JA4+ هي مجموعة من معايير بصمة الشبكة
JA4+ هي مجموعة من طرق بصمة الشبكة من FoxIO وهي سهلة الاستخدام وسهلة المشاركة. هذه الطرق قابلة للقراءة من قبل البشر والآلات على حد سواء لتسهيل البحث والتحليل الأكثر فعالية للتهديدات. تشمل حالات الاستخدام لهذه البصمات المسح عن الجهات الفاعلة المهددة، واكتشاف البرمجيات الخبيثة، ومنع اختطاف الجلسات، وأتمتة الامتثال، وتتبع المواقع، واكتشاف هجمات حجب الخدمة الموزعة (DDoS)، وتجميع الجهات الفاعلة المهددة، واكتشاف الصدف العكسي، وغيرها الكثير.
للحصول على شرح سريع حول JA4+ واستخدامه كمرجع أثناء التحليل، انظر:
ورقة الغش JA4+
للحصول على تفاصيل متعمقة، يرجى قراءة مدوناتنا حول كيفية عمل JA4+، ولماذا يعمل، وأمثلة على ما يمكن اكتشافه/منعه باستخدامه:
بصمة الشبكة JA4+ (JA4/S/H/L/X/SSH)
JA4T: بصمة TCP (JA4T/TS/TScan)
التحقيق في Surfshark وNordVPN باستخدام JA4T (JA4T)
JA4D وJA4D6: بصمة DHCP (JA4D/6)
إذا كنت تحب JA4+، ففكر في الحصول على قميص أو هودي:
قمصان وهوديات وملصقات JA4+
| الاسم الكامل | الاسم المختصر | الوصف |
|---|---|---|
| JA4 | JA4 | بصمة عميل TLS |
| JA4Server | JA4S | بصمة استجابة خادم TLS / الجلسة |
| JA4HTTP | JA4H | بصمة عميل HTTP |
| JA4Latency | JA4L | قياس زمن الاستجابة من العميل إلى الخادم / مسافة الضوء |
| JA4LatencyServer | JA4LS | قياس زمن الاستجابة من الخادم إلى العميل / مسافة الضوء |
| JA4X509 | JA4X | بصمة شهادة X509 TLS |
| JA4SSH | JA4SSH | بصمة حركة مرور SSH |
| JA4TCP | JA4T | بصمة عميل TCP |
| JA4TCPServer | JA4TS | بصمة استجابة خادم TCP |
| JA4TCPScan | JA4TScan | ماسح بصمة TCP النشط |
| JA4DHCP | JA4D | بصمة DHCP |
| JA4DHCPv6 | JA4D6 | بصمة DHCPv6 |
| JA4NTP | JA4N | بصمة NTP |
| JA4Scan-TLS | JA4Scan-TLS | ماسح بصمة خادم TLS النشط |
| JA4Scan-QUIC | JA4Scan-QUIC | ماسح بصمة خادم QUIC النشط |
يمكن استخدام الاسم الكامل أو المختصر بالتبادل. طرق JA4+ إضافية قيد التطوير...
لفهم كيفية قراءة بصمات JA4+، انظر التفاصيل الفنية
يتضمن هذا المستودع JA4+ في