VPN fingerprint
через какие именно параметры определяется знают только они ) я у них спросил через форму обратной связи

скорее всего, банально по TTL, ACK-последовательностям в ТСР, реакции на нестандартные пакеты ТСР и по ответам ICMP они понимают какая у тебя ось

в процессе теста используется несколько соединений и по номерам SOURCE-портов ТСР (и по интервалам между ними) можно отличить "высоконагруженную" т.е. в единицу времени открывющую много исходящих ТСР-подключений машинку от обычного клиентского РС. Но это только предположение...ждем ответа от 2ip
....

еще не ответили, НО 100% тебя детектят по MSS (MTU), которые ЧУТЬ меньше стандартных 1460(1500)
вариантов хз сколько, но самый простой - еще ЗАНИЗИТЬ MTU\MSS (в настройках впн-клиента или сильно уменьшить MTU на твоем реальном интерфейсе) чтобы прикинуться DSL-модемом или еще каким-нибудь девайсом на стремном канале

 

Read Full Article