[06] / Wissensdatenbank
← Alle Artikel

Was ist ein OS-Fingerprint und warum ist er wichtig

Der passive OS-Fingerprint verrät die Gerätefamilie hinter deinem Traffic. Warum die Diskrepanz auffällt und wie die Wahl der Port-OS dein Profil konsistent hält.

[06] what-is-os-fingerprint
de

Der OS-Fingerprint ist die Gesamtheit der Merkmale, anhand derer Websites erkennen, von welchem Gerätetyp dein Traffic kommt: ein iPhone, ein Android-Smartphone oder ein Windows-PC. Die Seite führt dabei keine JavaScript-Prüfungen aus — der „Fingerprint“ wird passiv aus den Eigenschaften der Verbindung selbst gelesen.

Kurz gesagt: Stimmt das OS des Fingerabdrucks nicht mit dem überein, was die Website im übrigen Traffic sieht, wirkt die Verbindung verdächtig. Die Wahl des Port-OS beseitigt diese Diskrepanz.

Was eine Website sieht

Der Webserver braucht kein JavaScript, um zu „verstehen“, wer ihn besucht. Schon auf Netzwerkebene verrät der Traffic die Gerätefamilie:

  • wie der Client die TCP-Verbindung aufbaut und welche Werte er in deren Feldern setzt;
  • welche Cipher-Suites und Erweiterungen er im TLS-Handshake verwendet;
  • in welcher Reihenfolge und mit welchen Parametern HTTP-Header gesendet werden.

Diese Merkmale bilden den passiven OS-Fingerprint. Ein echtes iPhone, ein Android-Gerät und ein Windows-Rechner unterscheiden sich darin, und Websites gleichen ihn mit den anderen Signalen ab — dem User-Agent, dem Verhalten auf der Seite und so weiter.

Warum das wichtig ist

Widersprechen sich die Signale, entsteht der klassische Fehler: Der User-Agent verspricht einen Windows-Browser, während der Netzwerk-Fingerprint einen Linux-Server verrät. Für Schutzsysteme ist das eines der einfachsten und zuverlässigsten Proxy-Merkmale.

Das Ergebnis kennen alle, die mit Werbe- und Social-Media-Accounts arbeiten:

  • Captchas bei jeder zweiten Aktion;
  • plötzliche „Bestätige, dass du ein Mensch bist“-Prüfungen;
  • Sperren und Account-Bans ohne sichtbaren Grund.

Einzelne Teile des „Profils“ (Cookies, Canvas, Schriftarten) fälscht der Anti-Detect-Browser, doch der Netzwerk-Fingerprint erreicht ihn nie — er wird auf Verbindungsebene festgelegt, also auf der Proxy-Seite.

Wie es bei uns funktioniert

Jedem privaten Port lässt sich ein OS zuweisen — iOS, macOS, Android, Windows 10 oder Windows 11:

  1. Öffne das Dashboard, klicke auf den Proxy und öffne den Tab „Einstellungen“.
  2. Wähle im Block „Betriebssystem des Ports“ die Gerätefamilie, die Websites sehen sollen.
  3. Klicke auf „Anwenden“.

Danach sieht dein Traffic wie der eines echten Geräts der gewählten Familie aus — Netzwerk und TLS-Handshake sprechen dieselbe „Sprache“. Die Einstellung gilt für jeden Proxy einzeln und lässt sich jederzeit ändern, siehe Wie man die Port-OS ändert.

Tipp: Halte das Port-OS im Einklang mit dem User-Agent und dem Verhalten deines Anti-Detect-Browsers — wenn der Browser Windows vortäuscht, sollte auch der Fingerprint Windows 10/11 sein.