网络之外,你的浏览器还暴露了什么
浏览器指纹实验室
就算开着工具,网站也能靠浏览器的各种属性把你认出来。这里跑一遍常见的指纹检测,并告诉你每一项在本站访客里有多常见。
总览
网站看到的你
指纹真实性
检测中…
从 100 分开始,每发现一处矛盾就扣分。分数越低,越像伪装或自动化环境。
- IP 地址
- 浏览器
- 操作系统
- IP 时区
- 位置
- 语言
- 邮编
- ISP
- 代理
- 匿名网络
- 综合 proxycheck、ip-api 等服务商对 VPN / 代理 / Tor / 机房的判断,只是提示,不是结论。
- 黑名单
- Spamhaus ZEN(DNSBL)以及配置了密钥时的 AbuseIPDB。
- DNS 泄漏
- Bot 检测
扣分项
IP 地址
- IP
- WebRTC 公网 IP
- WebRTC 本地 IP
- 国家
- 地区
- 城市
- 经纬度
- ASN
- ISP
- 组织
- 代理
- VPN
- Tor
- 机房 / 托管
- 滥用分
- 黑名单
- 情报来源
- 移动网络
- IP 时区
硬件
- Visitor ID
- Canvas 哈希
- WebGL 哈希
- 真实厂商
- 真实渲染器
- WebGL 报告
- 音频哈希
- Client Rects 哈希
- WebGPU
- 屏幕分辨率
- 可用尺寸
- 颜色深度
- 设备像素比
- 触屏
- 音频输入 / 视频输入 / 音频输出
- CPU 逻辑核数
- 设备内存
浏览器
- 隐私模式
- 操作系统
- 浏览器
- UA(请求头)
- UA(JavaScript)
- 内核
- Client Hints
- 插件
- MIME 类型
- 内置 PDF 查看器
- navigator.webdriver
TLS 指纹
查看详情- JA3 哈希
- JA4
- HTTP/2 指纹
- 来源
- 与 UA 的一致性
软件
- 时区(IP)
- 时区(浏览器)
- 时间(服务器)
- 时间(浏览器)
- Accept-Language
- navigator.language
- navigator.languages
- Intl 区域
- Do Not Track
- Global Privacy Control
- JavaScript
- 已启用是
- Cookie
- Java / Flash / ActiveX
- 不支持
- localStorage / sessionStorage / IndexedDB
- 端口 22 / 3389
- DNS 泄漏
字体
- 字体数量
- 字体哈希
Bot 检测
- 结果
独特性
各项属性的占比
等待各项检测完成…
我们只保存各项属性的哈希值和粗粒度信息,不保存画布图像、字体列表等原始数据。详见“关于”页的隐私说明。
各项检测
- IP 与请求头出口 IP、国家、语言和 User-Agent 等服务器能直接看到的信息。
- WebRTCWebRTC 可能绕过代理暴露本机或局域网 IP。
- Canvas在画布上绘制文字和图形,不同设备的渲染结果略有差异。
- WebGL显卡型号、驱动和渲染特征。
- 音频音频处理管线的数值特征。
- 字体系统安装了哪些字体。
- 系统屏幕尺寸、时区、语言、CPU 核数、内存、触屏。
- Client Hints浏览器通过 User-Agent Client Hints 主动提供的平台、品牌和版本信息。
- 时区与时间浏览器时区、UTC 偏移和时钟,与 IP 所在时区对比。
- 媒体设备麦克风、摄像头和扬声器的数量。
- Bot 检测自动化浏览器和无头浏览器留下的痕迹。
- User-Agent 解析粘贴任意 UA 字符串,在服务器上解析出浏览器、内核、系统和设备。
- TLS 指纹TLS 握手的 JA3 / JA4 和 HTTP/2 指纹,由本站独立域名上的 fingerproxy 观测,与 UA 对照。
- DNS 泄漏让浏览器解析一次性域名,看看是哪个国家的 DNS 解析器在替你查询。
- JS 引擎从错误信息措辞、栈格式和数学边界值判断真实的 JS 引擎(V8 / SpiderMonkey / JavaScriptCore),与 UA 声称的内核对照。
- API 篡改检测检查 70 多个常被伪装工具挂钩的原生 API 是否还是浏览器自己的实现。
- 语音合成speechSynthesis 提供的语音列表来自操作系统,能暴露 UA 之下的真实系统。
- Emoji 渲染固定 emoji 串的像素哈希和字宽,emoji 字体因系统而异。
DNS 泄漏与 TLS 指纹需要独立部署的 DNS 区域和 TLS 端点;黑名单与代理判断在配置服务商密钥后会更完整。