TCP OS 偽装(TCP/OS フィンガープリント対策)
XProxy は独自の Linux カーネル レベルで TCP/IP スタック(TTL、Window Size、TCP Options)を偽装し、アンチディテクト システムからの高度な OS 検出を回避します。
TCP/IP フィンガープリント偽装の仕組み
ウェブサイトやセキュリティ パトロールは、TCP SYN パケットのヘッダー情報(TTL 値や TCP Window Size)を分析してオペレーティング システムを特定します。XProxy はプロキシ パケットの TCP ヘッダーを Windows、iOS、または Android にリアルタイム偽装します。
TCP/OS フィンガープリンティングとは?
すべてのオペレーティングシステムは TCP/IP の処理が微妙に異なります — ウィンドウサイズ、TTL 値、MSS、タイムスタンプ、TCP オプションなど。アンチボットシステムはこれらの低レベルシグナルを検査して、実際に接続している OS を推測します。
- ブラウザは Windows 10 を名乗ります(User-Agent)。
- しかしプロキシサーバーは Linux で動作しており、その TCP シグネチャは Linux のものです。
- この不一致が不審としてフラグ付けされます。
OS スプーフィングが重要な理由
ほとんどのプロキシサーバーは Linux で動作しています。Windows ブラウザプロファイルを Linux プロキシ経由で使用すると、TCP/OS の不一致が検出を引き起こす可能性があります。OS Spoofing はプロキシの TCP/IP シグネチャを書き換えて、ブラウザプロファイルの OS と一致させます。
有効にするタイミング
- Windows ベースのブラウザプロファイルを使用している場合(Multilogin、AdsPower、GoLogin など)。
- サイトで「Proxy/VPN detected」や OS の不一致警告が表示される場合。
- TCP/OS フィンガープリントをチェックするサイトでテストしている場合。
サポートされている OS フィンガープリント
- Windows
- Android
- Linux(デフォルト)
- iOS
- macOS
設定方法
General Settings → Proxy Setting → Per-Port settings に移動します。
- ポートごと — 単一ポートの OS を選択します。
- マルチポートルール — ポート範囲に同じ OS スプーフを適用します(例: 4001–4050 → Windows)。


確認方法
- BrowserLeaks — IP と環境のリークをチェックします。
- Incolumitas Proxy Detect — プロキシ/VPN チェック。
- WITCH by valdikss — 高度な TCP/IP テスト。

推奨プラクティス
- 一貫性を保つ — ブラウザプロファイルの OS、タイムゾーン、ロケール、フォント、TCP/OS が同じストーリーを語るようにします。
- 慎重にローテーション — 同じアカウントやセッションで OS スプーフを頻繁に変更しないでください。
制限事項
- 一部の ISP、キャリアグレード NAT、ファイアウォール、DPI システムは TCP オプションを正規化し、スプーフされたシグネチャを上書きする場合があります。
- パケット検査と書き換えによるわずかなスループット/レイテンシのオーバーヘッドがあります。
- テストでまだ Linux と表示される場合: 別の ISP/APN/ASN を試すか、追加の VPN レイヤーを避けてください。
FAQ
User-Agent は変更されますか?
いいえ。ブラウザの User-Agent はそのままです。OS Spoofing はプロキシレイヤーの TCP/IP シグネチャのみを調整します。
どの OS を選ぶべきですか?
ブラウザプロファイルに一致する OS を選択してください。ほとんどのユーザーはデスクトッププロファイルに Windows を選びます。
Android デバイスはサポートされていますか?
実際の Android スマホをプロキシデバイスとして使用することはサポートされています。TCP/IP フィンガープリントとして Android を選択することもサポートされており、Android ブラウザプロファイルやエミュレーターを使用する場合に便利です。
必要なプランは?
TCP OS Spoofing は Premium プランから利用可能です。
ウェブサイトはまだプロキシを検出しますか?
検出する場合があります。多くのシグナルをチェックするためです。OS Spoofing は不一致を減らすための重要な要素の一つです。
OS Spoofing を有効にしたのにテストでまだ Linux と表示されます。なぜですか?
一部のネットワークは TCP を正規化するデバイスを挿入します: キャリアグレード NAT、ファイアウォール/DPI、上流プロキシなど。これらは TTL の書き換え、MSS のクランプ、TCP オプション(タイムスタンプ、SACK、ウィンドウスケール)の削除や変更、SYN クッキーの使用を行う場合があります。別の ISP/APN/ASN を試すか、追加の VPN レイヤーを避けてください。
どの OS にスプーフできますか?
Linux(デフォルト)、Windows、iOS、macOS、Android です。一貫性のため、ブラウザやエミュレーターのプロファイルに一致するものを選択してください。
スプーフィングは速度を低下させますか?
わずかに低下する可能性があります。パケット検査と MSS/オプション調整により小さなオーバーヘッドが発生する場合があります。影響はプロファイルとネットワーク状況によって異なります。