Was ist ein OS-Fingerprint und warum ist er wichtig
Der passive OS-Fingerprint verrät die Gerätefamilie hinter deinem Traffic. Warum die Diskrepanz auffällt und wie die Wahl der Port-OS dein Profil konsistent hält.
Der OS-Fingerprint ist die Gesamtheit der Merkmale, anhand derer Websites erkennen, von welchem Gerätetyp dein Traffic kommt: ein iPhone, ein Android-Smartphone oder ein Windows-PC. Die Seite führt dabei keine JavaScript-Prüfungen aus — der „Fingerprint“ wird passiv aus den Eigenschaften der Verbindung selbst gelesen.
Kurz gesagt: Stimmt das OS des Fingerabdrucks nicht mit dem überein, was die Website im übrigen Traffic sieht, wirkt die Verbindung verdächtig. Die Wahl des Port-OS beseitigt diese Diskrepanz.
Was eine Website sieht
Der Webserver braucht kein JavaScript, um zu „verstehen“, wer ihn besucht. Schon auf Netzwerkebene verrät der Traffic die Gerätefamilie:
- wie der Client die TCP-Verbindung aufbaut und welche Werte er in deren Feldern setzt;
- welche Cipher-Suites und Erweiterungen er im TLS-Handshake verwendet;
- in welcher Reihenfolge und mit welchen Parametern HTTP-Header gesendet werden.
Diese Merkmale bilden den passiven OS-Fingerprint. Ein echtes iPhone, ein Android-Gerät und ein Windows-Rechner unterscheiden sich darin, und Websites gleichen ihn mit den anderen Signalen ab — dem User-Agent, dem Verhalten auf der Seite und so weiter.
Warum das wichtig ist
Widersprechen sich die Signale, entsteht der klassische Fehler: Der User-Agent verspricht einen Windows-Browser, während der Netzwerk-Fingerprint einen Linux-Server verrät. Für Schutzsysteme ist das eines der einfachsten und zuverlässigsten Proxy-Merkmale.
Das Ergebnis kennen alle, die mit Werbe- und Social-Media-Accounts arbeiten:
- Captchas bei jeder zweiten Aktion;
- plötzliche „Bestätige, dass du ein Mensch bist“-Prüfungen;
- Sperren und Account-Bans ohne sichtbaren Grund.
Einzelne Teile des „Profils“ (Cookies, Canvas, Schriftarten) fälscht der Anti-Detect-Browser, doch der Netzwerk-Fingerprint erreicht ihn nie — er wird auf Verbindungsebene festgelegt, also auf der Proxy-Seite.
Wie es bei uns funktioniert
Jedem privaten Port lässt sich ein OS zuweisen — iOS, macOS, Android, Windows 10 oder Windows 11:
- Öffne das Dashboard, klicke auf den Proxy und öffne den Tab „Einstellungen“.
- Wähle im Block „Betriebssystem des Ports“ die Gerätefamilie, die Websites sehen sollen.
- Klicke auf „Anwenden“.
Danach sieht dein Traffic wie der eines echten Geräts der gewählten Familie aus — Netzwerk und TLS-Handshake sprechen dieselbe „Sprache“. Die Einstellung gilt für jeden Proxy einzeln und lässt sich jederzeit ändern, siehe Wie man die Port-OS ändert.
Tipp: Halte das Port-OS im Einklang mit dem User-Agent und dem Verhalten deines Anti-Detect-Browsers — wenn der Browser Windows vortäuscht, sollte auch der Fingerprint Windows 10/11 sein.