TCP OS 偽装(TCP/OS フィンガープリント対策)

XProxy は独自の Linux カーネル レベルで TCP/IP スタック(TTL、Window Size、TCP Options)を偽装し、アンチディテクト システムからの高度な OS 検出を回避します。

TCP/IP フィンガープリント偽装の仕組み

ウェブサイトやセキュリティ パトロールは、TCP SYN パケットのヘッダー情報(TTL 値や TCP Window Size)を分析してオペレーティング システムを特定します。XProxy はプロキシ パケットの TCP ヘッダーを Windows、iOS、または Android にリアルタイム偽装します。

TCP OS Spoofing は Premium プラン以上で利用可能です。

TCP/OS フィンガープリンティングとは?

すべてのオペレーティングシステムは TCP/IP の処理が微妙に異なります — ウィンドウサイズ、TTL 値、MSS、タイムスタンプ、TCP オプションなど。アンチボットシステムはこれらの低レベルシグナルを検査して、実際に接続している OS を推測します。

  • ブラウザは Windows 10 を名乗ります(User-Agent)。
  • しかしプロキシサーバーは Linux で動作しており、その TCP シグネチャは Linux のものです。
  • この不一致が不審としてフラグ付けされます。

OS スプーフィングが重要な理由

ほとんどのプロキシサーバーは Linux で動作しています。Windows ブラウザプロファイルを Linux プロキシ経由で使用すると、TCP/OS の不一致が検出を引き起こす可能性があります。OS Spoofing はプロキシの TCP/IP シグネチャを書き換えて、ブラウザプロファイルの OS と一致させます。

有効にするタイミング

  • Windows ベースのブラウザプロファイルを使用している場合(Multilogin、AdsPower、GoLogin など)。
  • サイトで「Proxy/VPN detected」や OS の不一致警告が表示される場合。
  • TCP/OS フィンガープリントをチェックするサイトでテストしている場合。

サポートされている OS フィンガープリント

  • Windows
  • Android
  • Linux(デフォルト)
  • iOS
  • macOS

設定方法

General Settings → Proxy Setting → Per-Port settings に移動します。

  • ポートごと — 単一ポートの OS を選択します。
  • マルチポートルール — ポート範囲に同じ OS スプーフを適用します(例: 4001–4050 → Windows)。
TCP OS Spoofing — individual port configuration
TCP OS Spoofing — multiple ports configuration
スプーフする OS をブラウザプロファイルの OS と一致させてください。ブラウザプロファイルが Windows なら Windows をスプーフします。

確認方法

Testing TCP/OS fingerprint with BrowserLeaks

推奨プラクティス

  • 一貫性を保つ — ブラウザプロファイルの OS、タイムゾーン、ロケール、フォント、TCP/OS が同じストーリーを語るようにします。
  • 慎重にローテーション — 同じアカウントやセッションで OS スプーフを頻繁に変更しないでください。

制限事項

  • 一部の ISP、キャリアグレード NAT、ファイアウォール、DPI システムは TCP オプションを正規化し、スプーフされたシグネチャを上書きする場合があります。
  • パケット検査と書き換えによるわずかなスループット/レイテンシのオーバーヘッドがあります。
  • テストでまだ Linux と表示される場合: 別の ISP/APN/ASN を試すか、追加の VPN レイヤーを避けてください。

FAQ

User-Agent は変更されますか?

いいえ。ブラウザの User-Agent はそのままです。OS Spoofing はプロキシレイヤーの TCP/IP シグネチャのみを調整します。

どの OS を選ぶべきですか?

ブラウザプロファイルに一致する OS を選択してください。ほとんどのユーザーはデスクトッププロファイルに Windows を選びます。

Android デバイスはサポートされていますか?

実際の Android スマホをプロキシデバイスとして使用することはサポートされています。TCP/IP フィンガープリントとして Android を選択することもサポートされており、Android ブラウザプロファイルやエミュレーターを使用する場合に便利です。

必要なプランは?

TCP OS Spoofing は Premium プランから利用可能です。

ウェブサイトはまだプロキシを検出しますか?

検出する場合があります。多くのシグナルをチェックするためです。OS Spoofing は不一致を減らすための重要な要素の一つです。

OS Spoofing を有効にしたのにテストでまだ Linux と表示されます。なぜですか?

一部のネットワークは TCP を正規化するデバイスを挿入します: キャリアグレード NAT、ファイアウォール/DPI、上流プロキシなど。これらは TTL の書き換え、MSS のクランプ、TCP オプション(タイムスタンプ、SACK、ウィンドウスケール)の削除や変更、SYN クッキーの使用を行う場合があります。別の ISP/APN/ASN を試すか、追加の VPN レイヤーを避けてください。

どの OS にスプーフできますか?

Linux(デフォルト)、Windows、iOS、macOS、Android です。一貫性のため、ブラウザやエミュレーターのプロファイルに一致するものを選択してください。

スプーフィングは速度を低下させますか?

わずかに低下する可能性があります。パケット検査と MSS/オプション調整により小さなオーバーヘッドが発生する場合があります。影響はプロファイルとネットワーク状況によって異なります。