Почему ты не получаешь бан в первый день. Технически.


X использует мультиуровневую защиту от ботов. Простое «User-Agent + прокси» палится за минуты. Мы реализуем 14 слоёв маскировки.


<aside> 🌐 Сетевой уровень

X использует TLS-fingerprinting и анализ заголовков. Эти 6 слоёв маскируют наш трафик под Chrome.

Слой Что делает
Header order Заголовки идут в порядке Chrome (через OrderedDict), не случайно
Accept-Language Подгоняется под геолокацию прокси
Timezone Совпадает со страной прокси
TLS extension order Случайный порядок расширений в TLS handshake

TLS-отпечаток (JA3/JA4)

Header order

</aside>


<aside> 🧩 Прикладной уровень

X проверяет cookies, токены и сигнатуры запросов. Эти 4 слоя имитируют поведение веб-клиента.

Слой Что делает
x-client-transaction ID Генерируется как у настоящего веб-клиента X
Session warming При запуске воркер «открывает» home page, забирает cookie сессии
ct0 refresh Обновляется каждые 30 минут (как делает живой браузер)
Cookie jar Полный набор кук, не только обязательные

Session warming

</aside>


<aside> 🎭 Поведенческий уровень

X анализирует паттерны поведения: скорость, ритм, расписание. Эти 4 слоя имитируют живого человека.

Слой Что делает
Скорость печати 50-90 WPM с jitter — ответ «печатается», не появляется мгновенно
Задержки Log-normal распределение, не Gaussian (живые люди не нормально-распределены)
Diversity check 60-минутный кулдаун на фразы с similarity >70%
Sleep mode 7 часов в сутки тишины (как живой человек)

Log-normal задержки

</aside>