لحركة المرور الخاصة بك.

الرافعة الأكبر لأداء الوسائط المدفوعة في 2026 هي نظافة الحساب. الحسابات القديمة، وأدوات الدفع النظيفة، وملفات المتصفح المعزولة تتراكم لتعطي ميزة بنسبة 30 إلى 50 بالمائة في تكلفة الاكتسابالسعر الذي تدفعه مقابل تحويل واحد (بيع، اشتراك، عميل محتمل).تعلم المزيد في المسرد ← على نفس المحتوى الإبداعي.

سيرجي م.، كبير مشتري الوسائط في Unled Network

ما هي بصمة JavaScript؟

بصمة JavaScript هي تقنية تستخدم واجهات برمجة تطبيقات JavaScript من جانب المتصفح لجمع خصائص الجهاز والبيئة، مما ينشئ معرفًا فريدًا لكل جلسة متصفح. على عكس ملفات تعريف الارتباط (التي يمكن للمستخدمين حذفها) أو عناوين IP (التي تتغير)، فإن البصمات تكون:

إحصائيات التفرد: وجد بحث مشروع Panopticlick من EFF أن 83.6% من المتصفحات لها بصمة فريدة. عند تضمين بصمة Canvas، يتجاوز التفرد 95%. تحقق الأنظمة الحديثة التي تستخدم أكثر من 50 إشارة تفردًا يقارب 100% عبر مجموعات المستخدمين النموذجية.

كيف تعمل بصمة المتصفح

يعمل سكريبت البصمة عادةً في ثلاث مراحل:

  1. الجمع: تستعلم واجهات برمجة تطبيقات JavaScript عن خصائص المتصفح - كائن Navigator، خصائص الشاشة، عرض Canvas، قدرات WebGL، معالجة AudioContext، إلخ.
  2. التجزئة: يتم دمج القيم المجمعة وتجزئتها (عادةً SHA-256 أو MurmurHash3) في سلسلة بصمة مضغوطة
  3. المقارنة: تتم مقارنة التجزئة مع البصمات المعروفة - مطابقة زائر سابق، أو أداة بوت معروفة، أو بيئة مزورة

إشارات البصمة الرئيسية

بصمة Canvas

أقوى إشارة بصمة. يرسم عنصر <canvas> مخفي نصًا وأشكالًا وتدرجات. يختلف المخرج بكسل ببكسلمقتطف تتبع صغير على موقعك يسجل إجراءات الزوار (مشاهدات الصفحة، إضافة إلى السلة، عمليات الشراء) حتى تتمكن المنصة من التحسين.تعلم المزيد في المسرد ← بناءً على GPU وإصدار برنامج التشغيل ومحرك عرض الخطوط وتنفيذ منع التعرج. لا ينتج جهازان مختلفان أبدًا نفس مخرج Canvas تقريبًا.

بصمة WebGL

يكشف WebGL معلومات GPU (العارض، البائع) وينتج مخرجات عرض فريدة. يكشف امتداد WEBGL_debug_renderer_info طراز GPU الدقيق. عند دمجه مع اختبارات عرض WebGL، ينشئ هذا بصمة أجهزة قوية.

بصمة AudioContext

تعالج واجهة Web Audio API الإشارات الصوتية بشكل مختلف على كل جهاز بسبب اختلافات الأجهزة والبرامج. من خلال توليد مذبذب وتحليل المخرجات، تلتقط سكريبتات البصمة خصائص معالجة الصوت الفريدة.

بصمة الخطوط

تضيف إصدارات أنظمة التشغيل المختلفة وحزم اللغات والتطبيقات المثبتة مجموعات خطوط فريدة. من خلال قياس عرض/ارتفاع عرض النص بخطوط مختلفة، تحدد السكريبتات الخطوط المثبتة - مما ينشئ بصمة قائمة على الخطوط.

خصائص Navigator والشاشة

الإشارةما تكشفهالإنتروبيا
navigator.userAgentإصدار المتصفح، نظام التشغيل، نوع الجهازمتوسط (يسهل تزويره)
navigator.languageاللغة (اللغات) المفضلةمنخفض-متوسط
navigator.hardwareConcurrencyعدد أنوية المعالجمنخفض
navigator.deviceMemoryحجم الذاكرة العشوائية (تقريبي)منخفض
screen.width/heightدقة الشاشةمتوسط
screen.colorDepthقدرة عمق الألوانمنخفض
navigator.platformسلسلة منصة نظام التشغيلمنخفض (مهمل)
navigator.maxTouchPointsقدرة اللمسمنخفض
Intl.DateTimeFormat().resolvedOptions().timeZoneالمنطقة الزمنيةمتوسط

إشارات إضافية عالية القيمة

بصمة TLS (JA3/JA4)

تعمل بصمة TLS على مستوى الاتصال - قبل تشغيل أي JavaScript:

بصمة JA3

تم إنشاؤها بواسطة Salesforce، تقوم JA3 بتجزئة مكونات رسالة TLS Client Hello: إصدار SSL، الشفرات، الامتدادات، المنحنيات الإهليلجية، وتنسيقات نقاط EC. ينتج كل عميل HTTP (Chrome، Firefox، Python requests، Go http، curl) تجزئة JA3 فريدة. هذا يحدد برنامج العميل الفعلي حتى عندما يتم تزوير رؤوس وكيل المستخدم.

بصمة JA4

يحسن معيار JA4 الأحدث من JA3 بتنسيق أكثر قابلية للقراءة البشرية وتتبع أفضل للإصدارات. ينشئ سلسلة بصمة مثل "t13d1715h2_8daaf6152771_b0da82dd1658" التي تشفر إصدار TLS وعدد الشفرات وعدد الامتدادات وقيم ALPN.

لماذا بصمة TLS مدمرة للبوتات: يتطلب تزوير بصمة TLS تعديل مكتبة TLS على مستوى C/C++ - وهو أكثر تعقيدًا بكثير من تغيير سلاسل وكيل المستخدم. يستخدم معظم مشغلي البوتات مكتبات HTTP من Python أو Go أو Node.js التي لها تجزئات JA3 مميزة تحددها فورًا كعملاء غير متصفحين.

كيف تستخدم أنظمة مكافحة البوتات البصمة

تجمع حلول مكافحة البوتات الحديثة مثل Cloudflare Bot Management وAkamai Bot Manager وDataDome بين البصمة وطبقات كشف متعددة:

  1. فحص بصمة TLS: التحقق من أن الاتصال يأتي من متصفح حقيقي، وليس من مكتبة HTTP
  2. تنفيذ JavaScript: تشغيل سكريبتات جمع البصمة - يتم وضع علامة فورية على البوتات التي لا تستطيع تنفيذ JS
  3. التحقق من التناسق: التحقق من تطابق بصمة JS مع بصمة TLS (مثلًا، إذا قال JA3 إنه Chrome لكن Canvas يقول إنه بدون واجهة، ضع علامة)
  4. مقارنة البوتات المعروفة: مقارنة البصمة بقاعدة بيانات توقيعات أدوات البوت المعروفة
  5. الطبقة السلوكية: دمج درجة البصمة مع حركة الماوس وتوقيت النقر وأنماط التمرير

كشف المتصفحات بدون واجهة

تترك المتصفحات بدون واجهة (Chrome headless، Puppeteer، Playwright) علامات واضحة:

تزوير البصمة ومكافحة الكشف

تحاول عدة أدوات تعديل بصمات المتصفح:

الأداةالمنهجمخاطر الكشف
GoLoginChromium مخصص مع ملفات بصمة قابلة للتكوينمتوسط
Multiloginمحاكاة متصفح مع تخصيص عميق للبصمةمتوسط
Puppeteer Extra (Stealth)إضافة تصحح آثار Puppeteer القابلة للكشفمتوسط-مرتفع
undetected-chromedriverChromeDriver معدل يتجنب الاكتشافات الشائعةمتوسط-مرتفع
إضافات المتصفححظر Canvas، تزوير WebGLمرتفع (يضيف آثارًا قابلة للكشف)
التحدي الأساسي للتزوير: تغيير مخرج Canvas لمطابقة GPU مختلف يتطلب محاكاة مثالية لخط أنابيب العرض لتلك البطاقة. تختبر أنظمة مكافحة البوتات مئات الاختلافات الدقيقة التي يكاد يكون من المستحيل تزويرها بشكل ثابت. غالبًا ما يكون عدم التناسق بين القيم المزورة أكثر قابلية للكشف من البصمة الأصلية.

استراتيجيات الدفاع لأصحاب المواقع

إذا كنت تحمي موقعك من البوتات، قم بتنفيذ البصمة كجزء من دفاع متعدد الطبقات:

الآثار على الخصوصية

تثير بصمة المتصفح مخاوف خصوصية كبيرة. تقوم المتصفحات الرئيسية بشكل متزايد بتقييد قدرات البصمة:

احمِ موقعك من هجمات البوتات

ينفذ فريق الأمان لدينا كشفًا شاملاً للبوتات والبصمة وحماية DDoS وتكوين جدار الحماية للتطبيقات للمواقع والتطبيقات تحت الهجوم.

تيليجرام: @unlednetwork →    راسلنا على واتساب →

بالأرقام

18
لغة ننشر بها للوصول العالمي

التعليقات

لديك سؤال أو تجربة؟ انضم إلى النقاش. بريدك الإلكتروني لن يُنشر.

    Jordan P.

    How long does it typically take to see results?

    Author

    Great question! This is something we see frequently with our clients. The key is consistency rather than a one-time fix.

انضم إلى النقاش

بدون HTML. التعليقات تخضع للمراجعة.

What You Get

High Trust Score

Pre-established account with positive activity history and cleared standing

Ready to Spend

Skip the warm-up phase - accounts are ready for immediate campaign launch

High Spend Ceiling

Elevated daily and monthly spend limits from day one

30-Day Replacement

Full replacement if account triggers suspension within 30 days

24h Delivery

Credentials delivered within 24 hours of payment confirmation

Dedicated Support

Direct Telegram/WhatsApp line to your account manager

WhatsApp Telegram