|
|
发表于 2020-9-9 16:50:32
|
显示全部楼层
我觉得如果不清楚具体谷歌backend的逻辑 只靠猜来调整分数来cloak这个就是玄学了。 
0 `0 r8 f1 |# p9 s' Q! ?不过楼主分享精神还是很赞的0 s# G, ]2 v8 ~# J2 V9 B. l6 P
我理解的cloak 想要把审查人员给排除掉是很困难的 尤其是你投放美国,审核人员也是美国。他用他自己的生活环境来测试你如果你的cloak是完美的 拿他肯定要进去看到你的money page.8 V% ~7 P3 F9 _0 b) l
" | i# h5 e+ z" d* m# Y6 Y所以cloak更多还是要在于强逻辑把调试环境和bot给过滤掉,其他的更多可能是通过操作来延长被审核人员发现的时间(比如不跑美国,错开工作时间等等)
: `; G: f7 i% O. v* i& J然后对于单纯的过滤bot和调试环境,除了常见的js fingerprint, ip, http header 的过滤条件,这几个也可以研究下Http2 fingerprint,TCP/IP fingerprinting, SSL/TLS fingerprinting (我们没做。但是理论上应该是可以作为cloak的点的)不过要做上面的fingerprint, 就不好用类似cloudflare的反向代理服务了。 |
|