Metodoloji

MyLeaks testleri nasıl çalışır

MyLeaks, mevcut sayfa yüklemesi ve bununla ilişkili ağ bağlantıları sırasında yapılan gözlemleri bildirir.

Kapsam ve yorum

Sonuçlar tarayıcı davranışı, gizlilik kontrolleri, VPN'ler, proxy'ler, NAT, güvenlik duvarları ve diğer ağ yazılımlarından etkilenebilir. Her sonucu belirtilen sınırlamalarıyla birlikte okuyun.

1. IP ve Coğrafi Konum

Ölçtüklerimiz

HTTPS bağlantısının kaynak IP adresi, IPv4 veya IPv6 sürümü, uzlaşılan TLS sürümü ve şifresi, User-Agent, Accept-Language ve düşük entropili Client Hints (Sec-CH-UA, Sec-CH-UA-Mobile ve Sec-CH-UA-Platform). Sonuç, mevcut olduğunda ülke, idari bölüm, şehir, yaklaşık enlem/boylam, doğruluk yarıçapı, saat dilimi, ASN ve AS kuruluşunu da içerebilir.

Nasıl ölçüyoruz

MyLeaks, mevcut ziyaret için gözlemlenen kaynak adresi ve bağlantı detaylarını okur. Yaklaşık konum ve ağ alanları IP referans verilerinden aranır.

Sonucun anlamı

Genel IP, MyLeaks'e ulaşan HTTPS isteği için gözlemlenen adrestir. Coğrafi konum ve ağ alanları, cihazın bildirdiği konum değil, bu IP adresiyle ilişkili veritabanı tahminleridir.

Sınırlamalar

VPN'ler, ileri proxy'ler, operatör düzeyinde NAT, kurumsal ağ geçitleri ve diğer yönlendirmeler gözlemlenen adresi değiştirebilir. IP veritabanlarında veri eksik, güncelliğini yitirmiş veya coğrafi olarak kesin olmayabilir. Bu test GPS veya başka bir cihaz konumu izni istemez.

2. Proxy/VPN tespiti

Ölçtüklerimiz

Gözlemlenen halka açık IP'ye ilişkin sınıflandırma göstergeleri; proxy, VPN, Tor, barındırma/veri merkezi, konut vekili, ağ türü, operatör, güven ve mevcut olduğunda risk alanları dahil.

Nasıl ölçüyoruz

MyLeaks, mevcut halka açık IP'yi ağ sınıflandırma verileriyle karşılaştırır ve mevcut göstergeleri tutarlı formatta sunar.

Sonucun anlamı

Tespit edildi, mevcut IP için bir gösterge bulunmuş demektir. Tespit edilmedi, bu kontrolde hiçbir gösterge bulunmadığı anlamına gelir. Bilinmiyor, gerekli bilgilerin mevcut veya yetersiz olduğu anlamına gelir.

Sınırlamalar

Sınıflandırma verileri eksik, gecikmiş veya bayatlı olabilir. Ağ kategorileri örtüşüyor ve özellikle paylaşılan barındırma, röleler ve yeni hizmetler için çakışabilir.

3. WebRTC

Ölçtüklerimiz

ICE aday türü, adres, bağlantı noktası, protokol, ilişkili adres/bağlantı noktası, TCP türü ve adresin sayısal genel, sayısal özel/yerel ya da mDNS ile gizlenmiş .local uzantılı bir ad veya başka bir host adı olduğunu gösterir. Sayılar host adayları ve sunucu refleksif adaylar (srflx), relay adayları, peer-reflexive adaylar ve bilinmeyen adaylar için gösterilir.

Nasıl ölçüyoruz

Sayfa WebRTC bir bağlantı oluşturur, bir veri kanalı açar ve tarayıcı tamamlanana veya test süresi dolana kadar ICE adaylarını toplar. Kamera veya mikrofon erişimi talep etmez. Yapılandırılmış aday alanları tercih edilir, ham aday ayrıştırma ise yedek olarak kullanılır.

Bir ana aday, bir arayüz adresini veya onun mDNS yerine geçer. Sunucu-refleksif aday, bağlantı kurulumu sırasında öğrenilen eşlenmiş adrestir. Bir röle adayı TURN üzerinden yönlendirilir ve gösterilir ancak doğrudan kamu ile IP karşılaştırmasından hariç tutulur. Özel/yerel ve mDNS ev sahibi adayları ayrı ayrı rapor edilir.

Sonucun anlamı

MyLeaks, sayısal genel host veya sunucu refleksif adreslerini genel HTTP adresiyle karşılaştırır. Fark bulunması, tarayıcının başka bir genel adres gösterdiğini bildirir. Eşleşme yalnızca bu testin farklı bir genel adres bulmadığı anlamına gelir.

Sınırlamalar

Tarayıcı politikası, uzantılar, kurumsal kontroller, VPN yönlendirme, güvenlik duvarları ve tarayıcı sürümleri aday görünürlüğünü değiştirebilir. Röle adayları doğrudan kamuya açık fikri mülkiyet karşılaştırmasından hariç tutulur. Mevcut olmayan bir sonuç, testin kullanılabilir bir karşılaştırma elde etmediği anlamına gelir. Bu, özel bir IPv6 bağlantı testi değil.

4. DNS

Ölçtüklerimiz

Benzersiz test adlarını, IP sürümlerini, sorgu türlerini ve sayılarını, gözlemlenen sondaların sayısını ve mevcut olduğunda ülke/ASN bilgilerini sorgulayan çözüm-çıkış IP adresleri.

Nasıl ölçüyoruz

Tarayıcı birkaç benzersiz ismi çözer ve gözlemleri kısa bir süre bekler. Birinci yöntem sonuç vermezse, test süresi dolmadan önce tarayıcı destekli ikinci bir çözüm yöntemi denenir.

Sonucun anlamı

Gözlemlenen adres, MyLeaks'in yetkili DNS altyapısını sorgulayan özyinelemeli çözümleyicinin veya çözümleyici çıkışının adresidir. Sonuç, bu çözümleyici ağı ile HTTP ağı arasındaki ilişkileri gösterir.

Sınırlamalar

Sonuç cihazda tam olarak DNS sunucusu yapılandırmayabilir ve tarayıcının DoH/DoT ayarını tanımlamaz. Paylaşılan, yönlendirme, anycast ve kamuya açık çözümleyiciler yaygındır. Tarayıcı veya ağ davranışı test isteklerini bastırabilir.

5. TLS JA3/JA4

Ölçtüklerimiz

Gözlemlenen TLS ClientHello: eski ve desteklenen TLS sürümleri, şifreli paket sırası, uzantı sırası, desteklenen grup sırası, EC puan formatları, imza algoritmaları, ALPN değerleri ve SNI varlığı. MyLeaks JA3 ve JA4 TLS Müşteri değerlerinden türeler.

Nasıl ölçüyoruz

MyLeaks, test bağlantısı için gözlemlenen ClientHello'yu ayrıştırır ve aynı sıralanmış protokol alanlarından her iki parmak izini türetir.

Sonucun anlamı

JA3 ve JA4 MyLeaks'a ulaşan ClientHello'nun özelliklerini özetliyor. TLS uygulamaları veya yolları karşılaştırmaya yardımcı olabilirler ve birçok istemci aynı değerleri paylaşabilir.

Sınırlamalar

TLS dinleme, proxy'ler, ara yazılımlar, tarayıcı güncellemeleri ve yapılandırılabilir TLS kütüphaneleri gözlemi değiştirebilir. Birçok müşteri parmak izlerini paylaşır.

Gelişmiş ayrıntılar: JA3 ve JA4 normalleştirmesi

JA3 şunu kullanır: legacy_version,ciphers,extensions,supported_groups,ec_point_formats. GREASE değerleri şifre takımlarından, uzantılardan ve gruplardan çıkarılır; kalan sıra korunur. Değerler her alan içinde ondalık ve kısa çizgiyle ayrılmış biçimdedir. Tanımlayıcısı, JA3 biçiminin belirttiği üzere bu kanonik dizenin küçük harfli MD5 değeridir.

JA4, sunulan en yüksek GREASE dışı desteklenen sürümü kullanır; bu yoksa eski sürüme başvurur. Ayrıca TCP taşıma işaretini, SNI'ın var/yok durumunu, GREASE dışı şifre ve uzantıların iki basamakla sınırlandırılmış sayılarını ve ilk ALPN girdisinden türetilen bir kodu kullanır. Bu ALPN kodu, ilk ve son baytın ikisi de ASCII alfasayısal olduğunda bu baytları; aksi takdirde ilk ve son onaltılık karakterleri kullanır. Şifre kimlikleri sayısal olarak sıralanır ve SHA-256 ile 12 onaltılık karakterlik bir öneke dönüştürülür. Uzantılardan SNI (0x0000) ve ALPN (0x0010) çıkarılır, ardından uzantılar sayısal olarak sıralanır. Sıralı, GREASE dışı imza algoritmaları, ikinci 12 onaltılık karakterlik SHA-256 önekinin önüne sıralanmadan eklenir. Boş karma girdisi için on iki sıfır kullanılır. MyLeaks, diğer JA4+ yöntemlerini değil JA4 TLS Client yöntemini uygular.

6. HTTP/2

Ölçtüklerimiz

İstemci önsözü ve ALPN h2, ilk ACK olmayan SETTINGS girdileri, sınırlandırılmış ilk ACK olmayan çerçeve dizisi, bağlantı WINDOW_UPDATE artışları ve dizi konumları, sözde başlık sırası ve normal başlık adlarının sırası. Akış pencere güncellemeleri, öncelik verileri ve başlık bloğu bayrakları ayrıntı olarak gösterilir.

Nasıl ölçüyoruz

Tarayıcı HTTP/2 bir bağlantı açıyor. MyLeaks, başlangıç çerçevelerini ve başlık bloğunu ayrıştırır ve bu bağlantı için gözlemi geri getirir.

Sonucun anlamı

myleaks-h2-v1 gözlemlenen HTTP/2 başlatma davranışının MyLeaks'e özgü, sürümlendirilmiş bir özetidir. JA4H, Akamai parmak izi veya evrensel bir standart değildir.

Sınırlamalar

Bazı proxy'ler, kurumsal ağlar, güvenlik duvarları ve kısıtlayıcı geçitler test bağlantısını engelleyebilir. Aracılar davranışı değiştirebilir ve birçok danışan aynı sonucu paylaşabilir.

Gelişmiş ayrıntılar: myleaks-h2-v1
myleaks-h2-v1|SETTINGS=<id:value,id:value,...>|WINDOW=<increment@sequence-position,...|none>|FRAMES=<non-ACK-frame-name,...>|PSEUDO=<pseudo-header-name,...>|HEADERS=<regular-header-name,...>

SETTINGS girdileri, çerçeve adları, sözde başlık adları ve normal başlık adları gözlemlenen tel veya çözümlenmiş sırayı korur; yinelenenler ve bilinmeyen ayar kimlikleri kalır. Bilinmeyen çerçeveler UNKNOWN_0xNN biçiminde gösterilir. Parmak izi, tam UTF-8 kanonik dizenin küçük harfli SHA-256 değeridir. Başlık değerleri, kaynak adresi/bağlantı noktası, zamanlama, TLS parmak izleri ve tarayıcıda yerel olarak hesaplanan karmalar kapsam dışıdır.

7. QUIC/HTTP/3

Ölçtüklerimiz

Doğrudan QUIC bağlantısının genel IPv4 adresi, QUIC sürümü, sunulan kararlı taşıma parametresi değerleri, ilk kaynak/hedef bağlantı kimliği uzunlukları, HTTP/3 SETTINGS değerleri, ayrılmış ayarların varlığı, istek başlık adlarının sırası ve 0-RTT'nin kabul edilip edilmediği.

Nasıl ölçüyoruz

Tarayıcı QUIC üzerinden HTTP/3 bağlantı deniyor. Sadece başarılı bir QUIC ve HTTP/3 gözlem parmak izi olarak gösterilir.

Sonucun anlamı

myleaks-quic-v1 ve myleaks-h3-v1 gösterilen bağlantı özelliklerinin MyLeaks tarafından tanımlanan özetleridir. Farklı HTTPS ve QUIC IP adresleri, iki bağlantının MyLeaks'e farklı genel yollar üzerinden ulaştığı anlamına gelir; hangi adresin “gerçek” olduğunu göstermez.

Sınırlamalar

QUIC veya HTTP/3 tarayıcı veya ağ tarafından engellenebilir veya devre dışı bırakılabilir. Bazı taşıma detayları ve tel siparişi mevcut değil, bu yüzden MyLeaks bunları çıkarmak yerine çıkarıyor. Birçok müşteri aynı sonucu paylaşabilir.

Gelişmiş ayrıntılar: MyLeaks QUIC ve H3 kanonikleştirmesi

myleaks-quic-v1 kanonik girdisi:

VER=<escaped-version>|TP=<numeric-id:value sorted by id>|GREASE=NE

Taşıma parametresi izin listesi 1, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12 ve 14 numaralı kimlikleri; ayrıca max_datagram_frame_size mevcut olduğunda ID 32'yi kullanır. Sürüm metninde şu karakterler kaçışlanır: % | , :. Parametre sırası, kaynak adresi/bağlantı noktası, ham CID/belirteç baytları, zamanlama ve dinamik bağlantı verileri kapsam dışıdır. NE GREASE gözleminin gösterilmediği anlamına gelir.

myleaks-h3-v1 kanonik girdisi:

SETTINGS=<known numeric-id:value sorted by id>|GREASE=<0|1>

V1 izin listesi, 1, 6, 7, 8 ve 51 numaralı SETTINGS kimliklerinden oluşur. Bilinmeyen, ayrılmamış ayarlar gösterilir ancak kapsam dışında tutulur. Ayrılmış kimliklerden 0x1f*N+0x21 kalıbıyla eşleşenler yalnızca kararlı GREASE varlık bitine katkıda bulunur; rastgele kimlikleri ve değerleri karmaya alınmaz. Her iki parmak izi de tam UTF-8 kanonik girdilerinin küçük harfli SHA-256 değeridir. 0-RTT devre dışıdır ve kapsam dışıdır.

8. TCP

Ölçtüklerimiz

Ham TCP penceresi, ilk geçerli MSS ve pencere ölçeği değerleri, SACK izni, zaman damgası ve TCP Fast Open seçeneklerinin varlığı, ECE/CWR durumu, IPv4 Don’t Fragment biti ve TCP seçeneklerinin aktarım sırası. Gözlemlenen TTL ile tahmini başlangıç TTL/atlama değerleri ayrı gösterilir.

Nasıl ölçüyoruz

MyLeaks, SYN TCP başlangıç IPv4'ün seçilmiş özelliklerini okur ve kararlı alanlardan versiyonlanmış bir özet oluşturur.

Sonucun anlamı

myleaks-tcp-v1 MyLeaks tarafından alınan başlangıçta SYN özelliklerini özetler. Bu, JA4T'dan ayrı bir formattır.

Sınırlamalar

NAT, VPN'ler, proxy'ler, güvenlik duvarları, paket normalizasyonu ve diğer ağ cihazları bu alanları değiştirebilir. Birçok sistem aynı sonucu paylaşır.

Gelişmiş ayrıntılar: myleaks-tcp-v1
WIN=<raw>|MSS=<value|->|WS=<value|->|SACK=<0|1>|TS=<0|1>|TFO=<0|1>|ECN=<NONE|ECE|CWR|ECE+CWR>|DF=<0|1>|OPTS=<comma-separated option tokens|->

Bilinen yinelenen seçenekler seçenek sırasındaki yerlerini korur; ilk geçerli MSS/pencere ölçeği değeri kullanılır. NOP ve EOL korunur. Bilinmeyen seçenekler OPT<kind>L<length> biçiminde, seçenek verisi olmadan gösterilir. Hatalı uzunluklar SYN'in reddedilmesine neden olur. Parmak izi, tam kanonik dizenin küçük harfli SHA-256 değeridir.

Karma; akış adreslerini/bağlantı noktalarını, sıra ve onay numaralarını, IP kimliğini, TTL/atlama tahminlerini, TCP zaman damgası değerlerini, TFO çerez baytlarını, sağlama toplamlarını ve yakalama zamanını kapsam dışı bırakır. Gözlemlenen TTL, 32, 64, 128 ve 255 arasındaki en küçük yaygın başlangıç değeriyle karşılaştırılır; ortaya çıkan TTL ve atlama değerleri yalnızca tahmindir.

9. Tarayıcı parmak izi

Ölçtüklerimiz

Tarayıcının gösterdiği yedi ayrı yüzey: Canvas, WebGL, WebGPU, Audio, Fonts, ClientRects ve Canvas TextMetrics. Tek bir birleşik tarayıcı parmak izi yoktur. Aynı sayfadaki kararlılığı sınamak için her yüzey iki kez ölçülür.

Nasıl ölçüyoruz

Sayfa, tarayıcı özellikleri ve SHA-256 hashing kullanır. Nesne anahtarları, JSON serileştirmesinden önce özyinelemeli olarak sıralanır; diziler tanımlanmış sıralarını korur.

Sonucun anlamı

Kararlı olarak işaretlenmiş bir yüzey, bu sayfa yüklemesi sırasında iki çalışmasında aynı hash'ı üretti. Bu durum, mevcut yük sırasında tekrarlanabilirliği tanımlar.

Sınırlamalar

Kullanılabilirlik ve değerler; tarayıcıya, işletim sistemine, grafik ve ses uygulamasına, yazı tiplerine, gizlilik savunmalarına, uzantılara ve çalışma zamanı durumuna bağlıdır. Kısıtlı veya kararsız sonuçlar tek başına gizlilik, sahtecilik ya da özgünlük kanıtı değildir.

Gelişmiş ayrıntılar: her tarayıcı karmasının tam girdisi
  • Canvas: sabit dolgular, birleştirme, geometri, gradyanlar ve metin içeren belirlenimci 320 × 160 Canvas 2D sahnesinin ham RGBA baytları. SHA-256 doğrudan piksel baytlarına uygulanır.
  • WebGL: sabit 96 × 96 WebGL 2, WebGL 1 veya deneysel WebGL üçgen işlemesinden okunan ham RGBA baytları. Gösterilen yetenek verileri—bağlam/sürüm, gölgelendirme dili, üretici/işleyici, isteğe bağlı maskelenmemiş değerler, seçilmiş sınırlar, kenar yumuşatma ve sıralanmış uzantı listesi—bu işleme karmasının parçası değildir.
  • WebGPU: bağdaştırıcı bilgilerini içeren kanonik JSON (vendor, architecture, device, description, ya da “Gösterilmedi”), sözlüksel olarak sıralanmış özellik adları ve sonlu sayısal WebGPU sınırlarından oluşan sabit sıralı bir liste. Nesne anahtarları kanonik serileştirme sırasında sıralanır.
  • Audio: Sabit parametreli bir sıkıştırıcıdan geçirilen 997 Hz üçgen osilatörün tek kanallı, 44.100 Hz çevrimdışı işlemesinden alınan 8.192 örnek (1024–9215 çerçeveleri). Her Float32, SHA-256 uygulanmadan önce little-endian olarak kodlanır; işitilebilir çıktı oluşturulmaz ve izin istenmez.
  • Fonts: sabit aday listesi sayısını ve sözlüksel olarak sıralanmış tespit edilen adları içeren kanonik JSON. Sabit prob metninin genişliği veya yüksekliği serif, sans-serif ve monospace yedek taban çizgilerinden en az ikisinden farklı olduğunda yazı tipi tespit edilir.
  • ClientRects: sabit 320 px ekran dışı yerleşim için kanonik JSON: kök, kutu ve satır içi sınırlayıcı/istemci dikdörtgenleri ile metin Range dikdörtgenleri. Koordinatlar kapsayıcıya göredir ve altı ondalık basamağa sabitlenir; dizi sırası korunur.
  • TextMetrics: 6 hassasiyetli ve üç sabit yazı tipi/metin örneği içeren kanonik JSON. Her örnek için genişliğin, gerçek sınırlayıcı kutu sol/sağ/yükselme/alçalma değerlerinin ve yazı tipi sınırlayıcı kutu yükselme/alçalma değerlerinin desteklenen sonlu değerleri sabit özellik sırasıyla eklenir ve altı ondalık basamağa sabitlenir.

10. Tutarlılık kontrolleri

Ölçtüklerimiz

Kurallar şunları karşılaştırır: HTTP IP adresi ile genel WebRTC adayları; tarayıcı saat dilimi ile IP'den tahmin edilen saat dilimi; çözümleyici ASN/ülkesi ile HTTP ASN/ülkesi; IP istihbaratı bulguları içindeki mantıksal ilişkiler; User-Agent ailesi/sürümü ile Client Hints; User-Agent, Client Hints ve navigator.platform; mobil göstergeler; yüzey başına parmak izi kararlılığı; navigator.webdriver; ayrıca HTTPS IP adresi ile QUIC IP adresini.

Nasıl ölçüyoruz

Tutarlılık kuralları, sayfanın zaten ürettiği sonuçları testleri tekrarlamadan karşılaştırır. Platform takma adları ve uyumlu tarayıcı ailesi temsilleri muhafazakar şekilde normalleştirilir; Saat dilimi ofsetleri tek bir referans anında ve tarayıcı kullanır Intl işleyişi kullanılır.

Sonucun anlamı

Tutarlı, uyumlu, uyumsuz, uyarı, bilgilendirici ve bilinmeyen gibi durumlar, karşılaştırılan değerler arasında belirli bir gerçek ilişkiyi tanımlar.

Sınırlamalar

Hangi değerlerin farklı olduğunu görmek için bir uyumsuzluk açın. Eksik girdiler bilinmeyen sonuçlar üretir ve bağımsız gözlemlenen sinyaller ağ veya tarayıcı davranışları nedeniyle farklılık gösterebilir.