Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ja4 — JA4+ هي مجموعة من معايير بصمة الشبكة | Kitploit
أدوات/GitHubGitHub/foxio-llc/ja4
التقاط وتحليل الحزمأدوات التشفير/فك التشفيرأمان إنترنت الأشياءتخطيط الشبكةتحليل الشبكة الجنائيجمع المعلوماتتحليل البرمجيات الخبيثةأمن الجوالاستخبارات التهديداتكشف التسللانتحال البصمة الرقمية
2.0k18496منذ 5 أيامتمت المراجعة من قبل Kitploit
تحليل DNS
GitHubfoxio-llc/ja4

ja4

JA4+ هي مجموعة من معايير بصمة الشبكة

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/6520/8c33d49cec0b788f1dbf683023b315183230f23b75d0b45004c116a43f4e8996.png" alt="logo" width="250"/>
</p>

# بصمة الشبكة JA4+™ <!-- omit from toc -->

JA4+ هي مجموعة من طرق بصمة الشبكة من [FoxIO](https://foxio.io/) وهي سهلة الاستخدام وسهلة المشاركة. هذه الطرق قابلة للقراءة من قبل البشر والآلات على حد سواء لتسهيل البحث والتحليل الأكثر فعالية للتهديدات. تشمل حالات الاستخدام لهذه البصمات المسح عن الجهات الفاعلة المهددة، واكتشاف البرمجيات الخبيثة، ومنع اختطاف الجلسات، وأتمتة الامتثال، وتتبع المواقع، واكتشاف هجمات حجب الخدمة الموزعة (DDoS)، وتجميع الجهات الفاعلة المهددة، واكتشاف الصدف العكسي، وغيرها الكثير.

للحصول على شرح سريع حول JA4+ واستخدامه كمرجع أثناء التحليل، انظر:  
[ورقة الغش JA4+](https://x.com/4A4133/status/1887269972545839559)

للحصول على تفاصيل متعمقة، يرجى قراءة مدوناتنا حول كيفية عمل JA4+، ولماذا يعمل، وأمثلة على ما يمكن اكتشافه/منعه باستخدامه:  
[بصمة الشبكة JA4+](https://foxio.io/blog/ja4-network-fingerprinting) (JA4/S/H/L/X/SSH)  
[JA4T: بصمة TCP](https://foxio.io/blog/ja4t-tcp-fingerprinting) (JA4T/TS/TScan)  
[التحقيق في Surfshark وNordVPN باستخدام JA4T](https://foxio.io/blog/investigating-surfshark-and-nordvpn-with-ja4t) (JA4T)  
[JA4D وJA4D6: بصمة DHCP](https://foxio.io/blog/ja4d-and-ja4d6-dhcp-fingerprinting) (JA4D/6)

إذا كنت تحب JA4+، ففكر في الحصول على قميص أو هودي:  
[قمصان وهوديات وملصقات JA4+](https://store.foxio.io/)

## جدول المحتويات <!-- omit from toc -->

- [الطرق الحالية وتفاصيل التنفيذ](#current-methods-and-implementation-details)
- [التنفيذات](#implementations)
- [الأدوات التي تدعم JA4+](#tools-that-support-ja4)
- [أمثلة](#examples)
- [الإضافات](#plugins)
- [الملفات الثنائية](#binaries)
  - [أصول الإصدار](#release-assets)
  - [تثبيت tshark](#installing-tshark)
    - [لينكس](#linux)
    - [ماك](#macos)
    - [ويندوز](#windows)
  - [تشغيل JA4+](#running-ja4)
- [قاعدة البيانات](#database)
- [عملية الإصدار](#release-process)
  - [كيفية إنشاء إصدار](#how-to-create-a-release)
- [تفاصيل JA4+](#ja4-details)
- [الترخيص](#licensing)
- [الأسئلة الشائعة](#qa)
- [تم إنشاء JA4+ بواسطة](#ja4-was-created-by)

## الطرق الحالية وتفاصيل التنفيذ

| الاسم الكامل | الاسم المختصر | الوصف |
|---|---|---|
| JA4 | JA4 | بصمة عميل TLS |
| JA4Server | JA4S | بصمة استجابة خادم TLS / الجلسة |
| JA4HTTP | JA4H | بصمة عميل HTTP |
| JA4Latency | JA4L | قياس زمن الاستجابة من العميل إلى الخادم / مسافة الضوء |
| JA4LatencyServer | JA4LS | قياس زمن الاستجابة من الخادم إلى العميل / مسافة الضوء |
| JA4X509 | JA4X | بصمة شهادة X509 TLS |
| JA4SSH | JA4SSH | بصمة حركة مرور SSH |
| JA4TCP | JA4T | بصمة عميل TCP |
| JA4TCPServer | JA4TS | بصمة استجابة خادم TCP |
| [JA4TCPScan](https://github.com/FoxIO-LLC/ja4tscan) | [JA4TScan](https://github.com/FoxIO-LLC/ja4tscan) | [ماسح بصمة TCP النشط](https://github.com/FoxIO-LLC/ja4tscan) |
| JA4DHCP | JA4D | بصمة DHCP |
| JA4DHCPv6 | JA4D6 | بصمة DHCPv6 |
| JA4NTP | JA4N | بصمة NTP |
| JA4Scan-TLS | JA4Scan-TLS | ماسح بصمة خادم TLS النشط |
| JA4Scan-QUIC | JA4Scan-QUIC | ماسح بصمة خادم QUIC النشط |

يمكن استخدام الاسم الكامل أو المختصر بالتبادل. طرق JA4+ إضافية قيد التطوير...

لفهم كيفية قراءة بصمات JA4+، انظر [التفاصيل الفنية](https://github.com/foxio-llc/ja4/blob/main/technical_details/README.md)

## التنفيذات

يتضمن هذا المستودع JA4+ في

- [بايثون](https://github.com/foxio-llc/ja4/blob/main/python/README.md)
- [رست](https://github.com/foxio-llc/ja4/blob/main/rust/README.md)
- [سي، كإضافة Wireshark](https://github.com/foxio-llc/ja4/blob/main/wireshark/README.md).
- [Zeek](https://github.com/foxio-llc/ja4/blob/main/zeek/README.md)

## الأدوات التي تدعم JA4+

| الأداة/البائع | دعم JA4+ |
|-------------|--------------|
| [Wireshark](https://github.com/FoxIO-LLC/ja4/tree/main/wireshark) | JA4+ |
| [Zeek](https://github.com/FoxIO-LLC/ja4/tree/main/zeek) | JA4+ |
| [Arkime](https://arkime.com/) | JA4+ (أداتنا الموصى بها مفتوحة المصدر لـ JA4+) |
| [Suricata](https://docs.suricata.io/en/latest/rules/ja-keywords.html#ja4-hash) | JA4+ (قيد التطوير) |
| [GreyNoise](https://www.greynoise.io/) | JA4+ |
| [Hunt](https://hunt.io/) | JA4+ |
| [Driftnet](https://driftnet.io/) | JA4+ |
| [GoLang (1)](https://github.com/driftnet-io/go-ja4x) | JA4X |
| [GoLang (2)](https://github.com/exaring/ja4plus) | JA4 |
| [nzyme](https://www.nzyme.org/) | JA4+ (قيد التطوير) |
| [CapLoader من Netresec](https://www.netresec.com/?page=Blog&month=2023-11&post=CapLoader-1-9-6-Released) | JA4+ (قيد التطوير) |
| [NetworkMiner من Netresec](https://www.netresec.com/?page=NetworkMiner) | JA4+ (قيد التطوير) |
| [NGINX](https://github.com/FoxIO-LLC/ja4-nginx-module) | JA4+ |
| [F5 BIG-IP](https://github.com/f5devcentral/f5-ja4) | JA4+ |
| [nfdump](https://github.com/phaag/nfdump) | JA4+ |
| [ntopng من ntop](https://github.com/ntop/ntopng) | JA4+ |
| [nDPI من ntop](https://github.com/ntop/nDPI) | JA4 |
| [Team Cymru](https://www.team-cymru.com/) | JA4+ |
| [NetQuest](https://netquestcorp.com/) | JA4+ |
| [Censys](https://censys.com/) | JA4+ |
| [Netryx من Exploit.org](https://github.com/OWASP/www-project-netryx) | JA4 وJA4H |
| [Cloudflare](https://developers.cloudflare.com/bots/concepts/ja3-ja4-fingerprint/) | JA4 |
| [Fastly](https://www.fastly.com/documentation/reference/vcl/variables/client-connection/tls-client-ja4/) | JA4+ (اطلبها) |
| [MISP](https://www.misp-project.org/) | JA4+ |
| [OCSF](https://schema.ocsf.io/1.3.0-dev/objects/ja4_fingerprint?extensions=) | JA4+ |
| [Vercel](https://vercel.com/docs/security/tls-fingerprints) | JA4 |
| [Seika](https://seika.io/) | JA4+ |
| [VirusTotal](https://www.virustotal.com/) | JA4 |
| [AWS Cloudfront](https://aws.amazon.com/about-aws/whats-new/2024/10/amazon-cloudfront-ja4-fingerprinting/) | JA4 |
| [ELLIO](https://ellio.tech/) | JA4+ |
| [Webscout](https://webscout.io/) | JA4+ |
| [Rama](https://github.com/plabayo/rama) | JA4 وJA4H |
| [Vectra](https://www.vectra.ai/) | JA4+ |
| [AWS WAF](https://aws.amazon.com/about-aws/whats-new/2025/03/aws-waf-ja4-fingerprinting-aggregation-ja3-ja4-fingerprints-rate-based-rules/) | JA4 |
| [Tacticly](https://tactic.ly/) | JA4+ |
| [Palo Alto Networks](https://www.paloaltonetworks.com/) | JA4+ |
| [ngrok](https://ngrok.com/docs/traffic-policy/variables/connection/#conntlsja4_fingerprint) | JA4 |
| [Vertex Synapse](https://vertex.link/) | JA4 وJA4S |
| [Google Cloud Armor](https://cloud.google.com/armor/docs/rules-language-reference#allow_or_deny_traffic_based_on_a_known_ja4_fingerprint) | JA4 |
| [Fortinet](https://docs.fortinet.com/document/fortindr-cloud/25.2.c/user-guide/393114/event-fields#SSL) | JA4 |
| [AppOmni](https://appomni.com/) | JA4+ |
| [IntelliGenesis](https://intelligenesisllc.com/) | JA4+ |
| [HAProxy](https://www.haproxy.org/) | [JA4](https://github.com/O-X-L/haproxy-ja4-fingerprint) و[JA4H](https://github.com/O-X-L/haproxy-ja4h-fingerprint) إضافات من [OXL](https://www.o-x-l.com/) |
| [SentinelOne](https://www.sentinelone.com/) | JA4 |
| [Akamai](https://techdocs.akamai.com/application-security/reference/get-ja4-fingerprint-settings) | JA4 |
| [Alibaba Cloud](https://www.alibabacloud.com/help/en/anti-ddos/anti-ddos-pro-and-premium/user-guide/fields-included-in-full-logs) | JA4 |
| [Huawei Cloud](https://support.huaweicloud.com/intl/en-us/usermanual-waf/waf_01_3157.html) | JA4 |
| [Google Cloud LBs](https://cloud.google.com/release-notes#July_28_2025) | JA4 |
| [eSentire](https://www.esentire.com/) | JA4+ |
| [Microsoft Azure Front Door CDN](https://learn.microsoft.com/en-us/azure/frontdoor/front-door-http-headers-protocol) | JA4 |
| [Synapse](https://github.com/gen0sec/synapse) من [Gen0Sec](https://gen0sec.com) | JA4X |
| [Zscaler](https://www.zscaler.com/blogs/product-insights/zscaler-endpoint-context-endpoint-cloud-visibility-and-enforcement-secops) | JA4 |
| [ExtraHop](https://www.extrahop.com/) | JA4+ |
| [Validin](https://www.validin.com/) | JA4+ |
| [Auth0](https://auth0.com/changelog#40upcFBPuFxKG7nacgSlQc) | JA4 |
| [Security Onion](https://blog.securityonion.net/2026/03/security-onion-300-now-available-with.html) | JA4+ |
| [bunny.net](https://docs.bunny.net/cdn/security/ja4-fingerprinting) | JA4 |
| [ENEA](https://www.enea.com/) | JA4+ |
| [F5 Distributed Cloud Services](https://www.f5.com/products/distributed-cloud-services) | JA4+ |

مع المزيد ليتم الإعلان عنه...  

## أمثلة

| التطبيق | بصمات JA4+ |
|----|----|
| Chrome | ```JA4=t13d1517h2_8daaf6152771_cb7bf5808d99``` (TCP) <br/> ```JA4=q13d0312h3_55b375c5d22e_178839b6cec1``` (QUIC) |
| أداة إسقاط برمجية IcedID الخبيثة | ```JA4H=ge11cn020000_9ed1ff1f7b03_cd8dafe26982``` |
| برمجية IcedID الخبيثة | ```JA4=t13d201100_2b729b4bf6f3_9e7b989ebec8``` <br/> ```JA4S=t120300_c030_5e2616a54c73``` |
| برمجية Sliver الخبيثة | ```JA4=t13d190900_9dc949149365_97f8aa674fd9``` <br/> ```JA4S=t130200_1301_a56c5b993250``` <br/> ```JA4X=000000000000_4f24da86fad6_bf0f0589fc03``` <br/> ```JA4X=000000000000_7c32fa18c13e_bf0f0589fc03``` |
| Cobalt Strike | ```JA4H=ge11cn060000_4e59edc1297a_4da5efaf0cbd``` <br/> ```JA4X=2166164053c1_2166164053c1_30d204a01551``` |
| SoftEther VPN | ```JA4=t13d880900_fcb5b95cb75a_b0d3b4ac2a14``` (عميل) <br/> ```JA4S=t130200_1302_a56c5b993250``` <br/> ```JA4X=d55f458d5a6c_d55f458d5a6c_0fc8c171b6ae``` |
| Qakbot | ```JA4X=2bab15409345_af684594efb4_000000000000``` |
| Pikabot | ```JA4X=1a59268f55e5_1a59268f55e5_795797892f9c``` |
| Darkgate | ```JA4H=po10nn060000_cdb958d032b0``` |
| LummaC2 | ```JA4H=po11nn050000_d253db9d024b``` |
| Evilginx | ```JA4=t13d191000_9dc949149365_e7c285222651``` |
| صدفة SSH عكسية | ```JA4SSH=c76s76_c71s59_c0s70``` |
| ويندوز 11 | ```JA4T=64240_2-1-3-1-1-4_1460_8``` |
| طابعة Epson | ```JA4TScan=28960_2-4-8-1-3_1460_3_1-4-8-16``` |
| ويندوز 11 | ```JA4D=disco0000in_61-12-60-55_1-3-6-15-31-33-43-44-46-47-119-121-249-252``` |
| مستقبل Sony | ```JA4D6=solct0010nn_8-1-3-6_24-23``` |

لمزيد من الأمثلة، انظر [ja4plus-mapping.csv](https://github.com/foxio-llc/ja4/blob/main/ja4plus-mapping.csv)  
لقاعدة بيانات كاملة، انظر [ja4db.com](https://ja4db.com/)

## الإضافات

[Wireshark](https://github.com/FoxIO-LLC/ja4/tree/main/wireshark)  
[Zeek](https://github.com/FoxIO-LLC/ja4/tree/main/zeek)  
[Arkime](https://arkime.com/settings#ja4plus)

## الملفات الثنائية

يتم بناء ملفات JA4 الثنائية من [تنفيذ رست](https://github.com/foxio-llc/ja4/blob/main/rust/README.md) للمجموعة. لضمان الوظائف الكاملة، يلزم توفر `tshark` (الإصدار 4.0.6 أو أحدث). قم بتنزيل أحدث ملفات JA4 الثنائية من صفحة [الإصدارات](https://github.com/FoxIO-LLC/ja4/releases). تتبع إصدارات تنفيذ رست [التحكم الدلالي في الإصدارات](https://semver.org/) ويتم تمييزها كـ `vX.Y.Z`، على عكس إصدارات إضافة Wireshark.

### أصول الإصدار

تتم تسمية أصول الإصدار وفقًا للمكوّن والمنصة:

- **رست:**
  - `ja4-vX.Y.Z-<architecture>-<platform>.tar.gz` (مثل: `ja4-v0.18.5-x86_64-unknown-linux-musl.tar.gz`)
- **بايثون:**
  - `ja4-python-vX.Y.Z.tar.gz` (يحتوي على دليل `python/` الكامل)
- **Wireshark:**
  - `ja4.so.linux`, `ja4.so.macos`, `ja4.dll` (مرفقة بإصدار مسمى مثل `wireshark-vX.Y.Z`)

اختر الملف المناسب لنظامك ومكوّنك.

### تثبيت tshark

#### لينكس

قم بتثبيته باستخدام مدير الحزم الخاص بك (اسم الحزمة `tshark` أو `wireshark-cli` يعتمد على التوزيعة). على سبيل المثال، على Ubuntu:```sh
sudo apt install tshark
```
#### macOS

1. [تنزيل](https://www.wireshark.org/download.html) وتثبيت Wireshark (يتضمن `tshark`).
2. أضف `tshark` إلى `PATH` الخاص بك:   ```sh
   sudo ln -s /Applications/Wireshark.app/Contents/MacOS/tshark /usr/local/bin/tshark
   ```
#### ويندوز

1. [حمّل](https://www.wireshark.org/download.html) وثبّت Wireshark (يتضمّن `tshark.exe`).
2. حدّد موقع `tshark.exe` (عادةً في `C:\Program Files\Wireshark\tshark.exe`).
3. أضف المجلد الذي يحتوي على `tshark.exe` إلى `PATH` في نظامك:
   - افتح **خصائص النظام** > **متغيرات البيئة** > **تحرير المسار**.

### تشغيل JA4+

بمجرد توفّر `tshark` وملفات JA4+ الثنائية، شغّل JA4+ باستخدام الأمر التالي:

- على لينكس وmacOS:  ```sh
  ./ja4 [options] [pcap]
  ```
- على نظام ويندوز، افتح **موجه الأوامر** وقم بتشغيل:  ```cmd
  ja4 [options] [pcap]
  ```
لمزيد من التفاصيل حول تشغيل JA4+ وإعداداته المتقدمة، راجع [README تنفيذ Rust](https://github.com/foxio-llc/ja4/blob/main/rust/README.md)، الذي يوفر معلومات حول ميزاته وسيناريوهات استخدامه وخيارات التخصيص.

## قاعدة البيانات

قاعدة البيانات الرسمية لـ JA4+ لبصمات الأصابع والتطبيقات المرتبطة بها ومنطق الكشف الموصى به موجودة هنا: [ja4db.com](https://ja4db.com/)  
هذه القاعدة قيد تطوير نشط للغاية. توقع زيادات هائلة في عدد مجموعات البصمات والبيانات خلال الأشهر القليلة القادمة.

يتوفر أيضًا نموذج [ja4plus-mapping.csv](https://github.com/foxio-llc/ja4/blob/main/ja4plus-mapping.csv) للرجوع إليه بسرعة.

## عملية الإصدار

يستخدم JA4+ GitHub Actions لأتمتة الإصدارات لمكوناته في Rust وPython وWireshark وZeek. يتم إنشاء الإصدارات عن طريق دفع وسم (tag) ببادئة محددة إلى المستودع، باستثناء Zeek الذي يستخدم وسم إصدار دلالي (semver) خالص. يتم تسمية أصول الإصدار على النحو التالي:

- **Rust:** `ja4-vX.Y.Z-<architecture>-<platform>.tar.gz`
- **Python:** `ja4-python-vX.Y.Z.tar.gz`
- **Wireshark:** `ja4.so.linux`, `ja4.so.macos`, `ja4.dll` (في إصدار يُسمى مثل `wireshark-vX.Y.Z`)

تتوفر سير العمل التالية:

- **إصدار Rust:**  
  ادفع وسمًا يبدأ بـ `rust-`، مثل `rust-v0.18.5`، لتفعيل إصدار ملفات Rust الثنائية. سيقوم سير العمل ببناء وتحميل أصول الإصدار تلقائيًا.

- **إصدار Python:**  
  ادفع وسمًا يبدأ بـ `python-`، مثل `python-v0.1.0`، لتفعيل إصدار تنفيذ Python. سيقوم سير العمل بإنشاء ملف مضغوط (tarball) من دليل `python/` ونشره كأصل إصدار.

- **إصدار مكوّن Wireshark الإضافي:**  
  ادفع وسمًا يبدأ بـ `wireshark-`، مثل `wireshark-v0.1.1`، لتفعيل إصدار ملفات مكوّن Wireshark الإضافي الثنائية لجميع المنصات المدعومة.

- **إصدار Zeek:**  
  ادفع وسمًا يكون إصدارًا دلاليًا خالصًا (مثل `v1.2.3`)، بدون بادئة، لتفعيل إصدار Zeek. سيؤدي هذا تلقائيًا إلى إنشاء إصدار على [packages.zeek.org](https://packages.zeek.org/).

### كيفية إنشاء إصدار

1. تأكد من دمج تغييراتك في فرع `main`.

2. أنشئ وادفع وسمًا للمكوّن الذي تريد إصداره:
   - بالنسبة لـ Rust أو Python أو Wireshark، استخدم البادئة المناسبة (مثل `rust-v0.18.5` أو `python-v0.1.0` أو `wireshark-v0.1.1`).
   - بالنسبة لـ Zeek، استخدم وسم إصدار دلالي خالص (مثل `v1.2.3`).

   مثال:   ```sh
   git tag v1.2.3
   git push origin v1.2.3
   ```
(لـ Zeek)

   أو، لـ Rust:   ```sh
   git tag rust-v0.18.5
   git push origin rust-v0.18.5
   ```
3. سيعمل سير عمل GitHub Actions المقابل تلقائيًا على نشر أصول الإصدار. بالنسبة لـ Zeek، سيظهر الإصدار على [packages.zeek.org](https://packages.zeek.org/).

## تفاصيل JA4+

JA4+ هي مجموعة من بصمات الشبكة البسيطة والقوية لعدة بروتوكولات، وهي قابلة للقراءة من قبل البشر والآلات على حد سواء، مما يسهل تحسين الصيد الأمني وتحليل الأمان. إذا لم تكن معتادًا على بصمات الشبكة، أشجعك على قراءة مدوناتي التي تنشر JA3 [هنا](https://medium.com/salesforce-engineering/tls-fingerprinting-with-ja3-and-ja3s-247362855967)، وJARM [هنا](https://medium.com/salesforce-engineering/easily-identify-malicious-servers-on-the-internet-with-jarm-e095edac525a)، وهذه المدونة الممتازة من Fastly حول [حالة بصمة TLS](https://www.fastly.com/blog/the-state-of-tls-fingerprinting-whats-working-what-isnt-and-whats-next) والتي توضح تاريخ ما سبق ذكره مع مشاكله. يجلب JA4+ دعمًا مخصصًا، مع إبقاء الأساليب محدثة مع تغير الصناعة.

جميع بصمات JA4+ لها تنسيق a_b_c، يفصل بين الأقسام المختلفة التي تشكل البصمة. وهذا يسمح بالصيد والكشف باستخدام ab أو ac أو c فقط. إذا أراد شخص ما فقط إجراء تحليل على ملفات تعريف الارتباط الواردة إلى تطبيقه، فسينظر إلى JA4H_c فقط. يسهل هذا التنسيق الجديد الذي يحافظ على الموقع المحلي تحليلًا أعمق وأغنى مع البقاء بسيطًا وسهل الاستخدام والسماح بالتوسع.

على سبيل المثال، GreyNoise هو مستمع إنترنت يحدد ماسحات الإنترنت وينفذ JA4+ في منتجه. لديهم جهة فاعلة تمسح الإنترنت باستخدام تشفير TLS واحد متغير باستمرار. يولد هذا كمية هائلة من بصمات JA3 مختلفة تمامًا، ولكن مع JA4، يتغير الجزء b فقط من بصمة JA4، بينما يظل الجزءان a وc كما هما. وبناءً عليه، يمكن لـ GreyNoise تتبع الجهة الفاعلة من خلال النظر إلى بصمة JA4_ac (دمج a+c، وإسقاط b).

لقائمة بأساليب JA4+ وأوصافها، انظر [الأساليب الحالية وتفاصيل التنفيذ](#current-methods-and-implementation-details).

لفهم كيفية قراءة بصمات JA4+، انظر [التفاصيل الفنية](https://github.com/foxio-llc/ja4/blob/main/technical_details/README.md).

## الترخيص

*JA4: بصمة عميل TLS* هو [مفتوح المصدر، BSD 3-Clause](https://github.com/foxio-llc/ja4/blob/main/LICENSE-JA4)، مثل JA3. لا تمتلك FoxIO مطالبات براءات اختراع ولا تخطط لمتابعة تغطية براءات الاختراع لبصمة عميل TLS JA4. وهذا يسمح لأي شركة أو أداة تستخدم حاليًا JA3 بالترقية فورًا إلى JA4 دون تأخير.

**JA4S، JA4L، JA4LS، JA4L-Delta، JA4H، JA4X، JA4SSH، JA4T، JA4TS، JA4TScan، JA4D، JA4D6، JA4Scan-TLS، JA4Scan-QUIC، JA4N وجميع الإضافات المستقبلية (يشار إليها مجتمعة باسم JA4+)** هي قيد تسجيل براءات الاختراع ومرخصة بموجب [رخصة FoxIO 1.1](https://github.com/foxio-llc/ja4/blob/main/LICENSE). هذه الرخصة متسامحة لمعظم حالات الاستخدام، بما في ذلك للأغراض الأكاديمية والأعمال الداخلية، ولكنها ليست متسامحة للربح المالي. إذا، على سبيل المثال، أرادت شركة استخدام JA4+ داخليًا للمساعدة في تأمين شركتها الخاصة، فهذا مسموح. إذا، على سبيل المثال، أراد بائع بيع بصمة JA4+ كجزء من عرض منتجه، فسيحتاج إلى طلب ترخيص OEM منا.

JA4+ هي علامة تجارية لـ FoxIO

يمكن تنفيذ JA4+ ويتم تنفيذه في أدوات مفتوحة المصدر، انظر [الأسئلة الشائعة حول الترخيص](https://github.com/foxio-llc/ja4/blob/main/License%20FAQ.md) للتفاصيل.

يسمح لنا هذا الترخيص بتقديم JA4+ للعالم بطريقة مفتوحة وقابلة للاستخدام فورًا، ولكنه يوفر لنا أيضًا طريقة لتمويل الدعم المستمر والبحث في أساليب جديدة وتطوير قاعدة بيانات JA4+. نريد أن تتاح للجميع القدرة على استخدام JA4+ ويسعدنا العمل مع البائعين ومشاريع المصادر المفتوحة للمساعدة في تحقيق ذلك.

## الأسئلة والأجوبة

س: لماذا تقوم بفرز التشفيرات؟ ألا يهم الترتيب؟  
ج: يهم، لكن في بحثنا وجدنا أن التطبيقات والمكتبات تختار قائمة تشفير فريدة أكثر من الترتيب الفريد. وهذا أيضًا يقلل من فعالية "تقزيم التشفير"، وهي تكتيك لترتيب التشفير عشوائيًا لمنع اكتشاف JA3.

س: لماذا تقوم بفرز الامتدادات؟  
ج: في وقت سابق من عام 2023، قامت Google [بتحديث متصفحات Chromium](https://chromestatus.com/feature/5124606246518784) لترتيب امتداداتها عشوائيًا. مثل تقزيم التشفير تمامًا، كان هذا تكتيكًا لمنع اكتشاف JA3 و"جعل نظام TLS البيئي أكثر قوة للتغييرات". كانت Google قلقة من أن يفترض منفذو الخوادم أن بصمة Chrome لن تتغير أبدًا وينتهي بهم الأمر ببناء منطق حولها، مما قد يسبب مشكلات كلما أرادت Google تحديث Chrome.

لذا أريد أن أوضح هذا: ستتغير بصمات JA4 مع تحديث مكتبات TLS للتطبيقات، حوالي مرة واحدة في السنة. لا تفترض أن البصمات ستبقى ثابتة في بيئة يتم فيها تحديث التطبيقات. في أي حال، يتجاوز فرز الامتدادات هذا، وإضافة خوارزميات التوقيع يحافظ على التفرد.

س: ألا يجعل TLS 1.3 بصمة عملاء TLS أصعب؟  
ج: لا، بل يجعلها أسهل! منذ TLS 1.3، أصبح لدى العملاء مجموعة أكبر بكثير من الامتدادات، وعلى الرغم من أن TLS 1.3 يدعم فقط عددًا قليلاً من التشفيرات، إلا أن المتصفحات والتطبيقات لا تزال تدعم الكثير.

## تم إنشاء JA4+ بواسطة

[John Althouse](https://www.linkedin.com/in/johnalthouse/)، مع ملاحظات من:

Josh Atkins  
Jeff Atkinson  
Joshua Alexander  
W.  
Joe Martin  
Ben Higgins  
Andrew Morris  
Chris Ueland  
Ben Schofield  
Matthias Vallentin  
Valeriy Vorotyntsev  
Timothy Noel  
Gary Lipsky

Michael Barbine

ومهندسين يعملون في GreyNoise وHunt وGoogle وExtraHop وF5 وDriftnet وغيرهم.

تواصل مع John Althouse على [email protected] للترخيص والأسئلة.

<sub>JA4 وJA4+ هما علامتان تجاريتان لـ FoxIO, Inc.  
حقوق الطبع والنشر (c) 2026، FoxIO</sup>
تنزيل الأداة